Partilhar via


Padrões de varredura secretos

A Segurança Avançada mantém vários conjuntos de padrões de verificação secretos padrão:

  • *Padrões de proteção push - usados para detetar segredos potenciais em tempo de push em repositórios com a proteção push de varredura secreta ativada.
  • Padrões de alerta do usuário - usados para detetar segredos potenciais em repositórios com alertas de varredura secreta ativados.
  • Padrões não provedores - usados para detetar ocorrências comuns de segredos estruturados em repositórios com alertas de varredura secreta habilitados.

Segredos suportados

Section Explicação
Provider O nome do provedor de token.
Nome do token O tipo de token descoberto pela verificação de segredos de Segurança Avançada.
User Um token para o qual vazamentos são relatados aos usuários pós-push. Aplica-se a todos os repositórios onde a Segurança Avançada está ativada
Proteção contra empurrar Um token para o qual vazamentos são relatados aos usuários por push. Aplica-se a todos os repositórios onde a proteção por push secreta está ativada.
Validade Tokens para os quais a Segurança Avançada tenta executar uma verificação de validade.

Padrões de fornecedores de parceiros

A tabela a seguir lista os padrões de provedor de parceiro suportados pela verificação secreta.

Provider Nome do token Proteção Push Alertas do usuário Verificação de validade
Adafruit IO AdafruitIOKey Marca de verificação verde Marca de verificação verde
Adobe AdobeDeviceToken Marca de verificação verde
Adobe AdobeServiceToken Marca de verificação verde
Adobe AdobeShortLivedAccessToken Marca de verificação verde
Akamai AkamaiCredenciais Marca de verificação verde
Alibaba Cloud AlibabaCloudCredenciais Marca de verificação verde Marca de verificação verde
Amazon AmazonMwsAuthToken Marca de verificação verde
Amazon AmazonOAuthCredentials Marca de verificação verde Marca de verificação verde
Amazon AwsCredentials Marca de verificação verde Marca de verificação verde
Amazon AwsTemporaryCredentials Marca de verificação verde Marca de verificação verde
Asana AsanaPat Marca de verificação verde Marca de verificação verde
Atlassian AtlassianApiToken Marca de verificação verde
Atlassian AtlassianJwt Marca de verificação verde
Atlassian BitbucketCloudOAuthCredentials Marca de verificação verde
Atlassian BitbucketServerPat Marca de verificação verde Marca de verificação verde
Beamer BeamerApiKey Marca de verificação verde
Brevo BrevoApiKey Marca de verificação verde Marca de verificação verde
Brevo BrevoSmtpKey Marca de verificação verde Marca de verificação verde
Serviço Digital Canadense CdsCanadaNotifyApiKey Marca de verificação verde Marca de verificação verde
Checkout.com CheckoutIdentifiableSecretKey Marca de verificação verde
Principais Ferramentas ChiefToolsToken Marca de verificação verde Marca de verificação verde
Cisco CiscoLocalAccountCredentials Marca de verificação verde
Clojars ClojarsDeployToken Marca de verificação verde
Nublado CloudantCredentials Marca de verificação verde
Cloudflare CloudflareApiToken Marca de verificação verde
Contentful ContentfulPersonalAccessToken Marca de verificação verde
Crates.io CratesApiKey Marca de verificação verde
DevCycle DevCycleClientApiKey Marca de verificação verde Marca de verificação verde
DevCycle DevCycleManagementApiToken Marca de verificação verde
DevCycle DevCycleMobileApiKey Marca de verificação verde Marca de verificação verde
DevCycle DevCycleServerApiKey Marca de verificação verde Marca de verificação verde
DigitalOcean [en] DigitalOceanOAuthToken Marca de verificação verde Marca de verificação verde
DigitalOcean [en] DigitalOceanPat Marca de verificação verde Marca de verificação verde
DigitalOcean [en] DigitalOceanRefreshToken Marca de verificação verde Marca de verificação verde
DigitalOcean [en] DigitalOceanSystemToken Marca de verificação verde Marca de verificação verde
Discórdia DiscordApiCredentials Marca de verificação verde
