Sobre como habilitar alertas de verificação de segredos para usuários
Alertas de verificação secreta para usuários pode ser habilitado em qualquer repositório público gratuito que você possui.
Alertas de verificação secreta para usuários pode ser habilitado para qualquer repositório de propriedade de uma organização.
Se você for um proprietário da organização, poderá habilitar secret scanning para vários repositórios por vez usando security configurations. Para obter mais informações, consulte Habilitando recursos de segurança em escala.
Habilitando o alertas de verificação de segredos para usuários
Alertas de verificação secreta para usuários são ativados quando você habilita Secret Protection para seu repositório.
-
Em GitHub, acesse a página principal do repositório.
-
No nome do repositório, clique em Settings. Caso não consiga ver a guia "Configurações", selecione o menu suspenso , clique em Configurações.

-
Na seção "Security" da barra lateral, clique em Advanced Security.
-
À direita de "Secret Protection", clique em Habilitar.
-
Examine o impacto da habilitação Secret Protectione clique em Habilitar Secret Protection.
Um administrador de repositório pode optar por desabilitar secret scanning para um repositório a qualquer momento. Para obter mais informações, consulte Gerenciando as configurações de segurança e análise do repositório.
Estendendo a detecção com monitoramento público
As etapas de habilitação acima configuram secret scanning para repositórios dos quais sua organização ou empresa é proprietária. Para detectar segredos vazados por membros da sua empresa em repositórios públicos em GitHub, você pode habilitar o monitoramento público no nível empresarial. Consulte Habilitando o monitoramento público para sua empresa.