Compartilhar via


Padrões de verificação do segredo

A Segurança Avançada mantém vários conjuntos de verificação de segredo padrão:

  • *Padrões de proteção por push – usados para detectar possíveis segredos no momento do push em repositórios com a proteção por push de verificação secreta habilitada.
  • Padrões de alerta do usuário: usados para detectar possíveis segredos em repositórios com alertas de verificação de segredo habilitados.
  • Padrões de não provedor: usados para detectar ocorrências comuns de segredos estruturados em repositórios com alertas de verificação de segredo habilitados.

Segredos compatíveis

Seção Explicação
Provedor O nome do provedor de token.
Nome do Token O tipo de token descoberto pela verificação de segredo da Segurança Avançada.
Usuário Um token para o qual vazamentos são relatados aos usuários após o push. Aplica-se a todos os repositórios em que a Segurança Avançada está habilitada
Proteção por push Um token para o qual vazamentos são relatados aos usuários no push. Aplica-se a todos os repositórios em que a proteção por push secreta está ativada.
Validade Tokens para os quais a Segurança Avançada tenta executar uma verificação de validade.

Padrões de provedores de parceiros

A tabela a seguir lista os padrões de provedor de parceiros suportados pela verificação de segredo.

Provedor Nome do Token Proteção por push Alertas do usuário Verificação de validade
Adafruit IO AdafruitIOKey Marca de seleção verde Marca de seleção verde
Adobe AdobeDeviceToken Marca de seleção verde
Adobe AdobeServiceToken Marca de seleção verde
Adobe AdobeShortLivedAccessToken Marca de seleção verde
Akamai AkamaiCredentials Marca de seleção verde
Alibaba Cloud AlibabaCloudCredentials Marca de seleção verde Marca de seleção verde
Amazon AmazonMwsAuthToken Marca de seleção verde
Amazon AmazonOAuthCredentials Marca de seleção verde Marca de seleção verde
Amazon AwsCredentials Marca de seleção verde Marca de seleção verde
Amazon AwsTemporaryCredentials Marca de seleção verde Marca de seleção verde
Asana AsanaPat Marca de seleção verde Marca de seleção verde
Atlassian AtlassianApiToken Marca de seleção verde
Atlassian AtlassianJwt Marca de seleção verde
Atlassian BitbucketCloudOAuthCredentials Marca de seleção verde
Atlassian BitbucketServerPat Marca de seleção verde Marca de seleção verde
Beamer BeamerApiKey Marca de seleção verde
Brevo BrevoApiKey Marca de seleção verde Marca de seleção verde
Brevo BrevoSmtpKey Marca de seleção verde Marca de seleção verde
Serviço digital canadense CdsCanadaNotifyApiKey Marca de seleção verde Marca de seleção verde
Checkout.com CheckoutIdentifiableSecretKey Marca de seleção verde
Ferramentas Principais ChiefToolsToken Marca de seleção verde Marca de seleção verde
Cisco CiscoLocalAccountCredentials Marca de seleção verde
Clojars ClojarsDeployToken Marca de seleção verde
Cloudant CloudantCredentials Marca de seleção verde
Cloudflare CloudflareApiToken Marca de seleção verde
Contentful ContentfulPersonalAccessToken Marca de seleção verde
Crates.io CratesApiKey Marca de seleção verde
DevCycle DevCycleClientApiKey Marca de seleção verde Marca de seleção verde
DevCycle DevCycleManagementApiToken Marca de seleção verde
DevCycle DevCycleMobileApiKey Marca de seleção verde Marca de seleção verde
DevCycle DevCycleServerApiKey Marca de seleção verde Marca de seleção verde
DigitalOcean DigitalOceanOAuthToken Marca de seleção verde Marca de seleção verde
DigitalOcean DigitalOceanPat Marca de seleção verde Marca de seleção verde
DigitalOcean DigitalOceanRefreshToken Marca de seleção verde Marca de seleção verde
DigitalOcean DigitalOceanSystemToken Marca de seleção verde Marca de seleção verde
Discord DiscordApiCredentials Marca de seleção verde
Discord DiscordApiToken Marca de seleção verde Marca de seleção verde
Doppler DopplerAuditToken Marca de seleção verde Marca de seleção verde
Doppler DopplerCliToken Marca de seleção verde Marca de seleção verde
Doppler DopplerPersonalToken Marca de seleção verde Marca de seleção verde
Doppler DopplerScimToken Marca de seleção verde Marca de seleção verde