Discórdia DiscordApiToken Marca de verificação verde Marca de verificação verde
Doppler DopplerAuditToken Marca de verificação verde Marca de verificação verde
Doppler DopplerCliToken Marca de verificação verde Marca de verificação verde
Doppler DopplerPersonalToken Marca de verificação verde Marca de verificação verde
Doppler DopplerScimToken Marca de verificação verde Marca de verificação verde
Doppler DopplerServiceToken Marca de verificação verde Marca de verificação verde
Dropbox DropboxAccessToken Marca de verificação verde
Dropbox DropboxAppCredentials Marca de verificação verde
Dropbox DropboxOAuth2ShortLivedAccessToken Marca de verificação verde Marca de verificação verde
Duffel DuffelAccessToken Marca de verificação verde Marca de verificação verde
Dynatrace DynatraceInternalToken Marca de verificação verde
EasyPost EasyPostApiKey Marca de verificação verde Marca de verificação verde
Ebay EBayProductionClientCredentials Marca de verificação verde
Ebay EBaySandboxClientCredentials Marca de verificação verde
Elástico ElasticCloudApiKey Marca de verificação verde
Elástico ElasticStackApiKey Marca de verificação verde
EventBrite PicaticApiKey Marca de verificação verde
Facebook FacebookAccessToken Marca de verificação verde
Facebook FacebookAppCredenciais Marca de verificação verde
Facebook OculusAccessToken Marca de verificação verde
Rapidamente FastlyApiToken Marca de verificação verde
Figma FigmaPat Marca de verificação verde Marca de verificação verde
Finicidade FinicityAppKey Marca de verificação verde
Onda de vibração FlutterwaveLiveApiSecretKey Marca de verificação verde Marca de verificação verde
Onda de vibração FlutterwaveTestApiSecretKey Marca de verificação verde
Frame.io FrameIODeveloperToken Marca de verificação verde
Frame.io FrameIOJwt Marca de verificação verde
História completa FullStoryApiKey Marca de verificação verde Marca de verificação verde
GitHub GitHubAppCredenciais Marca de verificação verde
GitHub GitHubAppToken Marca de verificação verde Marca de verificação verde
GitHub GitHubClassicPat Marca de verificação verde Marca de verificação verde
GitHub GitHubOAuthAccessToken Marca de verificação verde Marca de verificação verde
GitHub GitHubPat Marca de verificação verde Marca de verificação verde
GitHub GitHubRefreshToken Marca de verificação verde Marca de verificação verde
GitHub GitHubServerToServerToken Marca de verificação verde Marca de verificação verde
GitHub GitHubUserToServerToken Marca de verificação verde Marca de verificação verde
GitLab GitLabAccessToken Marca de verificação verde
GoCardless GoCardlessLiveAccessToken Marca de verificação verde
GoCardless GoCardlessSandboxAccessToken Marca de verificação verde
Google FirebaseCloudMessagingServerKey Marca de verificação verde
Google GoogleApiKey Marca de verificação verde
Google GoogleCloudPrivateKeyId Marca de verificação verde Marca de verificação verde
Google GoogleCloudStorageServiceAccountAccessKey Marca de verificação verde Marca de verificação verde
Google GoogleCloudStorageUserAccessKey Marca de verificação verde Marca de verificação verde
Google GoogleOAuthAccessToken Marca de verificação verde
Google GoogleOAuthCredenciais Marca de verificação verde
Google GoogleOAuthRefreshToken Marca de verificação verde
Google GoogleServiceAccountKey Marca de verificação verde
Grafana GrafanaApiKey Marca de verificação verde Marca de verificação verde
Grafana GrafanaCloudApiToken Marca de verificação verde
Grafana GrafanaProjectApiKey Marca de verificação verde
Grafana GrafanaProjectServiceAccountToken Marca de verificação verde
Hashicorp HashiCorpVaultBatchLegacyToken Marca de verificação verde Marca de verificação verde
Hashicorp HashiCorpVaultBatchToken Marca de verificação verde Marca de verificação verde
Hashicorp HashiCorpVaultRootServiceToken Marca de verificação verde Marca de verificação verde
Hashicorp HashiCorpVaultServiceLegacyToken Marca de verificação verde Marca de verificação verde
