Condividi tramite


Criteri di analisi dei segreti

Sicurezza avanzata gestisce più set di modelli di analisi dei segreti predefiniti:

  • *Modelli di protezione push: usati per rilevare potenziali segreti in fase di push nei repository con la protezione push di analisi dei segreti abilitata.
  • Modelli di avviso utente: usati per rilevare potenziali segreti nei repository con avvisi di analisi dei segreti abilitati.
  • Modelli non provider : usati per rilevare occorrenze comuni di segreti strutturati nei repository con avvisi di analisi dei segreti abilitati.

Segreti supportati

Sezione Spiegazione
Provider Nome del provider di token.
Nome token Tipo di token individuato dall'analisi dei segreti di sicurezza avanzata.
Utente Token per il quale vengono segnalate perdite agli utenti dopo il push. Si applica a tutti i repository in cui è abilitata la sicurezza avanzata
Protezione push Token per il quale vengono segnalate perdite agli utenti durante il push. Si applica a tutti i repository in cui è abilitata la protezione push dei segreti.
Validità Token per i quali la sicurezza avanzata tenta di eseguire un controllo di validità.

Modelli di provider di partner

Nella tabella seguente sono elencati i modelli di provider di partner supportati dall'analisi dei segreti.

Provider Token Name (Nome del token) Protezione push Avvisi utente Verifica della validità
I/O adafruit AdafruitIOKey Segno di spunta verde Segno di spunta verde
Adobe AdobeDeviceToken Segno di spunta verde
Adobe AdobeServiceToken Segno di spunta verde
Adobe AdobeShortLivedAccessToken Segno di spunta verde
Akamai AkamaiCredentials Segno di spunta verde
Alibaba Cloud AlibabaCloudCredentials Segno di spunta verde Segno di spunta verde
Amazon AmazonMwsAuthToken Segno di spunta verde
Amazon AmazonOAuthCredentials Segno di spunta verde Segno di spunta verde
Amazon AwsCredentials Segno di spunta verde Segno di spunta verde
Amazon AwsTemporaryCredentials Segno di spunta verde Segno di spunta verde
Asana AsanaPat Segno di spunta verde Segno di spunta verde
Atlassian AtlassianApiToken Segno di spunta verde
Atlassian AtlassianJwt Segno di spunta verde
Atlassian BitbucketCloudOAuthCredentials Segno di spunta verde
Atlassian BitbucketServerPat Segno di spunta verde Segno di spunta verde
Beamer BeamerApiKey Segno di spunta verde
Brevo BrevoApiKey Segno di spunta verde Segno di spunta verde
Brevo BrevoSmtpKey Segno di spunta verde Segno di spunta verde
Servizio digitale canadese CdsCanadaNotifyApiKey Segno di spunta verde Segno di spunta verde
Checkout.com CheckoutIdentifiableSecretKey Segno di spunta verde
Strumenti principali ChiefToolsToken Segno di spunta verde Segno di spunta verde
Cisco CiscoLocalAccountCredentials Segno di spunta verde
Clojars ClojarsDeployToken Segno di spunta verde
Cloudant CloudantCredentials Segno di spunta verde
Cloudflare CloudflareApiToken Segno di spunta verde
Contentful ContentfulPersonalAccessToken Segno di spunta verde
Crates.io CratesApiKey Segno di spunta verde
DevCycle DevCycleClientApiKey Segno di spunta verde Segno di spunta verde
DevCycle DevCycleManagementApiToken Segno di spunta verde
DevCycle DevCycleMobileApiKey Segno di spunta verde Segno di spunta verde
DevCycle DevCycleServerApiKey Segno di spunta verde Segno di spunta verde
Digital Digitalizzato Digital DigitalizzatoAuthToken Segno di spunta verde Segno di spunta verde
Digital Digitalizzato DigitalOceanPat Segno di spunta verde Segno di spunta verde
Digital Digitalizzato DigitalElementRefreshToken Segno di spunta verde Segno di spunta verde
Digital Digitalizzato Digital GemelliSystemToken Segno di spunta verde Segno di spunta verde
Discord DiscordApiCredentials Segno di spunta verde
Discord DiscordApiToken Segno di spunta verde Segno di spunta verde
Doppler DopplerAuditToken Segno di spunta verde Segno di spunta verde
Doppler DopplerCliToken Segno di spunta verde Segno di spunta verde
Doppler DopplerPersonalToken Segno di spunta verde Segno di spunta verde
