Skip to main content

Geheimnisüberprüfungsmuster

Listen der unterstützten Geheimnisse und der Partner, mit denen GitHub zusammenarbeitet, um betrügerische Verwendung von versehentlich committeten Geheimnissen zu verhindern

wird automatisch in öffentlichen Repositorys in allen Produkten auf GitHub.com ausgeführt. ist für private Repositorys im Besitz von Organisationen verfügbar, die GitHub Enterprise Cloud verwenden und über eine Lizenz für GitHub Advanced Security verfügen. Weitere Informationen findest du unter Produkte von GitHub.

Informationen zu secret scanning-Mustern

GitHub verfügt über diese Arten von secret scanning-Mustern:

  1. Partnermuster: Werden verwendet, um potenzielle Geheimnisse in allen öffentlichen Repositorys zu erkennen. Ausführliche Informationen findest du unter Unterstützte Geheimnisse für Partnermuster.

  2. Erweiterte Sicherheitsmuster: Werden verwendet, um potenzielle Geheimnisse in Repositorys mit aktiviertem Feature „secret scanning“ zu erkennen.

    Organisationen, die GitHub Enterprise Cloud mit GitHub Advanced Security verwenden, können für ihre Repositorys aktivieren. Ausführliche Informationen zu diesen Mustern findest du in der Dokumentation zu GitHub Enterprise Cloud.

Unterstützte Geheimnisse für Partnermuster

GitHub überprüft derzeit öffentliche Repositorys auf Geheimnisse, die von den folgenden Dienstanbietern ausgegeben wurden, und benachrichtigt den entsprechenden Dienstanbieter, wenn ein Geheimnis in einem Commit erkannt wird. Weitere Informationen zu findest du unter Informationen zu .

Wenn der Zugriff auf eine Ressource gekoppelte Anmeldeinformationen erfordert, löst die Überprüfung des Geheimnisses nur dann eine Warnung aus, wenn beide Teile der Kopplung in derselben Datei erkannt werden. So wird sichergestellt, dass die wichtigsten Lecks nicht hinter Informationen über partielle Lecks versteckt bleiben.

