プッシュ保護は、シークレットがリポジトリにプッシュされる前にシークレットを自動的にブロックし、ワークフローを中断させることなくコードをクリーンな状態に保ちます。

シークレットは秘密のままに
GitHub周辺を継続的に監視するGitHub Secret Protectionは、露出の防止、認証情報の保護、セキュアなリリースに役立ちます。

440万 2024年、GitHubでは440万件のシークレット漏洩が阻止されました
150+ 開発者コミュニティのリスクを緩和するために、150を超える業界パートナーが連携しています
3,900万 2024年、Secret Protectionによって3,900万件のシークレット漏洩が検出されました
リポジトリの全体で
シークレットの偶発的な露出を防ぐ
漏洩は発生する前にブロック

他のツールが見逃す脅威を発見
シークレット スキャンを使用して、GitHub Issues や GitHub Discussions などにあるシークレットを検出します。有効性チェックやパブリック リークといったメタデータは、アクティブな脅威の優先順位付けに役立ちます。

難しい作業はGitHub Copilotに任せる
GitHub Copilot は、偽陽性を生じることなく、パスワードなどの把握しにくいシークレットを見つけます。従来のシークレット検出機能では見つけられないシークレットを検出することで、セキュリティを強化しましょう。

適用を標準化してコンプライアンスをシンプルに
プッシュ保護のために委任されたバイパス、アラート無視の制限、組み込みのイネーブルメント設定といったポリシーを管理して、セキュリティの適用を大規模に簡素化しましょう。

グローバルなセキュリティパートナーシップによる運営
GitHubは150を超えるプロバイダーと連携してリスクを緩和し、最高レベルの検出精度を確保しています。
シークレットスキャンパートナープログラムの詳細はこちら
誰にとってもより安全なコード
オープンソースプロジェクトをセキュア化しているか、エンタープライズコードベースを強化しているかにかかわらず、Secret Protectionはシークレットがコードに紛れ込むのを防ぐために役立ちます。
導入に役立つ学習リソース
よくある質問
GitHub Secret Protectionとは何ですか?
GitHub Secret Protection は、シークレット漏洩をリアルタイムで継続的に検出して阻止し、プッシュ保護を使用して機密性の高い認証情報のリポジトリへのプッシュをプロアクティブにブロックします。格段に低い偽陽性率と、約 150 のサービス プロバイダーとの統合によって、認証情報の迅速な取り消しとローテーションを可能にし、開発生産性を向上させます。
シークレットリスク評価とは何ですか?
シークレット リスク評価は、組織の GitHub リポジトリ全体での包括的なシークレット漏洩フットプリント概要を無料で提供します。外部にさらされたシークレットについてリポジトリを分析することで、管理者や開発者が潜在的なセキュリティ リスクへの露出状況を理解できるようにし、修復に関する実行可能なインサイトを提供します。
プッシュ保護とは何ですか?
プッシュ保護は、シークレットやトークンなどの極秘情報が、最初からリポジトリにプッシュされないようにするために設計されています。プッシュプロセス中にコードをプロアクティブにスキャンしてシークレットを探し、シークレットが検出された場合はプッシュをブロックします。
プッシュ保護のために委任されたバイパスとは何ですか?
委任されたバイパスは、開発者がプッシュ保護をバイパスするための承認プロセスを導入します。プッシュ保護ブロックをバイパスすることを選択するユーザーは、指定されたレビューアー グループにリクエストを提出して、リスクを伴うシークレットが誤って漏洩することがないようにする必要があります。
シークレットスキャンの有効性チェックとは何ですか?
有効性チェックは、検出されたシークレットが現在もアクティブかどうかを判断するために役立ち、開発者やセキュリティ チームが対応の優先順位付けを効果的に行えるようにします。シークレットがフラグされると、システムがその有効性を検証して、シークレットがアクティブか非アクティブかを確認します。
シークレットスキャンパートナーシッププログラムとは何ですか?
シークレット スキャン パートナーシップ プログラムでは、GitHub がパブリック リポジトリと npm パッケージをスキャンして外部にさらされたシークレットを検出できるようにすることで、サービス プロバイダーがそれぞれのトークン フォーマットをセキュア化できます。パブリック リポジトリ内でシークレットが発見されると、GitHub がサービス プロバイダーにアラートを直接送信するので、サービス プロバイダーはアラートを検証して適切な措置を講じることができます。