Doppler DopplerServiceToken Marca de seleção verde Marca de seleção verde
Dropbox DropboxAccessToken Marca de seleção verde
Dropbox DropboxAppCredentials Marca de seleção verde
Dropbox DropboxOAuth2ShortLivedAccessToken Marca de seleção verde Marca de seleção verde
Duffel DuffelAccessToken Marca de seleção verde Marca de seleção verde
Dynatrace DynatraceInternalToken Marca de seleção verde
EasyPost EasyPostApiKey Marca de seleção verde Marca de seleção verde
Ebay EBayProductionClientCredentials Marca de seleção verde
Ebay EBaySandboxClientCredentials Marca de seleção verde
Elastic ElasticCloudApiKey Marca de seleção verde
Elastic ElasticStackApiKey Marca de seleção verde
EventBrite PicaticApiKey Marca de seleção verde
Facebook FacebookAccessToken Marca de seleção verde
Facebook FacebookAppCredentials Marca de seleção verde
Facebook OculusAccessToken Marca de seleção verde
Fastly FastlyApiToken Marca de seleção verde
Figma FigmaPat Marca de seleção verde Marca de seleção verde
Finicity FinicityAppKey Marca de seleção verde
Flutterwave FlutterwaveLiveApiSecretKey Marca de seleção verde Marca de seleção verde
Flutterwave FlutterwaveTestApiSecretKey Marca de seleção verde
Frame.io FrameIODeveloperToken Marca de seleção verde
Frame.io FrameIOJwt Marca de seleção verde
FullStory FullStoryApiKey Marca de seleção verde Marca de seleção verde
GitHub GitHubAppCredentials Marca de seleção verde
GitHub GitHubAppToken Marca de seleção verde Marca de seleção verde
GitHub GitHubClassicPat Marca de seleção verde Marca de seleção verde
GitHub GitHubOAuthAccessToken Marca de seleção verde Marca de seleção verde
GitHub GitHubPat Marca de seleção verde Marca de seleção verde
GitHub GitHubRefreshToken Marca de seleção verde Marca de seleção verde
GitHub GitHubServerToServerToken Marca de seleção verde Marca de seleção verde
GitHub GitHubUserToServerToken Marca de seleção verde Marca de seleção verde
GitLab GitLabAccessToken Marca de seleção verde
GoCardless GoCardlessLiveAccessToken Marca de seleção verde
GoCardless GoCardlessSandboxAccessToken Marca de seleção verde
Google FirebaseCloudMessagingServerKey Marca de seleção verde
Google GoogleApiKey Marca de seleção verde
Google GoogleCloudPrivateKeyId Marca de seleção verde Marca de seleção verde
Google GoogleCloudStorageServiceAccountAccessKey Marca de seleção verde Marca de seleção verde
Google GoogleCloudStorageUserAccessKey Marca de seleção verde Marca de seleção verde
Google GoogleOAuthAccessToken Marca de seleção verde
Google GoogleOAuthCredentials Marca de seleção verde
Google GoogleOAuthRefreshToken Marca de seleção verde
Google GoogleServiceAccountKey Marca de seleção verde
Grafana GrafanaApiKey Marca de seleção verde Marca de seleção verde
Grafana GrafanaCloudApiToken Marca de seleção verde
Grafana GrafanaProjectApiKey Marca de seleção verde
Grafana GrafanaProjectServiceAccountToken Marca de seleção verde
Hashicorp HashiCorpVaultBatchLegacyToken Marca de seleção verde Marca de seleção verde
Hashicorp HashiCorpVaultBatchToken Marca de seleção verde Marca de seleção verde
Hashicorp HashiCorpVaultRootServiceToken Marca de seleção verde Marca de seleção verde
Hashicorp HashiCorpVaultServiceLegacyToken Marca de seleção verde Marca de seleção verde
Hashicorp HashiCorpVaultServiceToken Marca de seleção verde Marca de seleção verde
Hashicorp TerraformCloudEnterpriseToken Marca de seleção verde Marca de seleção verde
HighNote HighnoteRkKey Marca de seleção verde Marca de seleção verde
HighNote HighnoteSkKey Marca de seleção verde Marca de seleção verde
HubSpot HubspotApiKey Marca de seleção verde Marca de seleção verde
HubSpot HubSpotApiPersonalAccessKey Marca de seleção verde Marca de seleção verde
HuggingFace HuggingFaceAccessToken Marca de seleção verde
Intercom IntercomAccessToken Marca de seleção verde Marca de seleção verde
Ionic IonicPat Marca de seleção verde Marca de seleção verde
Ionic IonicRefreshToken Marca de seleção verde Marca de seleção verde
JD Cloud JdCloudAccessKey Marca de seleção verde
JFrog JFrogPlatformAccessToken Marca de seleção verde Marca de seleção verde