Hashicorp HashiCorpVaultServiceToken Marca de verificação verde Marca de verificação verde
Hashicorp TerraformCloudEnterpriseToken Marca de verificação verde Marca de verificação verde
Nota alta HighnoteRkKey Marca de verificação verde Marca de verificação verde
Nota alta HighnoteSkKey Marca de verificação verde Marca de verificação verde
HubSpot HubspotApiKey Marca de verificação verde Marca de verificação verde
HubSpot HubSpotApiPersonalAccessKey Marca de verificação verde Marca de verificação verde
HuggingFace HuggingFaceAccessToken Marca de verificação verde
Intercom IntercomAccessToken Marca de verificação verde Marca de verificação verde
Ionic IonicPat Marca de verificação verde Marca de verificação verde
Ionic IonicRefreshToken Marca de verificação verde Marca de verificação verde
Nuvem JD JdCloudAccessKey Marca de verificação verde
JFrog JFrogPlatformAccessToken Marca de verificação verde Marca de verificação verde
JFrog JFrogPlatformApiKey Marca de verificação verde Marca de verificação verde
Linear LinearApiKey Marca de verificação verde Marca de verificação verde
Linear LinearOAuthAccessToken Marca de verificação verde Marca de verificação verde
Lobo LobLiveApiKey Marca de verificação verde
Lobo LobTestApiKey Marca de verificação verde
LocalStack LocalStackApiKey Marca de verificação verde
LogicMonitor LogicMonitorBearerToken Marca de verificação verde Marca de verificação verde
LogicMonitor LogicMonitorLmv1AccessKey Marca de verificação verde Marca de verificação verde
MailChimp MailChimpApiKey Marca de verificação verde
Pistola de correio MailgunApiCredentials Marca de verificação verde
Mapbox MapboxSecretAccessToken Marca de verificação verde
MessageBird MessageBirdApiKey Marca de verificação verde
Microsoft AadClientAppIdentifiableCredentials Marca de verificação verde Marca de verificação verde
Microsoft AdoPat Marca de verificação verde Marca de verificação verde
Microsoft AzureApimDirectManagementSas Marca de verificação verde
Microsoft AzureApimGatewaySas Marca de verificação verde
Microsoft AzureApimIdentifiableDirectManagementKey Marca de verificação verde Marca de verificação verde
Microsoft AzureApimIdentifiableGatewayKey Marca de verificação verde Marca de verificação verde
Microsoft AzureApimIdentifiableRepositoryKey Marca de verificação verde Marca de verificação verde
Microsoft AzureApimIdentifiableSubscriptionKey Marca de verificação verde Marca de verificação verde
Microsoft AzureApimLegacyDirectManagementKey Marca de verificação verde
Microsoft AzureApimLegacyGatewayKey Marca de verificação verde Marca de verificação verde
Microsoft AzureApimLegacyRepositoryKey Marca de verificação verde Marca de verificação verde
Microsoft AzureApimLegacySubscriptionKey Marca de verificação verde
Microsoft AzureApimRepositorySas Marca de verificação verde
Microsoft AzureAppConfigurationCredentials Marca de verificação verde Marca de verificação verde
Microsoft AzureApplicationInsightsCredentials Marca de verificação verde
Microsoft AzureBatchIdentifiableKey Marca de verificação verde Marca de verificação verde
Microsoft AzureBatchLegacyKey Marca de verificação verde
Microsoft AzureBlockchainCredentials Marca de verificação verde
Microsoft AzureCacheForRedisIdentifiableKey Marca de verificação verde Marca de verificação verde
Microsoft AzureCacheForRedisIdentifiablePrivateServiceKey Marca de verificação verde Marca de verificação verde
Microsoft AzureCacheForRedisLegacyKey Marca de verificação verde Marca de verificação verde
Microsoft AzureCdnSas Marca de verificação verde
Microsoft AzureCognitiveServicesKey Marca de verificação verde
Microsoft AzureCognitiveServicesTranslatorKey Marca de verificação verde
Microsoft AzureCommunicationServicesKey Marca de verificação verde Marca de verificação verde
Microsoft AzureContainerRegistryIdentifiableKey Marca de verificação verde Marca de verificação verde
Microsoft AzureContainerRegistryLegacyKey Marca de verificação verde Marca de verificação verde
