Partager via


Modèles d’analyse des secrets

Advanced Security gère plusieurs ensembles de modèles d’analyse des secrets par défaut :

  • *Modèles de protection push : utilisés pour détecter les secrets potentiels au moment de l’envoi dans les référentiels avec la protection push de l’analyse des secrets activée.
  • Modèles d’alerte utilisateur : utilisés pour détecter les secrets potentiels dans les référentiels où les alertes d’analyse des secrets sont activées.
  • Modèles non-fournisseurs : utilisés pour détecter les occurrences courantes de secrets structurés dans les référentiels où les alertes d’analyse des secrets sont activées.

Secrets pris en charge

Section Explication
Fournisseur Nom du fournisseur de jetons.
Nom du jeton Type de jeton détecté par l’analyse des secrets d'Advanced Security.
Utilisateur Un jeton pour lequel des fuites sont signalées aux utilisateurs post-push. S’applique à tous les référentiels où Advanced Security est activé
Protection push. Jeton pour lequel des fuites sont signalées aux utilisateurs sur l’envoi (push). S’applique à tous les référentiels où la protection push secrète est activée.
Validité Jetons pour lesquels Advanced Security tente d’effectuer une vérification de validité.

Modèles de fournisseurs de partenaire

Le tableau suivant répertorie les modèles de fournisseurs de partenaire pris en charge par l’analyse des secrets.

