{"meta":{"title":"Konzepte für die geheime Sicherheit","intro":"Lernen Sie Kernkonzepte der geheimen Sicherheitsfunktionen von GitHub kennen.","product":"Sicherheit und Codequalität","breadcrumbs":[{"href":"/de/code-security","title":"Sicherheit und Codequalität"},{"href":"/de/code-security/concepts","title":"Concepts"},{"href":"/de/code-security/concepts/secret-security","title":"Geheime Sicherheit"}],"documentType":"subcategory"},"body":"# Konzepte für die geheime Sicherheit\n\nLernen Sie Kernkonzepte der geheimen Sicherheitsfunktionen von GitHub kennen.\n\n## Links\n\n* [Geheime Leckagerisiken](/de/code-security/concepts/secret-security/secret-leakage-risks)\n\n  Geheime Schlüssel wie API-Schlüssel, Passwörter und Token, die in Repositorys gespeichert sind, können von unautorisierten Benutzern ausgenutzt werden, wodurch Sicherheits-, Compliance- und finanzielle Risiken für Ihre Organisation entstehen.\n\n* [Geheimnisüberprüfung](/de/code-security/concepts/secret-security/secret-scanning)\n\n  Verhindern Sie die betrügerische Verwendung Ihrer geheimen Daten, indem Sie die verfügbar gemachten Anmeldeinformationen automatisch erkennen, bevor sie ausgenutzt werden können.\n\n* [Öffentliche Überwachung für geheime Überprüfungen](/de/code-security/concepts/secret-security/public-monitoring)\n\n  Öffentliches Monitoring erkennt Zugangsdaten, die von Mitgliedern Ihres Unternehmens in öffentlichen Repositorys über GitHub offengelegt wurden, und verschafft Ihnen Transparenz über die Offenlegung von Geheimnissen über die Grenzen Ihres Unternehmens hinaus.\n\n* [Pushschutz](/de/code-security/concepts/secret-security/push-protection)\n\n  Sichern Sie Ihre Geheimnisse, indem Sie sie daran hindern, Ihr Repository mit Pushschutz zu erreichen.\n\n* [Geheime Sicherheit mit GitHub](/de/code-security/concepts/secret-security/secret-security-with-github)\n\n  Erfahren Sie, wie GitHubdie Sicherheitstools Ihnen helfen können, geheime Lecks zu identifizieren, zu beheben und zu verhindern.\n\n* [Informationen zu Warnungen zur Geheimnisüberprüfung](/de/code-security/concepts/secret-security/about-alerts)\n\n  Erfahren Sie mehr über die verschiedenen Arten von Warnungen zur Geheimnisüberprüfung.\n\n* [Angepasste Muster](/de/code-security/concepts/secret-security/custom-patterns)\n\n  Ermitteln Sie geheime Typen, die für Ihre Organisation spezifisch sind, mit benutzerdefinierten Mustern.\n\n* [Gültigkeitsprüfungen](/de/code-security/concepts/secret-security/validity-checks)\n\n  Gültigkeitsprüfungen und erweiterte Metadatenüberprüfungen helfen Ihnen bei der Priorisierung der Behebung von offengelegten Anmeldeinformationen, die sofortige Sicherheitsrisiken darstellen.\n\n* [Delegierte Umgehung für den Schutz von Push-Benachrichtigungen](/de/code-security/concepts/secret-security/delegated-bypass)\n\n  Verwalten Sie Ihre vertrauliche Sicherheit, während Sie die Blockierung vertrauenswürdiger Akteure mit einem delegierten Umgehungsmechanismus zum Schutz vor Push-Meldungen aufheben.\n\n* [Umgehen von Anforderungen für Pushschutz](/de/code-security/concepts/secret-security/bypass-requests)\n\n  Erfahren Sie, wie Umgehungsanforderungen funktionieren, wenn der Push-Schutz Commits mit vertraulichen Informationen blockiert.\n\n* [Geheimes Scannen für Partner](/de/code-security/concepts/secret-security/secret-scanning-for-partners)\n\n  Wenn secret scanning Authentifizierungsdetails für einen Dienstanbieter in einem öffentlichen Repository auf GitHub erkannt werden, wird eine Warnung direkt an den Anbieter gesendet. Auf diese Weise können Dienstanbieter, die Partner sind GitHub , umgehend Maßnahmen ergreifen, um ihre Systeme zu sichern.\n\n* [GitHub-Geheimnistypen](/de/code-security/concepts/secret-security/secret-types)\n\n  Erfahren Sie mehr über die verschiedenen Arten von geheimen Schlüsseln, die von GitHub.\n\n* [Metriken für Geheim-Scan und Push-Schutz](/de/code-security/concepts/secret-security/push-protection-metrics)\n\n  Verstehen Sie die Leistung des Push-Schutzes in Ihren Organisationen.\n\n* [Pushschutz über die Befehlszeile](/de/code-security/concepts/secret-security/command-line-push-protection)\n\n  Verstehen Sie, wie GitHub den Pushschutz verwendet, um das Offenlegen von Secrets über die Befehlszeile zu verhindern.\n\n* [Arbeiten mit Pushschutz und dem GitHub MCP-Server](/de/code-security/concepts/secret-security/push-protection-and-the-github-mcp-server)\n\n  Erfahren Sie, wie Sie während Interaktionen mit dem GitHub-MCP-Server vor Geheimnissen geschützt sind und wie Sie bei Bedarf eine Push-Schutzsperre umgehen.\n\n* [Arbeiten mit dem Push-Schutz über die REST-API](/de/code-security/concepts/secret-security/push-protection-from-the-rest-api)\n\n  Erfahren Sie, welche Möglichkeiten zur Aufhebung der Blockierung Ihres Pushs GitHub Sie mithilfe der REST-API haben, wenn secret scanning ein Geheimnis in Ihrer API-Anforderung erkennt."}