Skip to main content

Modèles d’analyse des secrets

Listes des secrets pris en charge et des partenaires avec lesquels GitHub travaille pour empêcher l’utilisation frauduleuse de secrets commités accidentellement.

s’exécute automatiquement sur des référentiels publics dans tous les produits sur GitHub.com. est disponible dans des référentiels privés détenus par des organisations qui utilisent GitHub Enterprise Cloud et disposent d’une licence pour GitHub Advanced Security. Pour plus d’informations, consultez « Produits GitHub».

À propos des modèles d’secret scanning

GitHub gère ces jeux de modèles différents de secret scanning :

  1. Modèles de partenaires. Utilisés pour détecter les secrets potentiels dans tous les dépôts publics. Pour plus d’informations, consultez « Secrets pris en charge pour les modèles de partenaires ».

  2. Modèles de sécurité avancée. Utilisés pour détecter les secrets potentiels dans les dépôts pour lesquels l’secret scanning est activée.

    Les organisations utilisant GitHub Enterprise Cloud avec GitHub Advanced Security peuvent activer l’ sur leurs dépôts. Pour plus d’informations sur ces modèles, consultez la documentation GitHub Enterprise Cloud.

Secrets pris en charge pour les modèles de partenaires

GitHub analyse actuellement les secrets émis par les fournisseurs de services suivants dans les référentiels publics et alerte le fournisseur de services approprié chaque fois qu’un secret est détecté dans une validation. Pour plus d’informations sur l’, consultez « À propos de l’ ».

Si l’accès à une ressource nécessite des informations d’identification jumelées, l’analyse des secrets crée une alerte uniquement lorsque les deux composants de la paire sont détectées dans le même fichier. De cette façon, les fuites les plus critiques ne sont pas masquées derrière des informations sur des fuites partielles.

PartenaireSecret pris en charge
E/S AdafruitClé d’E/S Adafruit
AdobeJeton d’appareil Adobe
AdobeJeton de service Adobe
AdobeJeton d’accès courte durée Adobe
AdobeJeton web JSON Adobe
Alibaba CloudID de clé d’accès et paire de clé d’accès-secret Alibaba Cloud
Amazon Web Services (AWS)ID de clé d’accès et paire de clé d’accès-secret Amazon AWS
AtlassianJeton d’API Atlassian
AtlassianJeton web JSON Atlassian
AzureSecret d’application Azure Active Directory
AzureClé Azure Batch identifiable
AzureClé Azure CosmosDB identifiable
AzurePersonal Access Token Azure DevOps
AzureClé du service web Azure ML Studio (classique)
AzureJeton SAP Azure
AzureClé d’administration de Recherche Azure
AzureClé de requête de Recherche Azure
AzureCertificat Azure Service Management
AzureChaîne de connexion Azure SQL
AzureClé du compte de Stockage Azure
Checkout.comClé secrète de production Checkout.com
Checkout.comClé secrète de test Checkout.com
ChiefJeton Chief Tools
ClojarsJeton de déploiement Clojars
CloudBees CodeShipInformations d’identification CloudBees CodeShip
Contributed SystemsInformations d’identification Contributed Systems
DatabricksJeton d’accès Databricks
DatadogClé API Datadog
DevCycleClé API client DevCycle
DevCycleClé API serveur DevCycle
DigitalOceanPersonal Access Token DigitalOcean
DigitalOceanJeton OAuth DigitalOcean
DigitalOceanJeton d’actualisation DigitalOcean
DigitalOceanJeton système DigitalOcean
DiscordJeton de bot Discord
DopplerJeton personnel Doppler
DopplerJeton de service Doppler
DopplerJeton CLI Doppler
DopplerJeton SCIM Doppler
DopplerJeton d’audit Doppler
DropboxJeton d’accès Dropbox
DropboxJeton d’accès courte durée Dropbox
DynatraceJeton d’accès Dynatrace
DynatraceJeton interne Dynatrace
FigmaFigma Personal Access Token
FinicityClé d’application Finicity
Frame.ioJeton web JSON Frame.io
Frame.ioJeton de développeur Frame.io
FullstoryClé API FullStory
GitHubPersonal Access Token GitHub
GitHubJeton d’accès OAuth GitHub
GitHubJeton d’actualisation GitHub
GitHubJeton d’accès d’installation d’application GitHub
GitHubClé privée SSH GitHub
GoCardlessJeton d’accès dynamique GoCardless
GoCardlessJeton d’accès de bac à sable GoCardless
Google CloudClé API Google
Google CloudID de clé privée Google Cloud
HashiCorp TerraformJeton d’API Cloud / Entreprise Terraform
HubspotClé API Hubspot
HubspotClé d’accès personnel API Hubspot
IonicPersonal Access Token Ionic
IonicJeton d’actualisation Ionic
JD CloudClé d’accès JD Cloud
LinéaireClé API Linear
LinéaireJeton d’accès OAuth Linear
MailChimpClé API Mailchimp
MailChimpClé API Mandrill
MailgunClé API Mailgun
MessageBirdClé API MessageBird
MetaJeton d’accès Facebook
npmJeton d’accès npm
NuGetClé API NuGet
Octopus DeployClé API Octopus Deploy
OpenAIClé API OpenAI
PalantirJeton web JSON Palantir
PlanetScaleMot de passe de base de données PlanetScale
PlanetScaleJeton OAuth PlanetScale
PlanetScaleJeton de service PlanetScale
PlivoID et jeton d’authentification Plivo
postmanClé API Postman
PrefectClé API du serveur Prefect
PrefectJeton d’API utilisateur Prefect
ProctorioClé de consommateur Proctorio
ProctorioClé de liaison Proctorio
ProctorioClé d’inscription proctorio
ProctorioClé secrète Proctorio
PulumiJeton d’accès Pulumi
PyPIJeton d’API PyPI
ReadMeClé d’accès de l’API ReadMe
redirect.pizzaredirect.pizza API Token
RubyGemsClé API RubyGems
SamsaraJeton d’API Samsara
SamsaraJeton d’accès OAuth Samsara
SendGridClé API SendGrid
SendinblueClé API Sendinblue
SendinblueClé SMTP Sendinblue
ShopifySecret partagé d’application Shopify
ShopifyJeton d’accès Shopify
ShopifyJeton d’accès d’application personnalisée Shopify
ShopifyMot de passe d’application privée Shopify
SlackJeton d’API Slack
SlackURL du webhook entrant Slack
SlackURL du webhook de workflow Slack
SSLMateClé API SSLMate
SSLMateSecret de cluster SSLMate
StripeClé secrète d’API dynamique Stripe
StripeClé secrète d’API de test Stripe
StripeClé restreinte d’API dynamique Stripe
StripeClé restreinte d’API de test Stripe
SupabaseClé de service Supabase
Tencent CloudID de secret Tencent Cloud
Tencent WeChatID d’application de l’API Tencent WeChat
TwilioIdentificateur de chaîne de compte Twilio
TwilioClé API Twilio
TypeformPersonal Access Token Typeform
UniwiseClé API WISEflow
ValourJeton d’accès Valour
YandexClé API Yandex.Cloud
YandexCookie IAM Yandex.Cloud
YandexJeton Yandex.Cloud
YandexClé API Yandex.Dictionary
YandexSecret d’accès Yandex.Cloud
YandexJeton OAuth Yandex.Passport
ZuploAPI consommateur Zuplo

Pour aller plus loin