Skip to main content

Activation de l’analyse des secrets pour votre dépôt

Vous pouvez configurer la façon dont GitHub analyse vos référentiels pour détecter des secrets divulgués et générer des alertes.

Qui peut utiliser cette fonctionnalité ?

Secret scanning est disponible pour les types de référentiels suivants :

  • Référentiels publics : Secret scanning s’exécute automatiquement gratuitement.
  • Référentiels privés et internes appartenant à l’organisation : disponible avec GitHub Secret Protection activé sur GitHub Team ou GitHub Enterprise Cloud.
  • Dépôts appartenant à l'utilisateur : disponibles sur GitHub Enterprise Cloud avec Enterprise Managed Users. Disponible sur GitHub Enterprise Server lorsque l’entreprise a GitHub Secret Protection activée.

À propos de l’activation analyse des secrets

          Analyse de secrets peut être activé pour n’importe quel dépôt appartenant à une organisation et pour les référentiels appartenant à des comptes d’utilisateur lors de l’utilisation GitHub Enterprise Cloud avec Enterprise Managed Users.

Si vous êtes propriétaire d’une organisation, vous pouvez activer secret scanning pour plusieurs référentiels à la fois à l’aide de security configurations. Pour plus d’informations, consultez « À propos de l'activation des fonctionnalités de sécurité à grande échelle ».

Si votre organisation appartient à un compte d’entreprise, un propriétaire de l'entreprise peut également activer secret scanning au niveau de l’entreprise. Pour plus d’informations, consultez « Création d’une configuration de sécurité personnalisée pour votre entreprise ».

Activation d’analyse des secrets

          Analyse de secrets sont activés lorsque vous activez Secret Protection pour votre dépôt.
  1. Sur GitHub, accédez à la page principale du référentiel.

  2. Sous le nom de votre référentiel, cliquez sur Paramètres. Si vous ne voyez pas l’onglet « Paramètres », sélectionnez le menu déroulant , puis cliquez sur Paramètres.

    Capture d’écran d’un en-tête de dépôt montrant les onglets. L’onglet « Paramètres » est mis en évidence avec un encadré orange foncé.

  3. Dans la section « Sécurité » de la barre latérale, cliquez sur Advanced Security.

  4. À droite de «Secret Protection », cliquez sur Activer.

  5. Passez en revue l’impact de l’activation Secret Protection, puis cliquez sur Activer Secret Protection.

Un administrateur de référentiel peut choisir de désactiver secret scanning pour un référentiel à tout moment. Pour plus d’informations, consultez « Gestion des paramètres de sécurité et d’analyse pour votre dépôt ».

Étapes suivantes