Doppler DopplerScimToken Segno di spunta verde Segno di spunta verde
Doppler DopplerServiceToken Segno di spunta verde Segno di spunta verde
Dropbox DropboxAccessToken Segno di spunta verde
Dropbox DropboxAppCredentials Segno di spunta verde
Dropbox DropboxOAuth2ShortLivedAccessToken Segno di spunta verde Segno di spunta verde
Borsone DuffelAccessToken Segno di spunta verde Segno di spunta verde
Dynatrace DynatraceInternalToken Segno di spunta verde
EasyPost EasyPostApiKey Segno di spunta verde Segno di spunta verde
Ebay EBayProductionClientCredentials Segno di spunta verde
Ebay EBaySandboxClientCredentials Segno di spunta verde
Elastic ElasticCloudApiKey Segno di spunta verde
Elastic ElasticStackApiKey Segno di spunta verde
EventBrite PicaticApiKey Segno di spunta verde
Facebook FacebookAccessToken Segno di spunta verde
Facebook FacebookAppCredentials Segno di spunta verde
Facebook OculusAccessToken Segno di spunta verde
Velocemente FastlyApiToken Segno di spunta verde
Figma FigmaPat Segno di spunta verde Segno di spunta verde
Finicity FinicityAppKey Segno di spunta verde
Flutterwave FlutterwaveLiveApiSecretKey Segno di spunta verde Segno di spunta verde
Flutterwave FlutterwaveTestApiSecretKey Segno di spunta verde
Frame.io FrameIODeveloperToken Segno di spunta verde
Frame.io FrameIOJwt Segno di spunta verde
FullStory FullStoryApiKey Segno di spunta verde Segno di spunta verde
GitHub GitHubAppCredentials Segno di spunta verde
GitHub GitHubAppToken Segno di spunta verde Segno di spunta verde
GitHub GitHubClassicPat Segno di spunta verde Segno di spunta verde
GitHub GitHubOAuthAccessToken Segno di spunta verde Segno di spunta verde
GitHub GitHubPat Segno di spunta verde Segno di spunta verde
GitHub GitHubRefreshToken Segno di spunta verde Segno di spunta verde
GitHub GitHubServerToServerToken Segno di spunta verde Segno di spunta verde
GitHub GitHubUserToServerToken Segno di spunta verde Segno di spunta verde
GitLab GitLabAccessToken Segno di spunta verde
GoCardless GoCardlessLiveAccessToken Segno di spunta verde
GoCardless GoCardlessSandboxAccessToken Segno di spunta verde
Google FirebaseCloudMessagingServerKey Segno di spunta verde
Google GoogleApiKey Segno di spunta verde
Google GoogleCloudPrivateKeyId Segno di spunta verde Segno di spunta verde
Google GoogleCloudStorageServiceAccountAccessKey Segno di spunta verde Segno di spunta verde
Google GoogleCloudStorageUserAccessKey Segno di spunta verde Segno di spunta verde
Google GoogleOAuthAccessToken Segno di spunta verde
Google GoogleOAuthCredentials Segno di spunta verde
Google GoogleOAuthRefreshToken Segno di spunta verde
Google GoogleServiceAccountKey Segno di spunta verde
Grafana GrafanaApiKey Segno di spunta verde Segno di spunta verde
Grafana GrafanaCloudApiToken Segno di spunta verde
Grafana GrafanaProjectApiKey Segno di spunta verde
Grafana GrafanaProjectServiceAccountToken Segno di spunta verde
Hashicorp HashiCorpVaultBatchLegacyToken Segno di spunta verde Segno di spunta verde
Hashicorp HashiCorpVaultBatchToken Segno di spunta verde Segno di spunta verde
Hashicorp HashiCorpVaultRootServiceToken Segno di spunta verde Segno di spunta verde
Hashicorp HashiCorpVaultServiceLegacyToken Segno di spunta verde Segno di spunta verde
Hashicorp HashiCorpVaultServiceToken Segno di spunta verde Segno di spunta verde
Hashicorp TerraformCloudEnterpriseToken Segno di spunta verde Segno di spunta verde
HighNote HighnoteRkKey Segno di spunta verde Segno di spunta verde
HighNote HighnoteSkKey Segno di spunta verde Segno di spunta verde
HubSpot HubspotApiKey Segno di spunta verde Segno di spunta verde
HubSpot HubSpotApiPersonalAccessKey Segno di spunta verde Segno di spunta verde
HuggingFace HuggingFaceAccessToken Segno di spunta verde
Intercom IntercomAccessToken Segno di spunta verde Segno di spunta verde
Ionic IonPat Segno di spunta verde Segno di spunta verde
Ionic JonRefreshToken Segno di spunta verde Segno di spunta verde
JD Cloud JdCloudAccessKey Segno di spunta verde
JFrog JFrogPlatformAccessToken Segno di spunta verde Segno di spunta verde