JFrog JFrogPlatformApiKey Marca de seleção verde Marca de seleção verde
Linear LinearApiKey Marca de seleção verde Marca de seleção verde
Linear LinearOAuthAccessToken Marca de seleção verde Marca de seleção verde
Lob LobLiveApiKey Marca de seleção verde
Lob LobTestApiKey Marca de seleção verde
LocalStack LocalStackApiKey Marca de seleção verde
LogicMonitor LogicMonitorBearerToken Marca de seleção verde Marca de seleção verde
LogicMonitor LogicMonitorLmv1AccessKey Marca de seleção verde Marca de seleção verde
MailChimp MailChimpApiKey Marca de seleção verde
Mailgun MailgunApiCredentials Marca de seleção verde
Mapbox MapboxSecretAccessToken Marca de seleção verde
MessageBird MessageBirdApiKey Marca de seleção verde
Microsoft AadClientAppIdentifiableCredentials Marca de seleção verde Marca de seleção verde
Microsoft AdoPat Marca de seleção verde Marca de seleção verde
Microsoft AzureApimDirectManagementSas Marca de seleção verde
Microsoft AzureApimGatewaySas Marca de seleção verde
Microsoft AzureApimIdentifiableDirectManagementKey Marca de seleção verde Marca de seleção verde
Microsoft AzureApimIdentifiableGatewayKey Marca de seleção verde Marca de seleção verde
Microsoft AzureApimIdentifiableRepositoryKey Marca de seleção verde Marca de seleção verde
Microsoft AzureApimIdentifiableSubscriptionKey Marca de seleção verde Marca de seleção verde
Microsoft AzureApimLegacyDirectManagementKey Marca de seleção verde
Microsoft AzureApimLegacyGatewayKey Marca de seleção verde Marca de seleção verde
Microsoft AzureApimLegacyRepositoryKey Marca de seleção verde Marca de seleção verde
Microsoft AzureApimLegacySubscriptionKey Marca de seleção verde
Microsoft AzureApimRepositorySas Marca de seleção verde
Microsoft AzureAppConfigurationCredentials Marca de seleção verde Marca de seleção verde
Microsoft AzureApplicationInsightsCredentials Marca de seleção verde
Microsoft AzureBatchIdentifiableKey Marca de seleção verde Marca de seleção verde
Microsoft AzureBatchLegacyKey Marca de seleção verde
Microsoft AzureBlockchainCredentials Marca de seleção verde
Microsoft AzureCacheForRedisIdentifiableKey Marca de seleção verde Marca de seleção verde
Microsoft AzureCacheForRedisIdentifiablePrivateServiceKey Marca de seleção verde Marca de seleção verde
Microsoft AzureCacheForRedisLegacyKey Marca de seleção verde Marca de seleção verde
Microsoft AzureCdnSas Marca de seleção verde
Microsoft AzureCognitiveServicesKey Marca de seleção verde
Microsoft AzureCognitiveServicesTranslatorKey Marca de seleção verde
Microsoft AzureCommunicationServicesKey Marca de seleção verde Marca de seleção verde
Microsoft AzureContainerRegistryIdentifiableKey Marca de seleção verde Marca de seleção verde
Microsoft AzureContainerRegistryLegacyKey Marca de seleção verde Marca de seleção verde
Microsoft AzureCosmosDBIdentifiableKey Marca de seleção verde Marca de seleção verde
Microsoft AzureCosmosDBIdentifiablePrivateServiceKey Marca de seleção verde Marca de seleção verde
Microsoft AzureCosmosDBLegacyKey Marca de seleção verde Marca de seleção verde
Microsoft AzureDatabricksPat Marca de seleção verde Marca de seleção verde
Microsoft AzureDevOpsOAuthToken Marca de seleção verde
Microsoft AzureEventGridKey Marca de seleção verde Marca de seleção verde
Microsoft AzureEventHubIdentifiableKey Marca de seleção verde Marca de seleção verde
Microsoft AzureEventHubIdentifiablePrivateServiceSystemKey Marca de seleção verde Marca de seleção verde
Microsoft AzureFluidRelayKey Marca de seleção verde
Microsoft AzureFunctionIdentifiableKey Marca de seleção verde Marca de seleção verde
Microsoft AzureFunctionLegacyKey Marca de seleção verde Marca de seleção verde
Microsoft AzureGenomicsKey Marca de seleção verde
Microsoft AzureHDInsightCredentials Marca de seleção verde
Microsoft AzureIotDeviceIdentifiableKey Marca de seleção verde Marca de seleção verde
Microsoft AzureIotDeviceLegacyCredentials Marca de seleção verde Marca de seleção verde
Microsoft AzureIotDeviceProvisioningIdentifiableKey Marca de seleção verde Marca de seleção verde
