{"meta":{"title":"Grundlegendes zu den GitHub-Geheimnistypen","intro":"Erfahren Sie mehr über die Verwendungs-, Bereichs- und Zugriffsberechtigungen für GitHub geheime Schlüssel.","product":"Sicherheit und Codequalität","breadcrumbs":[{"href":"/de/code-security","title":"Sicherheit und Codequalität"},{"href":"/de/code-security/reference","title":"Reference"},{"href":"/de/code-security/reference/secret-security","title":"Geheime Sicherheit"},{"href":"/de/code-security/reference/secret-security/secret-types","title":"Geheime Typen"}],"documentType":"article"},"body":"# Grundlegendes zu den GitHub-Geheimnistypen\n\nErfahren Sie mehr über die Verwendungs-, Bereichs- und Zugriffsberechtigungen für GitHub geheime Schlüssel.\n\n## Wie GitHub Geheimnisse speichert\n\nGitHub verwendet [libsodium versiegelte Kästchen](https://libsodium.gitbook.io/doc/public-key_cryptography/sealed_boxes) zum Verschlüsseln geheimer Schlüssel. Ein Geheimnis wird verschlüsselt, bevor es GitHub erreicht und bleibt verschlüsselt, bis es von Dependabot, GitHub Actions oder Codespaces verwendet wird.\n\n## Dependabot Geheimnisse\n\nDependabot-Geheimnisse werden verwendet, um Anmeldeinformationen und vertrauliche Informationen für die Verwendung in Dependabot zu speichern.\n\nDependabot Geheimnisse werden in der `dependabot.yml`-Datei eines Repositorys referenziert.\n\n### Usage\n\nDependabot-Geheimnisse werden in der Regel von Dependabot verwendet, um sich bei privaten Paketregistrierungen zu authentifizieren. Dadurch können Dependabot Pullanforderungen geöffnet werden, um anfällige oder veraltete Abhängigkeiten in privaten Repositorys zu aktualisieren. Für die Authentifizierung verwendet, werden diese Dependabot Geheimnisse in der `dependabot.yml` Datei eines Repositorys referenziert.\n\nDependabot Geheimnisse können auch solche enthalten, die für von Dependabot initiierte Workflows erforderlich sind. Beispielsweise kann DependabotGitHub Actions-Workflows auslösen, wenn es Pull-Anfragen zur Aktualisierung von Abhängigkeiten erstellt oder Kommentare zu Pull-Anfragen hinterlässt. In diesem Fall kann in Workflow-Dateien (Dependabot) auf `.github/workflows/*.yml`-Geheimnisse verwiesen werden, sofern der Workflow durch ein Dependabot-Ereignis ausgelöst wird.\n\n### Geltungsbereich\n\nSie können Geheimnisse Dependabot unter: definieren\n\n* Repositoryebene\n* Organisationsebene\n\nDependabot Geheime Schlüssel können über Repositorys hinweg freigegeben werden, wenn sie auf Organisationsebene festgelegt sind. Du musst angeben, welche Repositorys in der Organisation auf das Geheimnis zugreifen können.\n\n### Zugriffsberechtigungen\n\nAuf die Dependabot-Geheimnisse wird von Dependabot zugegriffen, wenn eine Authentifizierung bei privaten Registrierungen erfolgt, um Abhängigkeiten zu aktualisieren.\n\nAuf die Dependabot-Geheimnisse wird von GitHub Actions-Workflows zugegriffen, wenn das Triggerereignis für den Workflow durch Dependabotinitiiert wird. Dies liegt daran, dass bei der Auslösung eines Workflows durch Dependabot nur Dependabot-Geheimnisse verfügbar sind – auf Aktionsgeheimnisse kann nicht zugegriffen werden. Daher müssen alle für diese Workflows erforderlichen Geheimnisse als Dependabot Geheimnisse anstelle von Actions-Geheimnissen gespeichert werden. Es gibt zusätzliche Sicherheitseinschränkungen für das `pull_request_target`-Ereignis. Weitere Informationen findest du unter [Einschränkungen](#limitations-and-restrictions).