JFrog JFrogPlatformApiKey Segno di spunta verde Segno di spunta verde
Lineare LinearApiKey Segno di spunta verde Segno di spunta verde
Lineare LinearOAuthAccessToken Segno di spunta verde Segno di spunta verde
Pallonetto LobLiveApiKey Segno di spunta verde
Pallonetto LobTestApiKey Segno di spunta verde
LocalStack LocalStackApiKey Segno di spunta verde
LogicMonitor LogicMonitorBearerToken Segno di spunta verde Segno di spunta verde
LogicMonitor LogicMonitorLmv1AccessKey Segno di spunta verde Segno di spunta verde
MailChimp MailChimpApiKey Segno di spunta verde
Mailgun MailgunApiCredentials Segno di spunta verde
Mapbox MapboxSecretAccessToken Segno di spunta verde
MessageBird MessageBirdApiKey Segno di spunta verde
Microsoft AadClientAppIdentifiableCredentials Segno di spunta verde Segno di spunta verde
Microsoft AdoPat Segno di spunta verde Segno di spunta verde
Microsoft AzureApimDirectManagementSas Segno di spunta verde
Microsoft AzureApimGatewaySas Segno di spunta verde
Microsoft AzureApimIdentifiableDirectManagementKey Segno di spunta verde Segno di spunta verde
Microsoft AzureApimIdentifiableGatewayKey Segno di spunta verde Segno di spunta verde
Microsoft AzureApimIdentifiableRepositoryKey Segno di spunta verde Segno di spunta verde
Microsoft AzureApimIdentifiableSubscriptionKey Segno di spunta verde Segno di spunta verde
Microsoft AzureApimLegacyDirectManagementKey Segno di spunta verde
Microsoft AzureApimLegacyGatewayKey Segno di spunta verde Segno di spunta verde
Microsoft AzureApimLegacyRepositoryKey Segno di spunta verde Segno di spunta verde
Microsoft AzureApimLegacySubscriptionKey Segno di spunta verde
Microsoft AzureApimRepositorySas Segno di spunta verde
Microsoft AzureAppConfigurationCredentials Segno di spunta verde Segno di spunta verde
Microsoft AzureApplicationInsightsCredentials Segno di spunta verde
Microsoft AzureBatchIdentifiableKey Segno di spunta verde Segno di spunta verde
Microsoft AzureBatchLegacyKey Segno di spunta verde
Microsoft AzureBlockchainCredentials Segno di spunta verde
Microsoft AzureCacheForRedisIdentifiableKey Segno di spunta verde Segno di spunta verde
Microsoft AzureCacheForRedisIdentifiablePrivateServiceKey Segno di spunta verde Segno di spunta verde
Microsoft AzureCacheForRedisLegacyKey Segno di spunta verde Segno di spunta verde
Microsoft AzureCdnSas Segno di spunta verde
Microsoft AzureCognitiveServicesKey Segno di spunta verde
Microsoft AzureCognitiveServicesTranslatorKey Segno di spunta verde
Microsoft AzureCommunicationServicesKey Segno di spunta verde Segno di spunta verde
Microsoft AzureContainerRegistryIdentifiableKey Segno di spunta verde Segno di spunta verde
Microsoft AzureContainerRegistryLegacyKey Segno di spunta verde Segno di spunta verde
Microsoft AzureCosmosDBIdentifiableKey Segno di spunta verde Segno di spunta verde
Microsoft AzureCosmosDBIdentifiablePrivateServiceKey Segno di spunta verde Segno di spunta verde
Microsoft AzureCosmosDBLegacyKey Segno di spunta verde Segno di spunta verde
Microsoft AzureDatabricksPat Segno di spunta verde Segno di spunta verde
Microsoft AzureDevOpsOAuthToken Segno di spunta verde
Microsoft AzureEventGridKey Segno di spunta verde Segno di spunta verde
Microsoft AzureEventHubIdentifiableKey Segno di spunta verde Segno di spunta verde
Microsoft AzureEventHubIdentifiablePrivateServiceSystemKey Segno di spunta verde Segno di spunta verde
Microsoft AzureFluidRelayKey Segno di spunta verde
Microsoft AzureFunctionIdentifiableKey Segno di spunta verde Segno di spunta verde
Microsoft AzureFunctionLegacyKey Segno di spunta verde Segno di spunta verde
Microsoft AzureGenomicsKey Segno di spunta verde
Microsoft AzureHDInsightCredentials Segno di spunta verde
Microsoft AzureIotDeviceIdentifiableKey Segno di spunta verde Segno di spunta verde
Microsoft AzureIotDeviceLegacyCredentials Segno di spunta verde Segno di spunta verde
Microsoft AzureIotDeviceProvisioningIdentifiableKey Segno di spunta verde Segno di spunta verde
