{"meta":{"title":"Conceitos de segurança secreta","intro":"Conheça os conceitos fundamentais para os recursos de segurança secreta do GitHub.","product":"Qualidade de segurança e código","breadcrumbs":[{"href":"/pt/code-security","title":"Qualidade de segurança e código"},{"href":"/pt/code-security/concepts","title":"Concepts"},{"href":"/pt/code-security/concepts/secret-security","title":"Segurança secreta"}],"documentType":"subcategory"},"body":"# Conceitos de segurança secreta\n\nConheça os conceitos fundamentais para os recursos de segurança secreta do GitHub.\n\n## Links\n\n* [Riscos de vazamento de segredos](/pt/code-security/concepts/secret-security/secret-leakage-risks)\n\n  Segredos como chaves de API, senhas e tokens comprometidos com repositórios podem ser explorados por usuários não autorizados, criando segurança, conformidade e risco financeiro para sua organização.\n\n* [Escaneamento de segredos](/pt/code-security/concepts/secret-security/secret-scanning)\n\n  Evite o uso fraudulento de seus segredos detectando automaticamente as credenciais expostas antes que elas possam ser exploradas.\n\n* [Monitoramento público para verificação secreta](/pt/code-security/concepts/secret-security/public-monitoring)\n\n  O monitoramento público detecta credenciais vazadas por membros da sua empresa em repositórios públicos em todo GitHub, dando a você visibilidade sobre a exposição de segredos além das fronteiras da sua empresa.\n\n* [Proteção por Notificações Push](/pt/code-security/concepts/secret-security/push-protection)\n\n  Proteja seus segredos evitando que alcancem seu repositório com proteção por push.\n\n* [Segurança secreta com GitHub](/pt/code-security/concepts/secret-security/secret-security-with-github)\n\n  Saiba como GitHubas ferramentas de segurança podem ajudá-lo a identificar, corrigir e evitar vazamentos de segredo.\n\n* [Sobre alertas secretos de verificação](/pt/code-security/concepts/secret-security/about-alerts)\n\n  Saiba mais sobre os diferentes tipos de alertas de escaneamento de segredos.\n\n* [Padrões personalizados](/pt/code-security/concepts/secret-security/custom-patterns)\n\n  Detecte tipos de segredo específicos para sua organização com padrões personalizados.\n\n* [Verificações de validade](/pt/code-security/concepts/secret-security/validity-checks)\n\n  Verificações de validade e verificações de metadados estendidas ajudam a priorizar a correção de credenciais expostas que representam riscos imediatos à segurança.\n\n* [Bypass delegado para proteção de push](/pt/code-security/concepts/secret-security/delegated-bypass)\n\n  Mantenha a sua segurança secreta enquanto desbloqueia atores confiáveis com desvio delegado para proteção por push.\n\n* [Ignorar solicitações de proteção por push](/pt/code-security/concepts/secret-security/bypass-requests)\n\n  Saiba como funcionam as solicitações de desvio quando a proteção por push bloqueia commits que contêm segredos.\n\n* [Verificação secreta para parceiros](/pt/code-security/concepts/secret-security/secret-scanning-for-partners)\n\n  Quando secret scanning detecta detalhes de autenticação para um provedor de serviços em um repositório público em GitHub, um alerta é enviado diretamente ao provedor. Isso permite que os provedores de serviços que são GitHub parceiros tomem medidas prontamente para proteger seus sistemas.\n\n* [Tipos de segredo do GitHub](/pt/code-security/concepts/secret-security/secret-types)\n\n  Saiba mais sobre os diferentes tipos de segredos usados por GitHub.\n\n* [Métricas de proteção por push e verificação de segredos](/pt/code-security/concepts/secret-security/push-protection-metrics)\n\n  Entenda o desempenho da proteção por push em suas organizações.\n\n* [Proteção por push da linha de comando](/pt/code-security/concepts/secret-security/command-line-push-protection)\n\n  Entenda como GitHub usa a proteção por push para evitar vazamentos secretos da linha de comando.\n\n* [Como trabalhar com a proteção de push e o servidor de MCP do GitHub](/pt/code-security/concepts/secret-security/push-protection-and-the-github-mcp-server)\n\n  Saiba como você está protegido contra vazamento de segredos durante interações com o GitHub servidor MCP e como ignorar um bloco de proteção por push, se necessário.\n\n* [Trabalhando com a proteção contra push via API REST](/pt/code-security/concepts/secret-security/push-protection-from-the-rest-api)\n\n  Aprenda suas opções para desbloquear seu push para GitHub utilizando a API REST caso secret scanning detecte um segredo no conteúdo da sua solicitação de API."}