Fournisseur Token Name (Nom du jeton) Protection Push Alertes utilisateur Vérification de validité
E/S Adafruit AdafruitIOKey Coche verte Coche verte
Adobe AdobeDeviceToken Coche verte
Adobe AdobeServiceToken Coche verte
Adobe AdobeShortLivedAccessToken Coche verte
Akamai AkamaiCredentials Coche verte
Alibaba Cloud AlibabaCloudCredentials Coche verte Coche verte
Amazon AmazonMwsAuthToken Coche verte
Amazon AmazonOAuthCredentials Coche verte Coche verte
Amazon AwsCredentials Coche verte Coche verte
Amazon AwsTemporaryCredentials Coche verte Coche verte
Asana AsanaPat Coche verte Coche verte
Atlassian AtlassianApiToken Coche verte
Atlassian AtlassianJwt Coche verte
Atlassian BitbucketCloudOAuthCredentials Coche verte
Atlassian BitbucketServerPat Coche verte Coche verte
Beamer BeamerApiKey Coche verte
Brevo BrevoApiKey Coche verte Coche verte
Brevo BrevoSmtpKey Coche verte Coche verte
Canadian Digital Service CdsCanadaNotifyApiKey Coche verte Coche verte
Checkout.com CheckoutIdentifiableSecretKey Coche verte
Chief Tools ChiefToolsToken Coche verte Coche verte
Cisco CiscoLocalAccountCredentials Coche verte
Clojars ClojarsDeployToken Coche verte
Cloudant CloudantCredentials Coche verte
Cloudflare CloudflareApiToken Coche verte
Contentful ContentfulPersonalAccessToken Coche verte
Crates.io CratesApiKey Coche verte
DevCycle DevCycleClientApiKey Coche verte Coche verte
DevCycle DevCycleManagementApiToken Coche verte
DevCycle DevCycleMobileApiKey Coche verte Coche verte
DevCycle DevCycleServerApiKey Coche verte Coche verte
DigitalOcean DigitalOceanOAuthToken Coche verte Coche verte
DigitalOcean DigitalOceanPat Coche verte Coche verte
DigitalOcean DigitalOceanRefreshToken Coche verte Coche verte
DigitalOcean DigitalOceanSystemToken Coche verte Coche verte
Discord DiscordApiCredentials Coche verte
Discord DiscordApiToken Coche verte Coche verte
Doppler DopplerAuditToken Coche verte Coche verte
Doppler DopplerCliToken Coche verte Coche verte
Doppler DopplerPersonalToken Coche verte Coche verte
Doppler DopplerScimToken Coche verte Coche verte
Doppler DopplerServiceToken Coche verte Coche verte
Dropbox DropboxAccessToken Coche verte
Dropbox DropboxAppCredentials Coche verte
Dropbox DropboxOAuth2ShortLivedAccessToken Coche verte Coche verte
Duffel DuffelAccessToken Coche verte Coche verte
Dynatrace DynatraceInternalToken Coche verte
EasyPost EasyPostApiKey Coche verte Coche verte
Ebay EBayProductionClientCredentials Coche verte
Ebay EBaySandboxClientCredentials Coche verte
Elastic ElasticCloudApiKey Coche verte
Elastic ElasticStackApiKey Coche verte
EventBrite PicaticApiKey Coche verte
Facebook FacebookAccessToken Coche verte
Facebook FacebookAppCredentials Coche verte
Facebook OculusAccessToken Coche verte
Fastly FastlyApiToken Coche verte
Figma FigmaPat Coche verte Coche verte
Finicity FinicityAppKey Coche verte
Flutterwave FlutterwaveLiveApiSecretKey Coche verte Coche verte
Flutterwave FlutterwaveTestApiSecretKey Coche verte
Frame.io FrameIODeveloperToken Coche verte
Frame.io FrameIOJwt Coche verte
Fullstory FullStoryApiKey Coche verte Coche verte
GitHub GitHubAppCredentials Coche verte
GitHub GitHubAppToken Coche verte Coche verte
GitHub GitHubClassicPat Coche verte Coche verte
GitHub GitHubOAuthAccessToken Coche verte Coche verte
GitHub GitHubPat Coche verte Coche verte
GitHub GitHubRefreshToken Coche verte Coche verte
GitHub GitHubServerToServerToken Coche verte Coche verte
GitHub GitHubUserToServerToken Coche verte Coche verte
GitLab GitLabAccessToken Coche verte
GoCardless GoCardlessLiveAccessToken Coche verte
GoCardless GoCardlessSandboxAccessToken Coche verte
Google FirebaseCloudMessagingServerKey Coche verte
Google GoogleApiKey Coche verte
Google GoogleCloudPrivateKeyId Coche verte Coche verte
Google GoogleCloudStorageServiceAccountAccessKey Coche verte Coche verte
Google GoogleCloudStorageUserAccessKey Coche verte Coche verte
Google GoogleOAuthAccessToken Coche verte
Google GoogleOAuthCredentials Coche verte
Google GoogleOAuthRefreshToken Coche verte
Google GoogleServiceAccountKey Coche verte
Grafana GrafanaApiKey Coche verte Coche verte
Grafana GrafanaCloudApiToken Coche verte
Grafana GrafanaProjectApiKey Coche verte
Grafana GrafanaProjectServiceAccountToken Coche verte
Hashicorp HashiCorpVaultBatchLegacyToken Coche verte Coche verte
Hashicorp HashiCorpVaultBatchToken Coche verte Coche verte
Hashicorp HashiCorpVaultRootServiceToken Coche verte Coche verte
Hashicorp HashiCorpVaultServiceLegacyToken Coche verte Coche verte
Hashicorp HashiCorpVaultServiceToken Coche verte Coche verte
Hashicorp TerraformCloudEnterpriseToken Coche verte Coche verte
HighNote HighnoteRkKey Coche verte Coche verte
HighNote HighnoteSkKey Coche verte Coche verte
HubSpot HubspotApiKey Coche verte Coche verte