Microsoft AzureIotDeviceProvisioningLegacyCredentials Marca de seleção verde Marca de seleção verde
Microsoft AzureIotHubIdentifiableKey Marca de seleção verde Marca de seleção verde
Microsoft AzureIotHubLegacyCredentials Marca de seleção verde Marca de seleção verde
Microsoft AzureLogicAppSas Marca de seleção verde
Microsoft AzureManagementCertificate Marca de seleção verde
Microsoft AzureMapsKey Marca de seleção verde
Microsoft AzureMixedRealityCredentials Marca de seleção verde
Microsoft AzureMLIdentifiablePrivateServicePrincipalCredentials Marca de seleção verde Marca de seleção verde
Microsoft AzureMLWebServiceClassicIdentifiableKey Marca de seleção verde Marca de seleção verde
Microsoft AzureMLWebServiceKey Marca de seleção verde
Microsoft AzureOpenAIKey Marca de seleção verde
Microsoft AzureRelayIdentifiableKey Marca de seleção verde Marca de seleção verde
Microsoft AzureSearchIdentifiableAdminKey Marca de seleção verde Marca de seleção verde
Microsoft AzureSearchIdentifiablePrivateServiceAdminKey Marca de seleção verde Marca de seleção verde
Microsoft AzureSearchIdentifiableQueryKey Marca de seleção verde Marca de seleção verde
Microsoft AzureSearchLegacyKey Marca de seleção verde
Microsoft AzureServiceBusIdentifiableKey Marca de seleção verde Marca de seleção verde
Microsoft AzureServiceBusIdentifiablePrivateServiceSystemKey Marca de seleção verde Marca de seleção verde
Microsoft AzureServiceBusLegacyCredentials Marca de seleção verde Marca de seleção verde
Microsoft AzureServiceDeploymentCredentials Marca de seleção verde
Microsoft AzureSignalRKey Marca de seleção verde Marca de seleção verde
Microsoft AzureStorageAccountIdentifiableKey Marca de seleção verde Marca de seleção verde
Microsoft AzureStorageAccountLegacyCredentials Marca de seleção verde Marca de seleção verde
Microsoft AzureStorageIdentifiablePrivateServiceKey Marca de seleção verde Marca de seleção verde
Microsoft AzureStorageLooseSas Marca de seleção verde
Microsoft AzureStorageSas Marca de seleção verde
Microsoft AzureWebAppBotCredentials Marca de seleção verde
Microsoft AzureWebAppBotKey Marca de seleção verde
Microsoft AzureWebPubSubCredentials Marca de seleção verde Marca de seleção verde
Microsoft BingApiKey Marca de seleção verde
Microsoft BingMapsKey Marca de seleção verde
Microsoft BingSearchKey Marca de seleção verde
Microsoft OfficeIncomingWebhook Marca de seleção verde Marca de seleção verde
Microsoft Sas Marca de seleção verde
Microsoft SqlIdentifiableCredentials Marca de seleção verde Marca de seleção verde
Microsoft VisualStudioAppCenterKey Marca de seleção verde
Midtrans MidtransServerKey Marca de seleção verde Marca de seleção verde
New Relic NewRelicInsightsQueryKey Marca de seleção verde Marca de seleção verde
New Relic NewRelicLicenseKey Marca de seleção verde
New Relic NewRelicPersonalApiKey Marca de seleção verde Marca de seleção verde
New Relic NewRelicRestApiKey Marca de seleção verde Marca de seleção verde
Notion NotionIntegrationToken Marca de seleção verde
Notion NotionOAuthClientCredentials Marca de seleção verde
npm NpmAuthorIdentifiableToken Marca de seleção verde Marca de seleção verde
npm NpmCredentials Marca de seleção verde Marca de seleção verde
npm NpmLegacyAuthorToken Marca de seleção verde
NuGet NuGetApiKey Marca de seleção verde Marca de seleção verde
NuGet NuGetCredentials Marca de seleção verde
Implantação do Octopus OctopusDeployApiKey Marca de seleção verde
Onfido OnfidoApiToken Marca de seleção verde Marca de seleção verde
OpenAI OpenAIApiKeyV2 Marca de seleção verde Marca de seleção verde
Palantir PalantirJwt Marca de seleção verde
PayPal PayPalBraintreeAccessToken Marca de seleção verde
Persona PersonaProductionApiKey Marca de seleção verde Marca de seleção verde
Persona PersonaSandboxApiKey Marca de seleção verde
PineCone PineconeApiKey Marca de seleção verde
PlanetScale PlanetScaleDatabasePassword Marca de seleção verde Marca de seleção verde
PlanetScale PlanetScaleOAuthToken Marca de seleção verde Marca de seleção verde
PlanetScale PlanetScaleServiceToken Marca de seleção verde Marca de seleção verde
Plivo PlivoCredentials Marca de seleção verde
