{"meta":{"title":"Концепции секретной безопасности","intro":"Изучите основные концепции GitHubсекретных функций безопасности.","product":"Безопасность и качество кода","breadcrumbs":[{"href":"/ru/code-security","title":"Безопасность и качество кода"},{"href":"/ru/code-security/concepts","title":"Concepts"},{"href":"/ru/code-security/concepts/secret-security","title":"Секретная охрана"}],"documentType":"subcategory"},"body":"# Концепции секретной безопасности\n\nИзучите основные концепции GitHubсекретных функций безопасности.\n\n## Links\n\n* [Секретные риски утечек](/ru/code-security/concepts/secret-security/secret-leakage-risks)\n\n  Секреты, такие как API-ключи, пароли и токены, зафиксированные в репозиториях, могут быть использованы неавторизованными пользователями, создавая безопасность, соответствие требованиям и финансовый риск для вашей организации.\n\n* [Сканирование секретов](/ru/code-security/concepts/secret-security/secret-scanning)\n\n  Предотвращайте мошенническое использование ваших секретов, автоматически обнаруживая раскрытые учетные данные до того, как они могут быть использованы.\n\n* [Общественный мониторинг для секретного сканирования](/ru/code-security/concepts/secret-security/public-monitoring)\n\n  Общественный мониторинг обнаруживает утечку данных ваших сотрудников в публичных GitHubхранилищах, что даёт вам доступ к секретным раскрытиям за пределами вашего предприятия.\n\n* [Защита от push-уведомлений](/ru/code-security/concepts/secret-security/push-protection)\n\n  Защитите свои секреты, не давая им попасть в ваш репозиторий с помощью защиты от push.\n\n* [Секретная безопасность с GitHub](/ru/code-security/concepts/secret-security/secret-security-with-github)\n\n  Узнайте, как GitHubинструменты безопасности могут помочь вам выявлять, устранять и предотвращать секретные утечки.\n\n* [Сведения о оповещениях проверки секретов](/ru/code-security/concepts/secret-security/about-alerts)\n\n  Узнайте о различных типах Оповещения о сканировании секретов.\n\n* [Пользовательские шаблоны](/ru/code-security/concepts/secret-security/custom-patterns)\n\n  Определяйте типы секретов, специфичные для вашей организации, с помощью индивидуальных шаблонов.\n\n* [Проверки действительности](/ru/code-security/concepts/secret-security/validity-checks)\n\n  Проверки достоверности и расширенные проверки метаданных помогают вам расставить приоритеты при устранении раскрытых учетных данных, которые представляют немедленные угрозы безопасности.\n\n* [Делегированный обход для защиты от push-уведомлений](/ru/code-security/concepts/secret-security/delegated-bypass)\n\n  Поддерживайте секретную безопасность, одновременно разблокируя доверенных игроков с помощью делегированного обхода для защиты от пуша.\n\n* [Обход запросов для защиты от пуша](/ru/code-security/concepts/secret-security/bypass-requests)\n\n  Узнайте, как работают запросы на обход, когда блоки защиты от пуша фиксируют секреты.\n\n* [Сканирование секретов для партнеров](/ru/code-security/concepts/secret-security/secret-scanning-for-partners)\n\n  Когда secret scanning обнаруживает данные аутентификации провайдера в публичном репозитории на GitHub, напрямую провайдеру отправляется уведомление. Это позволяет поставщикам услуг, являющимся GitHub партнёрами, оперативно принять меры по защите своих систем.\n\n* [Типы секретов GitHub](/ru/code-security/concepts/secret-security/secret-types)\n\n  Узнайте о различных типах секретов, используемых GitHub.\n\n* [Метрики защиты от пуш-пуша секретного сканирования](/ru/code-security/concepts/secret-security/push-protection-metrics)\n\n  Понимайте эффективность защиты push во всей вашей организации.\n\n* [Включение защиты через командную строку](/ru/code-security/concepts/secret-security/command-line-push-protection)\n\n  Поймите, как GitHub использовать push-защиту для предотвращения секретных утечек из командной строки.\n\n* [Работа с защитой push-уведомлений и сервером MCP GitHub](/ru/code-security/concepts/secret-security/push-protection-and-the-github-mcp-server)\n\n  Узнайте, как вы защищены от утечки секретов во время взаимодействия с GitHub сервером MCP и как обойти блок защиты от push, если это необходимо.\n\n* [Работа с принудительной защитой от REST API](/ru/code-security/concepts/secret-security/push-protection-from-the-rest-api)\n\n  Изучите варианты разблокировки push на GitHub использование REST API, если secret scanning обнаружит секрет в содержимом вашего API."}