Skip to main content

Conceitos de segurança secreta

Conheça os principais conceitos dos recursos de segurança secretos do GitHub.

Sobre a verificação de segredo

O GitHub verifica repositórios em busca de tipos de segredos conhecidos a fim de impedir o uso fraudulento de segredos que sofreram commit acidentalmente.

Sobre a proteção por push

A proteção contra push impede que os colaboradores enviem segredos por push para um repositório e gera um alerta sempre que um colaborador ignora o bloqueio. A proteção contra push pode ser aplicada nos níveis do repositório, da organização e da conta de usuário.

Sobre a segurança secreta com o GitHub

Saiba como as ferramentas de segurança do GitHub podem ajudá-lo a identificar, remediar e evitar vazamentos de segredos.

Sobre alertas secretos de verificação

Saiba mais sobre os diversos tipos de alertas de verificação de segredo.

Sobre o bypass delegado para proteção contra push

Você pode controlar quais equipes ou funções têm a capacidade de ignorar a proteção contra push na sua organização ou repositório.

Sobre a verificação secreta para parceiros

Quando secret scanning detecta detalhes de autenticação para um provedor de serviços em um repositório público em GitHub, um alerta é enviado diretamente ao provedor. Isso permite que os provedores de serviços que são parceiros da GitHub tomem medidas imediatas para proteger seus sistemas.

Tipos de segredo do GitHub

Learn core concepts for GitHub's secret security features.

Proteção por push da linha de comando

Learn core concepts for GitHub's secret security features.

Como trabalhar com a proteção de push e o servidor de MCP do GitHub

Saiba como ter proteção contra vazamento de segredos durante as interações com o servidor de MCP do GitHub e como ignorar um bloqueio de proteção de push, se necessário.

Trabalhando com a proteção contra push via API REST

Conheça suas opções para desbloquear o push para o GitHub usando a API REST se o secret scanning detectar um segredo no conteúdo da sua solicitação de API.