Prefect PrefectServerApiToken Marca de seleção verde Marca de seleção verde
Prefect PrefectUserApiToken Marca de seleção verde Marca de seleção verde
Proctorio ProctorioConsumerKey Marca de seleção verde
Proctorio ProctorioLinkageKey Marca de seleção verde
Proctorio ProctorioRegistrationKey Marca de seleção verde
Proctorio ProctorioSecretKeyV2 Marca de seleção verde Marca de seleção verde
Pulumi PulumiAccessToken Marca de seleção verde
PyPi PyPiApiToken Marca de seleção verde
ReadMe ReadMeApiKey Marca de seleção verde Marca de seleção verde
redirect.pizza RedirectPizzaApiToken Marca de seleção verde Marca de seleção verde
Rubygems RubyGemsApiKey Marca de seleção verde
SAMPLE SecretScanningSampleToken
Samsara SamsaraApiAccessToken Marca de seleção verde Marca de seleção verde
Samsara SamsaraOAuth2AccessToken Marca de seleção verde Marca de seleção verde
Segment.io SegmentPublicApiToken Marca de seleção verde
SendGrid SendGridApiKey Marca de seleção verde Marca de seleção verde
Shippo ShippoLiveApiToken Marca de seleção verde Marca de seleção verde
Shippo ShippoTestApiToken Marca de seleção verde
Shopify ShopifyAccessToken Marca de seleção verde Marca de seleção verde
Shopify ShopifyAppClientCredentials Marca de seleção verde
Shopify ShopifyAppClientSecret Marca de seleção verde
Shopify ShopifyAppOAuthAccessToken Marca de seleção verde
Shopify ShopifyCustomAppAccessToken Marca de seleção verde
Shopify ShopifyMarketplaceToken Marca de seleção verde
Shopify ShopifyMerchantToken Marca de seleção verde
Shopify ShopifyPartnerApiToken Marca de seleção verde
Shopify ShopifyPrivateAppPassword Marca de seleção verde
Shopify ShopifySharedSecret Marca de seleção verde Marca de seleção verde
Slack SlackApiKey Marca de seleção verde Marca de seleção verde
Slack SlackAppLevelToken Marca de seleção verde Marca de seleção verde
Slack SlackWebhook Marca de seleção verde
Slack SlackWorkflowKey Marca de seleção verde
Splunk SplunkHecApiKey Marca de seleção verde
Splunk SplunkJwtToken Marca de seleção verde
Splunk SplunkSessionKey Marca de seleção verde
Quadrado SquareApplicationSecret Marca de seleção verde
Quadrado SquareCredentials Marca de seleção verde
Quadrado SquarePat Marca de seleção verde
SSLMate SSLMateApiKey Marca de seleção verde
SSLMAte SSLMateClusterSecret Marca de seleção verde
Stripe StripeLiveApiKey Marca de seleção verde Marca de seleção verde
Stripe StripeLiveRestrictedApiKey Marca de seleção verde
Stripe StripeTestApiKey Marca de seleção verde
Stripe StripeTestRestrictedApiKey Marca de seleção verde
Stripe StripeWebhookSigningSecret Marca de seleção verde
Supabase SupabaseServiceKey Marca de seleção verde
Tableau TableauPersonalAccessToken Marca de seleção verde
Telegram TelegramBotToken Marca de seleção verde
Telnyx TelnyxApiV2Key Marca de seleção verde
Tencent Cloud TencentCloudCredentials Marca de seleção verde Marca de seleção verde
Tencent Cloud TencentCloudSecretId Marca de seleção verde Marca de seleção verde
Twilio TwilioApiKeyCredentials Marca de seleção verde
Twilio TwilioCredentials Marca de seleção verde
Typeform TypeformPat Marca de seleção verde Marca de seleção verde
Uniwise WISEFlowApiKey Marca de seleção verde Marca de seleção verde
WakaTime WakaTimeAppCredentials Marca de seleção verde Marca de seleção verde
WakaTime WakaTimeOAuthAccessToken Marca de seleção verde Marca de seleção verde
WakaTime WakaTimeOAuthRefreshToken Marca de seleção verde Marca de seleção verde
WorkOS WorkOSProductionApiKey Marca de seleção verde Marca de seleção verde
WorkOS WorkOSStagingApiKey Marca de seleção verde
Yandex YandexCloudApiKey Marca de seleção verde
Yandex YandexCloudIamAccessSecret Marca de seleção verde
Yandex YandexCloudIamCookie Marca de seleção verde
Yandex YandexCloudIamToken Marca de seleção verde
Yandex YandexDictionaryApiKey Marca de seleção verde
Yandex YandexPassportOAuthToken Marca de seleção verde Marca de seleção verde
Yandex YandexPredictorApiKey Marca de seleção verde
Yandex YandexTranslateApiKey Marca de seleção verde
Zuplo ZuploConsumerApiKey Marca de seleção verde Marca de seleção verde