Microsoft AzureCosmosDBIdentifiableKey Marca de verificação verde Marca de verificação verde
Microsoft AzureCosmosDBIdentifiablePrivateServiceKey Marca de verificação verde Marca de verificação verde
Microsoft AzureCosmosDBLegacyKey Marca de verificação verde Marca de verificação verde
Microsoft AzureDatabricksPat Marca de verificação verde Marca de verificação verde
Microsoft AzureDevOpsOAuthToken Marca de verificação verde
Microsoft AzureEventGridKey Marca de verificação verde Marca de verificação verde
Microsoft AzureEventHubIdentifiableKey Marca de verificação verde Marca de verificação verde
Microsoft AzureEventHubIdentifiablePrivateServiceSystemKey Marca de verificação verde Marca de verificação verde
Microsoft AzureFluidRelayKey Marca de verificação verde
Microsoft AzureFunctionIdentifiableKey Marca de verificação verde Marca de verificação verde
Microsoft AzureFunctionLegacyKey Marca de verificação verde Marca de verificação verde
Microsoft AzureGenomicsKey Marca de verificação verde
Microsoft AzureHDInsightCredentials Marca de verificação verde
Microsoft AzureIotDeviceIdentifiableKey Marca de verificação verde Marca de verificação verde
Microsoft AzureIotDeviceLegacyCredentials Marca de verificação verde Marca de verificação verde
Microsoft AzureIotDeviceProvisioningIdentifiableKey Marca de verificação verde Marca de verificação verde
Microsoft AzureIotDeviceProvisioningLegacyCredentials Marca de verificação verde Marca de verificação verde
Microsoft AzureIotHubIdentifiableKey Marca de verificação verde Marca de verificação verde
Microsoft AzureIotHubLegacyCredentials Marca de verificação verde Marca de verificação verde
Microsoft AzureLogicAppSas Marca de verificação verde
Microsoft AzureManagementCertificate Marca de verificação verde
Microsoft AzureMapsKey Marca de verificação verde
Microsoft AzureMixedRealityCredentials Marca de verificação verde
Microsoft AzureMLIdentifiablePrivateServicePrincipalCredentials Marca de verificação verde Marca de verificação verde
Microsoft AzureMLWebServiceClassicIdentifiableKey Marca de verificação verde Marca de verificação verde
Microsoft AzureMLWebServiceKey Marca de verificação verde
Microsoft AzureOpenAIKey Marca de verificação verde
Microsoft AzureRelayIdentifiableKey Marca de verificação verde Marca de verificação verde
Microsoft AzureSearchIdentifiableAdminKey Marca de verificação verde Marca de verificação verde
Microsoft AzureSearchIdentifiablePrivateServiceAdminKey Marca de verificação verde Marca de verificação verde
Microsoft AzureSearchIdentifiableQueryKey Marca de verificação verde Marca de verificação verde
Microsoft AzureSearchLegacyKey Marca de verificação verde
Microsoft AzureServiceBusIdentifiableKey Marca de verificação verde Marca de verificação verde
Microsoft AzureServiceBusIdentifiablePrivateServiceSystemKey Marca de verificação verde Marca de verificação verde
Microsoft AzureServiceBusLegacyCredentials Marca de verificação verde Marca de verificação verde
Microsoft AzureServiceDeploymentCredentials Marca de verificação verde
Microsoft AzureSignalRKey Marca de verificação verde Marca de verificação verde
Microsoft AzureStorageAccountIdentifiableKey Marca de verificação verde Marca de verificação verde
Microsoft AzureStorageAccountLegacyCredentials Marca de verificação verde Marca de verificação verde
Microsoft AzureStorageIdentifiablePrivateServiceKey Marca de verificação verde Marca de verificação verde
Microsoft AzureStorageLooseSas Marca de verificação verde
Microsoft AzureStorageSas Marca de verificação verde
Microsoft AzureWebAppBotCredentials Marca de verificação verde
Microsoft AzureWebAppBotKey Marca de verificação verde
Microsoft AzureWebPubSubCredentials Marca de verificação verde Marca de verificação verde
Microsoft BingApiKey Marca de verificação verde
Microsoft BingMapsKey Marca de verificação verde
Microsoft BingSearchKey Marca de verificação verde
Microsoft OfficeIncomingWebhook Marca de verificação verde Marca de verificação verde
