Conceitos de segurança secreta
Conheça os principais conceitos dos recursos de segurança secretos do GitHub.
Sobre a verificação de segredo
O GitHub verifica repositórios em busca de tipos de segredos conhecidos a fim de impedir o uso fraudulento de segredos que sofreram commit acidentalmente.
Sobre a proteção por push
A proteção de push impede que os colaboradores enviem segredos por push para um repositório e gera um alerta sempre que um colaborador ignora o bloqueio. A proteção de push pode ser aplicada nos níveis de repositório, organização e conta de usuário.
Sobre a segurança secreta com o GitHub
Saiba como as ferramentas de segurança do GitHub podem ajudá-lo a identificar, remediar e evitar vazamentos de segredos.
Sobre alertas secretos de verificação
Saiba mais sobre os diferentes tipos de alertas de verificação de segredo.
Sobre o bypass delegado para proteção de push
Você pode controlar quais equipes ou funções têm a capacidade de ignorar a proteção de push em sua organização ou repositório.
Sobre a varredura de segredos para parceiros
Quando a secret scanning detecta detalhes de autenticação para um provedor de serviços em um repositório público no GitHub, um alerta é enviado diretamente ao provedor. Isso permite que os provedores de serviços parceiros do GitHub tomem medidas imediatas para proteger seus sistemas.
Como trabalhar com a proteção de push e o servidor de MCP do GitHub
Saiba como ter proteção contra vazamento de segredos durante as interações com o servidor de MCP do GitHub e como ignorar um bloqueio de proteção de push, se necessário.
Trabalhando com a proteção contra push via API REST
Conheça suas opções para desbloquear o push para o GitHub usando a API REST se o secret scanning detectar um segredo no conteúdo da sua solicitação de API.