HubSpot HubSpotApiPersonalAccessKey Coche verte Coche verte
HuggingFace HuggingFaceAccessToken Coche verte
Intercom IntercomAccessToken Coche verte Coche verte
Ionic IonicPat Coche verte Coche verte
Ionic IonicRefreshToken Coche verte Coche verte
JD Cloud JdCloudAccessKey Coche verte
JFrog JFrogPlatformAccessToken Coche verte Coche verte
JFrog JFrogPlatformApiKey Coche verte Coche verte
Linéaire LinearApiKey Coche verte Coche verte
Linéaire LinearOAuthAccessToken Coche verte Coche verte
Lob LobLiveApiKey Coche verte
Lob LobTestApiKey Coche verte
LocalStack LocalStackApiKey Coche verte
LogicMonitor LogicMonitorBearerToken Coche verte Coche verte
LogicMonitor LogicMonitorLmv1AccessKey Coche verte Coche verte
MailChimp MailChimpApiKey Coche verte
Mailgun MailgunApiCredentials Coche verte
Mapbox MapboxSecretAccessToken Coche verte
MessageBird MessageBirdApiKey Coche verte
Microsoft AadClientAppIdentifiableCredentials Coche verte Coche verte
Microsoft AdoPat Coche verte Coche verte
Microsoft AzureApimDirectManagementSas Coche verte
Microsoft AzureApimGatewaySas Coche verte
Microsoft AzureApimIdentifiableDirectManagementKey Coche verte Coche verte
Microsoft AzureApimIdentifiableGatewayKey Coche verte Coche verte
Microsoft AzureApimIdentifiableRepositoryKey Coche verte Coche verte
Microsoft AzureApimIdentifiableSubscriptionKey Coche verte Coche verte
Microsoft AzureApimLegacyDirectManagementKey Coche verte
Microsoft AzureApimLegacyGatewayKey Coche verte Coche verte
Microsoft AzureApimLegacyRepositoryKey Coche verte Coche verte
Microsoft AzureApimLegacySubscriptionKey Coche verte
Microsoft AzureApimRepositorySas Coche verte
Microsoft AzureAppConfigurationCredentials Coche verte Coche verte
Microsoft AzureApplicationInsightsCredentials Coche verte
Microsoft AzureBatchIdentifiableKey Coche verte Coche verte
Microsoft AzureBatchLegacyKey Coche verte
Microsoft AzureBlockchainCredentials Coche verte
Microsoft AzureCacheForRedisIdentifiableKey Coche verte Coche verte
Microsoft AzureCacheForRedisIdentifiablePrivateServiceKey Coche verte Coche verte
Microsoft AzureCacheForRedisLegacyKey Coche verte Coche verte
Microsoft AzureCdnSas Coche verte
Microsoft AzureCognitiveServicesKey Coche verte
Microsoft AzureCognitiveServicesTranslatorKey Coche verte
Microsoft AzureCommunicationServicesKey Coche verte Coche verte
Microsoft AzureContainerRegistryIdentifiableKey Coche verte Coche verte
Microsoft AzureContainerRegistryLegacyKey Coche verte Coche verte
Microsoft AzureCosmosDBIdentifiableKey Coche verte Coche verte
Microsoft AzureCosmosDBIdentifiablePrivateServiceKey Coche verte Coche verte
Microsoft AzureCosmosDBLegacyKey Coche verte Coche verte
Microsoft AzureDatabricksPat Coche verte Coche verte
Microsoft AzureDevOpsOAuthToken Coche verte
Microsoft AzureEventGridKey Coche verte Coche verte
Microsoft AzureEventHubIdentifiableKey Coche verte Coche verte
Microsoft AzureEventHubIdentifiablePrivateServiceSystemKey Coche verte Coche verte
Microsoft AzureFluidRelayKey Coche verte
Microsoft AzureFunctionIdentifiableKey Coche verte Coche verte
Microsoft AzureFunctionLegacyKey Coche verte Coche verte
Microsoft AzureGenomicsKey Coche verte
Microsoft AzureHDInsightCredentials Coche verte
Microsoft AzureIotDeviceIdentifiableKey Coche verte Coche verte
Microsoft AzureIotDeviceLegacyCredentials Coche verte Coche verte
Microsoft AzureIotDeviceProvisioningIdentifiableKey Coche verte Coche verte
Microsoft AzureIotDeviceProvisioningLegacyCredentials Coche verte Coche verte
Microsoft AzureIotHubIdentifiableKey Coche verte Coche verte
Microsoft AzureIotHubLegacyCredentials Coche verte Coche verte
Microsoft AzureLogicAppSas Coche verte
Microsoft AzureManagementCertificate Coche verte
Microsoft AzureMapsKey Coche verte
Microsoft AzureMixedRealityCredentials Coche verte
Microsoft AzureMLIdentifiablePrivateServicePrincipalCredentials Coche verte Coche verte
Microsoft AzureMLWebServiceClassicIdentifiableKey Coche verte Coche verte
Microsoft AzureMLWebServiceKey Coche verte
Microsoft AzureOpenAIKey Coche verte
Microsoft AzureRelayIdentifiableKey Coche verte Coche verte
Microsoft AzureSearchIdentifiableAdminKey Coche verte Coche verte
Microsoft AzureSearchIdentifiablePrivateServiceAdminKey Coche verte Coche verte
Microsoft AzureSearchIdentifiableQueryKey Coche verte Coche verte
Microsoft AzureSearchLegacyKey Coche verte
Microsoft AzureServiceBusIdentifiableKey Coche verte Coche verte
Microsoft AzureServiceBusIdentifiablePrivateServiceSystemKey Coche verte Coche verte
Microsoft AzureServiceBusLegacyCredentials Coche verte Coche verte
Microsoft AzureServiceDeploymentCredentials Coche verte
Microsoft AzureSignalRKey Coche verte Coche verte
Microsoft AzureStorageAccountIdentifiableKey Coche verte Coche verte
Microsoft AzureStorageAccountLegacyCredentials Coche verte Coche verte