Microsoft AzureIotDeviceProvisioningLegacyCredentials Segno di spunta verde Segno di spunta verde
Microsoft AzureIotHubIdentifiableKey Segno di spunta verde Segno di spunta verde
Microsoft AzureIotHubLegacyCredentials Segno di spunta verde Segno di spunta verde
Microsoft AzureLogicAppSas Segno di spunta verde
Microsoft AzureManagementCertificate Segno di spunta verde
Microsoft AzureMapsKey Segno di spunta verde
Microsoft AzureMixedRealityCredentials Segno di spunta verde
Microsoft AzureMLIdentifiablePrivateServicePrincipalCredentials Segno di spunta verde Segno di spunta verde
Microsoft AzureMLWebServiceClassicIdentifiableKey Segno di spunta verde Segno di spunta verde
Microsoft AzureMLWebServiceKey Segno di spunta verde
Microsoft AzureOpenAIKey Segno di spunta verde
Microsoft AzureRelayIdentifiableKey Segno di spunta verde Segno di spunta verde
Microsoft AzureSearchIdentifiableAdminKey Segno di spunta verde Segno di spunta verde
Microsoft AzureSearchIdentifiablePrivateServiceAdminKey Segno di spunta verde Segno di spunta verde
Microsoft AzureSearchIdentifiableQueryKey Segno di spunta verde Segno di spunta verde
Microsoft AzureSearchLegacyKey Segno di spunta verde
Microsoft AzureServiceBusIdentifiableKey Segno di spunta verde Segno di spunta verde
Microsoft AzureServiceBusIdentifiablePrivateServiceSystemKey Segno di spunta verde Segno di spunta verde
Microsoft AzureServiceBusLegacyCredentials Segno di spunta verde Segno di spunta verde
Microsoft AzureServiceDeploymentCredentials Segno di spunta verde
Microsoft AzureSignalRKey Segno di spunta verde Segno di spunta verde
Microsoft AzureStorageAccountIdentifiableKey Segno di spunta verde Segno di spunta verde
Microsoft AzureStorageAccountLegacyCredentials Segno di spunta verde Segno di spunta verde
Microsoft AzureStorageIdentifiablePrivateServiceKey Segno di spunta verde Segno di spunta verde
Microsoft AzureStorageLooseSas Segno di spunta verde
Microsoft AzureStorageSas Segno di spunta verde
Microsoft AzureWebAppBotCredentials Segno di spunta verde
Microsoft AzureWebAppBotKey Segno di spunta verde
Microsoft AzureWebPubSubCredentials Segno di spunta verde Segno di spunta verde
Microsoft BingApiKey Segno di spunta verde
Microsoft BingMapsKey Segno di spunta verde
Microsoft BingSearchKey Segno di spunta verde
Microsoft OfficeIncomingWebhook Segno di spunta verde Segno di spunta verde
Microsoft Sas Segno di spunta verde
Microsoft SqlIdentifiableCredentials Segno di spunta verde Segno di spunta verde
Microsoft VisualStudioAppCenterKey Segno di spunta verde
Midtrans MidtransServerKey Segno di spunta verde Segno di spunta verde
New Relic NewRelicInsightsQueryKey Segno di spunta verde Segno di spunta verde
New Relic NewRelicLicenseKey Segno di spunta verde
New Relic NewRelicPersonalApiKey Segno di spunta verde Segno di spunta verde
New Relic NewRelicRestApiKey Segno di spunta verde Segno di spunta verde
Notion NotionIntegrationToken Segno di spunta verde
Notion NotionOAuthClientCredentials Segno di spunta verde
npm NpmAuthorIdentifiableToken Segno di spunta verde Segno di spunta verde
npm NpmCredentials Segno di spunta verde Segno di spunta verde
npm NpmLegacyAuthorToken Segno di spunta verde
NuGet NuGetApiKey Segno di spunta verde Segno di spunta verde
NuGet NuGetCredentials Segno di spunta verde
Octopus Deploy OctopusDeployApiKey Segno di spunta verde
Onfido OnfidoApiToken Segno di spunta verde Segno di spunta verde
OpenAI OpenAIApiKeyV2 Segno di spunta verde Segno di spunta verde
Palantir PalantirJwt Segno di spunta verde
PayPal PayPalBraintreeAccessToken Segno di spunta verde
Utente tipo PersonaProductionApiKey Segno di spunta verde Segno di spunta verde
Utente tipo PersonaSandboxApiKey Segno di spunta verde
Pigna PineconeApiKey Segno di spunta verde
PlanetScale PlanetScaleDatabasePassword Segno di spunta verde Segno di spunta verde
PlanetScale PlanetScaleOAuthToken Segno di spunta verde Segno di spunta verde
PlanetScale PlanetScaleServiceToken Segno di spunta verde Segno di spunta verde
Plivo PlivoCredentials Segno di spunta verde