\n\n#### Benutzerzugriffsberechtigungen\n\nGeheimnisse auf Repositoryebene:\n\n* Benutzer mit **Administratorzugriff auf** das Repository können Dependabot Secrets erstellen und verwalten.\n* Benutzer mit **Mitarbeiterzugriff** auf das Repository können das Geheimnis für Dependabot verwenden.\n\nGeheimnisse auf Organisationsebene:\n\n* **Organisationsbesitzer** können Dependabot Geheimnisse erstellen und verwalten.\n* Benutzer mit **Mitarbeiterzugriff** auf die Repositorys, die Zugriff auf jedes Geheimnis haben, können das Geheimnis für Dependabot verwenden.\n\n### Einschränkungen und Beschränkungen\n\nBei Workflows, die von Dependabotdiesem initiiert werden, wird das `pull_request_target` Ereignis anders behandelt als andere Ereignisse. Für dieses Ereignis gilt: Wenn die Basisreferenz der Pull-Anforderung von Dependabot (`github.event.pull_request.user.login == 'dependabot[bot]'`) erstellt wurde:\n\n* Der Workflow empfängt ein schreibgeschütztes `GITHUB_TOKEN`-Element.\n* Geheimnisse sind für den Workflow **nicht** verfügbar.\n\nDiese zusätzliche Einschränkung hilft dabei, potenzielle Sicherheitsrisiken zu verhindern, die aus Pull-Anfragen entstehen könnten, die von Dependabot erstellt werden.\n\nDependabot-Geheimnisse werden nicht an Forks übergeben.\n\n## Aktionsgeheimnisse\n\nActions-Geheimnisse werden verwendet, um vertrauliche Informationen wie API-Schlüssel, Authentifizierungstoken und weitere Anmeldeinformationen in Workflows zu speichern.\n\n### Usage\n\nIn Workflowdateien (`.github/workflows/*.yml`) wird auf Actions-Geheimnisse verwiesen.\n\n### Geltungsbereich\n\nDu kannst Actions-Geheimnisse auf den folgenden Ebenen definieren:\n\n* Repositoryebene\n* Umgebungsebene\n* Organisationsebene\n\nGeheimnisse auf Umgebungsebene sind für eine bestimmte Umgebung wie die Produktions- oder Stagingumgebung spezifisch.\nActions-Geheimnisse können zwischen Repositorys geteilt werden, wenn diese auf Organisationsebene festgelegt wurden. Du kannst Zugriffsrichtlinien verwenden, um zu steuern, welche Repositorys Zugriff auf das Geheimnis haben.\n\n### Zugriffsberechtigungen\n\nGeheime Aktionen sind nur innerhalb von GitHub Actions-Workflows verfügbar. Obwohl Dependabot auf Aktionen ausgeführt wird, hat es keinen Zugriff auf Aktions-Geheimnisse.\n\nFür Workflows, die von Dependabot initiiert werden, sind Aktions-Geheimnisse nicht verfügbar. Diese Workflowschlüssel müssen als Dependabot geheime Schlüssel gespeichert werden, um auf den Workflow zugreifen zu können.\n\nDer Speicherort, an dem das Actions-Geheimnis gespeichert wird, bestimmt den Zugriff:\n\n* Repositorygeheimnis: Alle Workflows im Repository können auf das Geheimnis zugreifen.\n* Umgebungsgeheimnis: Das Geheimnis ist auf Aufträge beschränkt, die auf diese bestimmte Umgebung verweisen.\n* Organisationsgeheimnis: Alle Workflows in den Repositorys, denen der Zugriff durch die Organisation gewährt wurde, können auf die Organisationsgeheimnisse zugreifen.\n\n#### Benutzerzugriffsberechtigungen\n\nGeheimnisse auf Repositoryebene und Umgebungsgeheimnisse:\n\n* Benutzende mit **Administratorzugriff** für das Repository können Actions-Geheimnisse erstellen und verwalten.\n* Benutzende mit **Projektmitarbeiterzugriff** für das Repository können das Geheimnis verwenden.\n\nGeheimnisse auf Organisationsebene:\n\n* **Organisationsbesitzende** können Actions-Geheimnisse erstellen und verwalten.\n* Benutzende mit **Projektmitarbeiterzugriff** für die Repositorys mit Zugriff auf die einzelnen Geheimnisse können das Geheimnis verwenden.