Microsoft AzureStorageIdentifiablePrivateServiceKey Coche verte Coche verte
Microsoft AzureStorageLooseSas Coche verte
Microsoft AzureStorageSas Coche verte
Microsoft AzureWebAppBotCredentials Coche verte
Microsoft AzureWebAppBotKey Coche verte
Microsoft AzureWebPubSubCredentials Coche verte Coche verte
Microsoft BingApiKey Coche verte
Microsoft BingMapsKey Coche verte
Microsoft BingSearchKey Coche verte
Microsoft OfficeIncomingWebhook Coche verte Coche verte
Microsoft Sas Coche verte
Microsoft SqlIdentifiableCredentials Coche verte Coche verte
Microsoft VisualStudioAppCenterKey Coche verte
Midtrans MidtransServerKey Coche verte Coche verte
New Relic NewRelicInsightsQueryKey Coche verte Coche verte
New Relic NewRelicLicenseKey Coche verte
New Relic NewRelicPersonalApiKey Coche verte Coche verte
New Relic NewRelicRestApiKey Coche verte Coche verte
Notion NotionIntegrationToken Coche verte
Notion NotionOAuthClientCredentials Coche verte
npm NpmAuthorIdentifiableToken Coche verte Coche verte
npm NpmCredentials Coche verte Coche verte
npm NpmLegacyAuthorToken Coche verte
NuGet NuGetApiKey Coche verte Coche verte
NuGet NuGetCredentials Coche verte
Octopus Deploy OctopusDeployApiKey Coche verte
Onfido OnfidoApiToken Coche verte Coche verte
OpenAI OpenAIApiKeyV2 Coche verte Coche verte
Palantir PalantirJwt Coche verte
PayPal PayPalBraintreeAccessToken Coche verte
Utilisateur PersonaProductionApiKey Coche verte Coche verte
Utilisateur PersonaSandboxApiKey Coche verte
PineCone PineconeApiKey Coche verte
PlanetScale PlanetScaleDatabasePassword Coche verte Coche verte
PlanetScale PlanetScaleOAuthToken Coche verte Coche verte
PlanetScale PlanetScaleServiceToken Coche verte Coche verte
Plivo PlivoCredentials Coche verte
Prefect PrefectServerApiToken Coche verte Coche verte
Prefect PrefectUserApiToken Coche verte Coche verte
Proctorio ProctorioConsumerKey Coche verte
Proctorio ProctorioLinkageKey Coche verte
Proctorio ProctorioRegistrationKey Coche verte
Proctorio ProctorioSecretKeyV2 Coche verte Coche verte
Pulumi PulumiAccessToken Coche verte
PyPI PyPiApiToken Coche verte
ReadMe ReadMeApiKey Coche verte Coche verte
redirect.pizza RedirectPizzaApiToken Coche verte Coche verte
Rubygems RubyGemsApiKey Coche verte
SAMPLE SecretScanningSampleToken
Samsara SamsaraApiAccessToken Coche verte Coche verte
Samsara SamsaraOAuth2AccessToken Coche verte Coche verte
Segment.io SegmentPublicApiToken Coche verte
SendGrid SendGridApiKey Coche verte Coche verte
Shippo ShippoLiveApiToken Coche verte Coche verte
Shippo ShippoTestApiToken Coche verte
Shopify ShopifyAccessToken Coche verte Coche verte
Shopify ShopifyAppClientCredentials Coche verte
Shopify ShopifyAppClientSecret Coche verte
Shopify ShopifyAppOAuthAccessToken Coche verte
Shopify ShopifyCustomAppAccessToken Coche verte
Shopify ShopifyMarketplaceToken Coche verte
Shopify ShopifyMerchantToken Coche verte
Shopify ShopifyPartnerApiToken Coche verte
Shopify ShopifyPrivateAppPassword Coche verte
Shopify ShopifySharedSecret Coche verte Coche verte
Slack SlackApiKey Coche verte Coche verte
Slack SlackAppLevelToken Coche verte Coche verte
Slack SlackWebhook Coche verte
Slack SlackWorkflowKey Coche verte
Splunk SplunkHecApiKey Coche verte
Splunk SplunkJwtToken Coche verte
Splunk SplunkSessionKey Coche verte
Carré SquareApplicationSecret Coche verte
Carré SquareCredentials Coche verte
Carré SquarePat Coche verte
SSLMate SSLMateApiKey Coche verte
SSLMAte SSLMateClusterSecret Coche verte
Stripe StripeLiveApiKey Coche verte Coche verte
Stripe StripeLiveRestrictedApiKey Coche verte
Stripe StripeTestApiKey Coche verte
Stripe StripeTestRestrictedApiKey Coche verte
Stripe StripeWebhookSigningSecret Coche verte
Supabase SupabaseServiceKey Coche verte
Tableau TableauPersonalAccessToken Coche verte
Telegram TelegramBotToken Coche verte
Telnyx TelnyxApiV2Key Coche verte
Tencent Cloud TencentCloudCredentials Coche verte Coche verte
Tencent Cloud TencentCloudSecretId Coche verte Coche verte
Twilio TwilioApiKeyCredentials Coche verte
Twilio TwilioCredentials Coche verte
Typeform TypeformPat Coche verte Coche verte
Uniwise WISEFlowApiKey Coche verte Coche verte
WakaTime WakaTimeAppCredentials Coche verte Coche verte
WakaTime WakaTimeOAuthAccessToken Coche verte Coche verte
WakaTime WakaTimeOAuthRefreshToken Coche verte Coche verte
WorkOS WorkOSProductionApiKey Coche verte Coche verte
WorkOS WorkOSStagingApiKey Coche verte
Yandex YandexCloudApiKey Coche verte
Yandex YandexCloudIamAccessSecret Coche verte
Yandex YandexCloudIamCookie Coche verte
Yandex YandexCloudIamToken Coche verte
Yandex YandexDictionaryApiKey Coche verte
Yandex YandexPassportOAuthToken Coche verte Coche verte
Yandex YandexPredictorApiKey Coche verte
Yandex YandexTranslateApiKey Coche verte
Zuplo ZuploConsumerApiKey Coche verte Coche verte