PartnerUnterstütztes Geheimnis
Adafruit IOAdafruit IO-Schlüssel
AdobeAdobe-Gerätetoken
AdobeAdobe-Diensttoken
AdobeKurzlebiges Zugriffstoken für Adobe
AdobeJSON Web Token für Adobe
Alibaba CloudPaar aus Zugriffsschlüssel-ID und -Geheimnis für Alibaba Cloud
Amazon Web Services (AWS)Paar aus Zugriffsschlüssel-ID und geheimem Zugriffsschlüssel für Amazon AWS
AtlassianAPI-Token für Atlassian
AtlassianJSON Web Token für Atlassian
AzureAnwendungsgeheimnis für Azure Active Directory
AzureAzure Batch-Schlüssel identifizierbar
AzureAzure CosmosDB-Schlüssel identifizierbar
AzureAzure DevOps Personal Access Token
AzureAzure ML Studio-Webdienstschlüssel (klassisch)
AzureSAS-Token für Azure
AzureAzure Search-Administratorschlüssel
AzureAzure Search-Abfrageschlüssel
AzureZertifikat für die Azure-Dienstverwaltung
AzureAzure SQL-Verbindungszeichenfolge
AzureAzure Storage-Kontoschlüssel
Checkout.comGeheimer Produktionsschlüssel für Checkout.com
Checkout.comGeheimer Testschlüssel für Checkout.com
ChiefChief Tools-Token
ClojarsBereitstellungstoken für Clojars
CloudBees CodeShipAnmeldeinformationen für CloudBees CodeShip
Contributed SystemsAnmeldeinformation für Contributed Systems
DatabricksZugriffstoken für Databricks
DatadogAPI-Schlüssel für Datadog
DevCycleDevCycle-Client-API-Schlüssel
DevCycleDevCycle-Server-API-Schlüssel
DigitalOceanDigitalOcean Personal Access Token
DigitalOceanOAuth-Token für DigitalOcean
DigitalOceanAktualisierungstoken für DigitalOcean
DigitalOceanSystemtoken für DigitalOcean
DiscordToken für Discord-Bot
DopplerPersönliches Token für Doppler
DopplerDiensttoken für Doppler
DopplerToken für Doppler CLI
DopplerSCIM-Token für Doppler
DopplerÜberprüfungstoken für Doppler
DropboxZugriffstoken für Dropbox
DropboxKurzlebiges Zugriffstoken für Dropbox
DynatraceZugriffstoken für Dynatrace
DynatraceInternes Token für Dynatrace
FigmaFigma Personal Access Token
FinicityApp-Schlüssel für Finicity
Frame.ioJSON Web Token für Frame.io
Frame.ioEntwicklertoken für Frame.io
FullStoryAPI-Schlüssel für FullStory
GitHubGitHub Personal Access Token
GitHubOAuth-Zugriffstoken für GitHub
GitHubAktualisierungstoken für GitHub
GitHubZugriffstoken für GitHub App-Installation
GitHubPrivater SSH-Schlüssel für GitHub
GoCardlessZugriffstoken für GoCardless Live
GoCardlessZugriffstoken für GoCardless Sandbox
Google CloudAPI-Schlüssel für Google
Google CloudID des privaten Schlüssels für Google Cloud
Hashicorp TerraformAPI-Token für Terraform Cloud/Enterprise
HubspotAPI-Schlüssel für Hubspot
HubspotPersönlicher Zugriffsschlüssel für Hubspot-API
IonicIonic Personal Access Token
IonicAktualisierungstoken für Ionic
JD CloudZugriffsschlüssel für JD Cloud
LinearAPI-Schlüssel für Linear
LinearOAuth-Zugriffstoken für Linear
MailChimpAPI-Schlüssel für Mailchimp
MailChimpAPI-Schlüssel für Mandrill
MailgunAPI-Schlüssel für Mailgun
MessageBirdAPI-Schlüssel für MessageBird
MetaZugriffstoken für Facebook
npmZugriffstoken für npm
NuGetAPI-Schlüssel für NuGet
Octopus DeployAPI-Schlüssel für Octopus Deploy
OpenAIAPI-Schlüssel für OpenAI
PalantirJSON Web Token für Palantir
PlanetScaleKennwort für PlanetScale-Datenbank
PlanetScaleOAuth-Token für PlanetScale
PlanetScaleDiensttoken für PlanetScale
PlivoAuthentifizierungs-ID und -token für Plivo
postmanAPI-Schlüssel für Postman
PrefectAPI-Schlüssel für Prefect
PrefectBenutzer-API-Token für Prefect
ProctorioConsumerschlüssel für Proctorio
ProctorioBindungsschlüssel für Proctorio
ProctorioRegistrierungsschlüssel für Proctorio
ProctorioGeheimer Schlüssel für Proctorio
PulumiZugriffstoken für Pulumi
PyPIAPI-Token für PyPI
InfodateiAPI-Zugriffsschlüssel für ReadMe
redirect.pizzaAPI-Token für redirect.pizza
RubyGemsAPI-Schlüssel für RubyGems
SamsaraAPI-Token für Samsara
SamsaraOAuth-Zugriffstoken für Samsara
SendGridSendGrid-API-Schlüssel
SendinblueAPI-Schlüssel für Sendinblue
SendinblueSMTP-Schlüssel für Sendinblue
ShopifyGemeinsam verwendetes Geheimnis für Shopify-App
ShopifyZugriffstoken für Shopify
ShopifyBenutzerdefiniertes App-Zugriffstoken für Shopify
ShopifyPrivates App-Kennwort für Shopify
SlackAPI-Token für Slack
SlackEingehende Webhook-URL für Slack
SlackWebhook-URL für Shopify-Workflow
SSLMateAPI-Schlüssel für SSLMate
SSLMateClustergeheimnis für SSLMate
StripeGeheimer Schlüssel für Stripe-Live-API
StripeGeheimer API-Schlüssel (Test) für Stripe
StripeEingeschränkter API-Schlüssel (Live) für Stripe
StripeEingeschränkter API-Schlüssel (Test) für Stripe
SupabaseDienstschlüssel für Supabase
Tencent CloudGeheimnis-ID für Tencent Cloud
Tencent WeChatAPI-App-ID für Tencent WeChat
TwilioKontozeichenfolgenbezeichner für Twilio
TwilioAPI-Schlüssel für Twilio
TypeformTypeform Personal Access Token
UniwiseAPI-Schlüssel für WISEflow
ValourZugriffstoken für Valour
YandexYandex.Cloud-API-Schlüssel
YandexYandex.Cloud-IAM-Cookie
YandexYandex.Cloud-IAM-Token
YandexYandex.Dictionary-API-Schlüssel
YandexGeheimnis für Yandex.Cloud-Zugriff
YandexYandex.Passport-OAuth-Token
ZuploConsumer-API für Zuplo

Weiterführende Themen