\n\n### Einschränkungen und Beschränkungen\n\n* Aktions-Geheimnisse stehen für Workflows, die von Dependabot initiiert werden, nicht zur Verfügung.\n* Actions-Geheimnisse werden nicht an Workflows übergeben, die durch einen Pull Request von einem Fork ausgelöst werden.\n* GitHub Actions schwärzt automatisch den Inhalt aller GitHub-Geheimnisse, die in Workflow-Protokollen ausgegeben werden.\n* Du kannst bis zu 1.000 Organisationsgeheimnisse, 100 Repositorygeheimnisse und 100 Umgebungsgeheimnisse speichern. Geheimnisse sind auf 48 KB beschränkt. Weitere Informationen findest du unter [Einschränkungen für Geheimnisse](/de/actions/reference/security/secrets#limits-for-secrets).\n\n## Codespaces Geheimnisse\n\nCodespaces geheime Schlüssel speichern Anmeldeinformationen und vertrauliche Informationen, z. B. API-Token und SSH-Schlüssel, für die Verwendung innerhalb GitHub Codespaces, sodass Sie sichere Entwicklungsumgebungen konfigurieren können.\n\n### Usage\n\nCodespaces-Geheimnisse werden in der Konfiguration des Codespaces-Entwicklungscontainers (`devcontainer.json`) angegeben.\n\n### Geltungsbereich\n\nSie können Geheimnisse Codespaces unter: definieren\n\n* Benutzerkontoebene\n* Repositoryebene\n* Organisationsebene\n\nDu kannst für Geheimnis auf Benutzerkontoebene auswählen, welche Repositorys Zugriff auf das Geheimnis haben.\n\nCodespaces Geheime Schlüssel können über Repositorys hinweg freigegeben werden, wenn sie auf Organisationsebene festgelegt sind. Du kannst Zugriffsrichtlinien verwenden, um zu steuern, welche Repositorys Zugriff auf das Geheimnis haben.\n\n### Zugriffsberechtigungen\n\nCodespaces Geheime Schlüssel sind nur zugänglich in Codespaces.\n\nGitHub Actions kann nicht auf Codespaces-Geheimnisse zugreifen.\n\n#### Benutzerzugriffsberechtigungen\n\nGeheimnisse auf Benutzerkontoebene:\n\n* Codespaces Geheime Schlüssel sind für alle Codespaces verfügbar, die Sie mit Repositorys mit Zugriff auf diesen geheimen Schlüssel erstellen.\n\nGeheimnisse auf Repositoryebene:\n\n* Benutzer mit **Administratorzugriff auf** das Repository können Codespaces Secrets erstellen und verwalten.\n* Benutzende mit **Projektmitarbeiterzugriff** für das Repository können das Geheimnis verwenden.\n\nGeheimnisse auf Organisationsebene:\n\n* **Organisationsbesitzer** können Codespaces Geheimnisse erstellen und verwalten.\n* Benutzende mit **Projektmitarbeiterzugriff** für die Repositorys mit Zugriff auf die einzelnen Geheimnisse können das Geheimnis verwenden.\n\n### Einschränkungen und Beschränkungen\n\n* Sie können bis zu 100 Geheimnisse speichern für GitHub Codespaces.\n* Geheimnisse sind auf 48 KB beschränkt.\n* Codespaces-Geheimnisse werden nicht an Forks übergeben.\n\n## Weiterführende Lektüre\n\n* [Konfigurieren des Zugriffs auf private Registrierungen für Dependabot](/de/code-security/how-tos/secure-your-supply-chain/manage-your-dependency-security/configure-access-to-private-registries#storing-credentials-for-dependabot-to-use)\n* [Referenzen zu Geheimnissen](/de/actions/reference/security/secrets#limits-for-secrets)\n* [Verwalten von Entwicklungsumgebungs-Geheimnissen für Ihr Repository oder Ihre Organisation](/de/codespaces/managing-codespaces-for-your-organization/managing-development-environment-secrets-for-your-repository-or-organization)\n* [Verwalten Ihrer kontospezifischen geheimen Schlüssel für GitHub Codespaces](/de/codespaces/managing-your-codespaces/managing-your-account-specific-secrets-for-github-codespaces)"}