Skip to main content

Sécurisation des secrets avec l’analyse des secrets

Laissez GitHub faire le travail difficile qui consiste à s’assurer que les jetons, les clés privées et d’autres secrets de code ne sont pas exposés dans votre dépôt.

Qui peut utiliser cette fonctionnalité ?

Secret scanning est disponible pour les types de référentiels suivants :

  • Des référentiels publics sur GitHub.com
  • Référentiels appartenant à l’organisation sur GitHub Team avec GitHub Secret Protection activé

Introduction à l’analyse des secrets

Découvrez comment secret scanning détecte les secrets dans le contenu existant et les nouvelles validations, ce qui vous permet d’éviter d’exposer des données sensibles qui pourraient être exploitées.

Gestion des alertes à partir de l’analyse des secrets

Découvrez comment rechercher, évaluer et résoudre des alertes pour les secrets stockés dans votre référentiel.

Utilisation des fonctionnalités avancées d’analyse secrète et de protection Push

Découvrez comment personnaliser secret scanning pour répondre aux besoins de votre entreprise.

Dépannage de l’analyse des secrets et de la protection push

Si vous rencontrez des problèmes avec secret scanning ou la protection push, vous pouvez utiliser ces conseils pour vous aider à résoudre les problèmes.

Programme de partenariat d’analyse des secrets

En tant que fournisseur de services, vous pouvez collaborer avec GitHub pour sécuriser vos formats de jeton secret via une analyse secrète qui recherche les commits accidentels de votre format de secret et peuvent être envoyés au point de terminaison de vérification d’un fournisseur de services.