Padrões que não são de provedor

A tabela a seguir lista os segredos gerados por não provedor detectados pela verificação de segredo. Segredos de não provedor podem ser visualizados selecionando "Outro" na lista suspensa de confiança na guia de verificação de segredo. Para obter mais informações, consulte Gerenciar alertas de verificação de segredo.

Dica

A detecção de padrões de não provedor está atualmente em versão beta e sujeita a alterações.

Provedor Segredo compatível Nome do Token
Genérico Chave do computador do ASP.NET AspNetMachineKey
Genérico Chave privada codificada em DER DerPrivateKey
Genérico Token Dynatrace DynatraceToken
Genérico Credenciais do GPG GpgCredentials
Genérico Cabeçalhos da solicitação HTTP HttpAuthorizationRequestHeader
Genérico Token Web JavaScript GenericJwt
Genérico Credenciais do LinkedIn LinkedInCredentials
Genérico Cadeia de conexão do MongoDB MongoDbCredentials
Genérico Cadeia de conexão MySQL/MariaDB MySqlCredentials
Genérico Chave privada codificada em PEM PemPrivateKey
Genérico Chave Privada PGP PgpPrivateKey
Genérico Chave privada PKCS12 formatada Pkcs12PrivateKey
Genérico Cadeia de conexão PostgreSQL PostgreSqlCredentials
Genérico Chave privada Putty PuttyPrivateKey
Genérico Credenciais do RabbitMQ RabbitMqCredentials
Genérico Chave Privada RSA RsaPrivateKey
Genérico Cadeia de conexão do SQL Server SqlLegacyCredentials
Genérico Chave privada SSH OpenSshPrivateKey
Genérico Chave privada SSH GitHubSshPrivateKey
Genérico Credenciais codificadas por URL UrlCredentials