Modèles non fournisseurs

Le tableau suivant répertorie les secrets générés par des non-fournisseurs détectés par l’analyse des secrets. Les secrets de non-fournisseurs sont visibles en sélectionnant « Autre » dans la liste déroulante Confiance de l’onglet Analyse des secrets. Pour plus d’informations, consultez Gérer les alertes d’analyse des secrets.

Conseil

La détection des modèles de non-fournisseurs est actuellement en version bêta et susceptible d’être modifiée.

Fournisseur Secret pris en charge Token Name (Nom du jeton)
Générique Clé de machine ASP.NET AspNetMachineKey
Générique Clé privée encodée DER DerPrivateKey
Générique Jeton Dynatrace DynatraceToken
Générique Informations d'identification GPG GpgCredentials
Générique En-têtes de requête HTTP HttpAuthorizationRequestHeader
Générique Jeton web JavaScript GenericJwt
Générique Informations d’identification LinkedIn LinkedInCredentials
Générique Chaîne de connexion MongoDB MongoDbCredentials
Générique Chaîne de connexion MySQL/MariaDB MySqlCredentials
Générique Clé privée codée par PEM PemPrivateKey
Générique Clé privée PGP PgpPrivateKey
Générique Clé privée formatée PKCS12 Pkcs12PrivateKey
Générique Chaîne de connexion PostgreSQL PostgreSqlCredentials
Générique Clé privée Putty PuttyPrivateKey
Générique Informations d’identification RabbitMQ RabbitMqCredentials
Générique Clé privée RSA RsaPrivateKey
Générique Chaîne de connexion SQL Server SqlLegacyCredentials
Générique Clé privée SSH OpenSshPrivateKey
Générique Clé privée SSH GitHubSshPrivateKey
Générique Informations d’identification codées par URL UrlCredentials