Prefetto PrefettoServerApiToken Segno di spunta verde Segno di spunta verde
Prefetto PrefettoUserApiToken Segno di spunta verde Segno di spunta verde
Proctorio ProctorioConsumerKey Segno di spunta verde
Proctorio ProctorioLinkageKey Segno di spunta verde
Proctorio ProctorioRegistrationKey Segno di spunta verde
Proctorio ProctorioSecretKeyV2 Segno di spunta verde Segno di spunta verde
Pulumi PulumiAccessToken Segno di spunta verde
PyPi PyPiApiToken Segno di spunta verde
ReadMe ReadMeApiKey Segno di spunta verde Segno di spunta verde
redirect.pizza RedirectPizzaApiToken Segno di spunta verde Segno di spunta verde
Rubygems RubyGemsApiKey Segno di spunta verde
SAMPLE SecretScanningSampleToken
Samsara SamsaraApiAccessToken Segno di spunta verde Segno di spunta verde
Samsara SamsaraOAuth2AccessToken Segno di spunta verde Segno di spunta verde
Segment.io SegmentPublicApiToken Segno di spunta verde
SendGrid SendGridApiKey Segno di spunta verde Segno di spunta verde
Shippo ShippoLiveApiToken Segno di spunta verde Segno di spunta verde
Shippo ShippoTestApiToken Segno di spunta verde
Shopify ShopifyAccessToken Segno di spunta verde Segno di spunta verde
Shopify ShopifyAppClientCredentials Segno di spunta verde
Shopify ShopifyAppClientSecret Segno di spunta verde
Shopify ShopifyAppOAuthAccessToken Segno di spunta verde
Shopify ShopifyCustomAppAccessToken Segno di spunta verde
Shopify ShopifyMarketplaceToken Segno di spunta verde
Shopify ShopifyMerchantToken Segno di spunta verde
Shopify ShopifyPartnerApiToken Segno di spunta verde
Shopify ShopifyPrivateAppPassword Segno di spunta verde
Shopify ShopifySharedSecret Segno di spunta verde Segno di spunta verde
Slack SlackApiKey Segno di spunta verde Segno di spunta verde
Slack SlackAppLevelToken Segno di spunta verde Segno di spunta verde
Slack SlackWebhook Segno di spunta verde
Slack SlackWorkflowKey Segno di spunta verde
Splunk SplunkHecApiKey Segno di spunta verde
Splunk SplunkJwtToken Segno di spunta verde
Splunk SplunkSessionKey Segno di spunta verde
Square SquareApplicationSecret Segno di spunta verde
Square SquareCredentials Segno di spunta verde
Square SquarePat Segno di spunta verde
SSLMate SSLMateApiKey Segno di spunta verde
SSLMAte SSLMateClusterSecret Segno di spunta verde
Stripe StripeLiveApiKey Segno di spunta verde Segno di spunta verde
Stripe StripeLiveRestrictedApiKey Segno di spunta verde
Stripe StripeTestApiKey Segno di spunta verde
Stripe StripeTestRestrictedApiKey Segno di spunta verde
Stripe StripeWebhookSigningSecret Segno di spunta verde
Supabase SupabaseServiceKey Segno di spunta verde
Tableau TableauPersonalAccessToken Segno di spunta verde
Telegram TelegramBotToken Segno di spunta verde
Telnyx TelnyxApiV2Key Segno di spunta verde
Tencent Cloud TencentCloudCredentials Segno di spunta verde Segno di spunta verde
Tencent Cloud TencentCloudSecretId Segno di spunta verde Segno di spunta verde
Twilio TwilioApiKeyCredentials Segno di spunta verde
Twilio TwilioCredentials Segno di spunta verde
Typeform TypeformPat Segno di spunta verde Segno di spunta verde
Uniwise WISEFlowApiKey Segno di spunta verde Segno di spunta verde
WakaTime WakaTimeAppCredentials Segno di spunta verde Segno di spunta verde
WakaTime WakaTimeOAuthAccessToken Segno di spunta verde Segno di spunta verde
WakaTime WakaTimeOAuthRefreshToken Segno di spunta verde Segno di spunta verde
WorkOS WorkOSProductionApiKey Segno di spunta verde Segno di spunta verde
WorkOS WorkOSSTagingApiKey Segno di spunta verde
Yandex YandexCloudApiKey Segno di spunta verde
Yandex YandexCloudIamAccessSecret Segno di spunta verde
Yandex YandexCloudIamCookie Segno di spunta verde
Yandex YandexCloudIamToken Segno di spunta verde
Yandex YandexDictionaryApiKey Segno di spunta verde
Yandex YandexPassportOAuthToken Segno di spunta verde Segno di spunta verde
Yandex YandexPredictorApiKey Segno di spunta verde
Yandex YandexTranslateApiKey Segno di spunta verde
Zuplo ZuploConsumerApiKey Segno di spunta verde Segno di spunta verde

