# Conceitos de segurança secreta

Conheça os conceitos fundamentais para os recursos de segurança secreta do GitHub.

## Links

* [Riscos de vazamento de segredos](/pt/code-security/concepts/secret-security/secret-leakage-risks)

  Segredos como chaves de API, senhas e tokens comprometidos com repositórios podem ser explorados por usuários não autorizados, criando segurança, conformidade e risco financeiro para sua organização.

* [Escaneamento de segredos](/pt/code-security/concepts/secret-security/secret-scanning)

  Evite o uso fraudulento de seus segredos detectando automaticamente as credenciais expostas antes que elas possam ser exploradas.

* [Monitoramento público para verificação secreta](/pt/code-security/concepts/secret-security/public-monitoring)

  O monitoramento público detecta credenciais vazadas por membros da sua empresa em repositórios públicos em todo GitHub, dando a você visibilidade sobre a exposição de segredos além das fronteiras da sua empresa.

* [Proteção por Notificações Push](/pt/code-security/concepts/secret-security/push-protection)

  Proteja seus segredos evitando que alcancem seu repositório com proteção por push.

* [Segurança secreta com GitHub](/pt/code-security/concepts/secret-security/secret-security-with-github)

  Saiba como GitHubas ferramentas de segurança podem ajudá-lo a identificar, corrigir e evitar vazamentos de segredo.

* [Sobre alertas secretos de verificação](/pt/code-security/concepts/secret-security/about-alerts)

  Saiba mais sobre os diferentes tipos de alertas de escaneamento de segredos.

* [Padrões personalizados](/pt/code-security/concepts/secret-security/custom-patterns)

  Detecte tipos de segredo específicos para sua organização com padrões personalizados.

* [Verificações de validade](/pt/code-security/concepts/secret-security/validity-checks)

  Verificações de validade e verificações de metadados estendidas ajudam a priorizar a correção de credenciais expostas que representam riscos imediatos à segurança.

* [Bypass delegado para proteção de push](/pt/code-security/concepts/secret-security/delegated-bypass)

  Mantenha a sua segurança secreta enquanto desbloqueia atores confiáveis com desvio delegado para proteção por push.

* [Ignorar solicitações de proteção por push](/pt/code-security/concepts/secret-security/bypass-requests)

  Saiba como funcionam as solicitações de desvio quando a proteção por push bloqueia commits que contêm segredos.

* [Verificação secreta para parceiros](/pt/code-security/concepts/secret-security/secret-scanning-for-partners)

  Quando secret scanning detecta detalhes de autenticação para um provedor de serviços em um repositório público em GitHub, um alerta é enviado diretamente ao provedor. Isso permite que os provedores de serviços que são GitHub parceiros tomem medidas prontamente para proteger seus sistemas.

* [Tipos de segredo do GitHub](/pt/code-security/concepts/secret-security/secret-types)

  Saiba mais sobre os diferentes tipos de segredos usados por GitHub.

* [Métricas de proteção por push e verificação de segredos](/pt/code-security/concepts/secret-security/push-protection-metrics)

  Entenda o desempenho da proteção por push em suas organizações.

* [Proteção por push da linha de comando](/pt/code-security/concepts/secret-security/command-line-push-protection)

  Entenda como GitHub usa a proteção por push para evitar vazamentos secretos da linha de comando.

* [Como trabalhar com a proteção de push e o servidor de MCP do GitHub](/pt/code-security/concepts/secret-security/push-protection-and-the-github-mcp-server)

  Saiba como você está protegido contra vazamento de segredos durante interações com o GitHub servidor MCP e como ignorar um bloco de proteção por push, se necessário.

* [Trabalhando com a proteção contra push via API REST](/pt/code-security/concepts/secret-security/push-protection-from-the-rest-api)

  Aprenda suas opções para desbloquear seu push para GitHub utilizando a API REST caso secret scanning detecte um segredo no conteúdo da sua solicitação de API.