# Sécurité pour GitHub Actions

Découvrez la sécurité en tant que concept dans GitHub Actions.

## Links

* [Secrets](/fr/actions/concepts/security/secrets)

  Découvrez les secrets à mesure qu’ils sont utilisés dans GitHub Actions les flux de travail.

* [GITHUB\_TOKEN](/fr/actions/concepts/security/github_token)

  Découvrez ce qu’est GITHUB\_TOKEN, comment GITHUB\_TOKEN fonctionne et pourquoi il est important pour l’automatisation sécurisée dans les flux de travail .

* [OpenID Connect](/fr/actions/concepts/security/openid-connect)

  OpenID Connect permet à vos workflows d’échanger des jetons de courte durée directement à partir de votre fournisseur de cloud.

* [Attestations d’artefacts](/fr/actions/concepts/security/artifact-attestations)

  Comprendre les avantages de l’utilisation et de la sécurité des attestations d’artefact.

* [Injections de script](/fr/actions/concepts/security/script-injections)

  Comprendre les risques de sécurité associés aux injections de scripts et GitHub Actions aux flux de travail.

* [Exécuteurs compromis](/fr/actions/concepts/security/compromised-runners)

  Comprenez les risques de sécurité associés aux runners GitHub Actions compromis.

* [Contrôleur d'admission Kubernetes](/fr/actions/concepts/security/kubernetes-admissions-controller)

  Comprenez comment vous pouvez utiliser un contrôleur d'admission pour appliquer les attestations d'artefacts dans votre cluster Kubernetes.