Modelli non provider

Nella tabella seguente sono elencati i segreti non generati dal provider rilevati dall'analisi dei segreti. I segreti non provider sono visualizzabili selezionando "Altro" nell'elenco a discesa attendibilità nella scheda analisi dei segreti. Per altre informazioni, vedere Gestire gli avvisi di analisi dei segreti.

Suggerimento

Il rilevamento dei modelli non provider è attualmente in versione beta e soggetto a modifiche.

Provider Segreto supportato Token Name (Nome del token)
Generica chiave computer ASP.NET AspNetMachineKey
Generica Chiave privata con codifica DER DerPrivateKey
Generica Dynatrace Token DynatraceToken
Generica Credenziali gpg GpgCredentials
Generica Intestazioni di richiesta HTTP HttpAuthorizationRequestHeader
Generica JavaScript Web Token GenericJwt
Generica Credenziali linkedin LinkedInCredentials
Generica Stringa di connessione MongoDB MongoDbCredentials
Generica Stringa di connessione MySQL/MariaDB MySqlCredentials
Generica Chiave privata con codifica PEM PemPrivateKey
Generica Chiave privata PGP PgpPrivateKey
Generica Chiave privata formattata PKCS12 Pkcs12PrivateKey
Generica Stringa di connessione PostgreSQL PostgreSqlCredentials
Generica Putty Private Key PuttyPrivateKey
Generica Credenziali RabbitMQ RabbitMqCredentials
Generica Chiave privata RSA RsaPrivateKey
Generica Stringa di connessione di SQL Server SqlLegacyCredentials
Generica SSH PrivateKey OpenSshPrivateKey
Generica SSH PrivateKey GitHubSshPrivateKey
Generica Credenziali codificate con URL UrlCredentials