GitHub a annoncé que son service d’alerte pour l’analyse des secrets est désormais disponible pour tous les dépôts publics et qu’il peut être activé pour détecter les fuites de secrets sur l’ensemble de l’historique de publication.
En décembre 2022, GitHub a commencé à déployer une version bêta d’une fonction gratuite d’analyse des secrets pour tous les dépôts publics. Cette fonction analyse plus de 200 formats de jetons afin d’aider les développeurs à détecter l’exposition publique accidentelle de données sensibles.
Aujourd’hui, GitHub a annoncé que le service est désormais disponible de manière générale et que tous les propriétaires/administrateurs de dépôts publics peuvent activer les alertes d’analyse secrète pour sécuriser leurs données.
« À partir d’aujourd’hui, l’expérience d’alerte de l’analyse secrète de GitHub est généralement disponible et gratuite pour tous les dépôts publics », peut-on lire dans l’annonce de GitHub.
En plus de notifier les propriétaires de dépôts d’incidents de fuites de secrets, GitHub continuera à notifier ses plus de 100 partenaires d’analyse de secrets des secrets exposés afin qu’ils puissent révoquer le jeton d’authentification et notifier leurs clients.
Tout utilisateur de GitHub qui administre un dépôt public peut facilement activer les alertes d’analyse secrète en ouvrant l’onglet « Paramètres », en cliquant sur l’option « Sécurité et analyse du code » dans la section Sécurité, puis en cliquant sur « Activer » dans « Analyse secrète » au bas de la page.