Microsoft Sas Marca de verificação verde
Microsoft SqlIdentifiableCredentials Marca de verificação verde Marca de verificação verde
Microsoft VisualStudioAppCenterKey Marca de verificação verde
Midtrans MidtransServerKey Marca de verificação verde Marca de verificação verde
New Relic NewRelicInsightsQueryKey Marca de verificação verde Marca de verificação verde
New Relic NewRelicLicenseKey Marca de verificação verde
New Relic NewRelicPersonalApiKey Marca de verificação verde Marca de verificação verde
New Relic NewRelicRestApiKey Marca de verificação verde Marca de verificação verde
Notion NotionIntegrationToken Marca de verificação verde
Notion NotionOAuthClientCredentials Marca de verificação verde
npm NpmAuthorIdentifiableToken Marca de verificação verde Marca de verificação verde
npm NpmCredenciais Marca de verificação verde Marca de verificação verde
npm NpmLegacyAuthorToken Marca de verificação verde
NuGet NuGetApiKey Marca de verificação verde Marca de verificação verde
NuGet NuGetCredentials Marca de verificação verde
Implantação do Octopus OctopusDeployApiKey Marca de verificação verde
Onfido OnfidoApiToken Marca de verificação verde Marca de verificação verde
OpenAI OpenAIApiKeyV2 Marca de verificação verde Marca de verificação verde
Palantir PalantirJwt Marca de verificação verde
PayPal PayPalBraintreeAccessToken Marca de verificação verde
Persona PersonaProductionApiKey Marca de verificação verde Marca de verificação verde
Persona PersonaSandboxApiKey Marca de verificação verde
Pinho PineconeApiKey Marca de verificação verde
Escala Planetária PlanetScaleDatabasePassword Marca de verificação verde Marca de verificação verde
Escala Planetária PlanetScaleOAuthToken Marca de verificação verde Marca de verificação verde
Escala Planetária PlanetScaleServiceToken Marca de verificação verde Marca de verificação verde
Plivo PlivoCredentials Marca de verificação verde
Prefeito PrefectServerApiToken Marca de verificação verde Marca de verificação verde
Prefeito PrefectUserApiToken Marca de verificação verde Marca de verificação verde
Proctorio ProctorioConsumerKey Marca de verificação verde
Proctorio ProctorioLinkageKey Marca de verificação verde
Proctorio ProctorioRegistrationKey Marca de verificação verde
Proctorio ProctorioSecretKeyV2 Marca de verificação verde Marca de verificação verde
Pulumi PulumiAccessToken Marca de verificação verde
PyPi PyPiApiToken Marca de verificação verde
Leia-me ReadMeApiKey Marca de verificação verde Marca de verificação verde
redirect.pizza RedirectPizzaApiToken Marca de verificação verde Marca de verificação verde
Rubygems RubyGemsApiKey Marca de verificação verde
AMOSTRA SecretScanningSampleToken
Samsara SamsaraApiAccessToken Marca de verificação verde Marca de verificação verde
Samsara SamsaraOAuth2AccessToken Marca de verificação verde Marca de verificação verde
Segment.io SegmentPublicApiToken Marca de verificação verde
SendGrid SendGridApiKey Marca de verificação verde Marca de verificação verde
Shippo ShippoLiveApiToken Marca de verificação verde Marca de verificação verde
Shippo ShippoTestApiToken Marca de verificação verde
Shopify ShopifyAccessToken Marca de verificação verde Marca de verificação verde
Shopify ShopifyAppClientCredentials Marca de verificação verde
Shopify ShopifyAppClientSecret Marca de verificação verde
Shopify ShopifyAppOAuthAccessToken Marca de verificação verde
Shopify ShopifyCustomAppAccessToken Marca de verificação verde
Shopify ShopifyMarketplaceToken Marca de verificação verde
Shopify ShopifyMerchantToken Marca de verificação verde
Shopify ShopifyPartnerApiToken Marca de verificação verde
Shopify ShopifyPrivateAppPassword Marca de verificação verde
Shopify ShopifySharedSecret Marca de verificação verde Marca de verificação verde
Slack SlackApiKey Marca de verificação verde Marca de verificação verde
Slack SlackAppLevelToken Marca de verificação verde Marca de verificação verde
Slack SlackWebhook Marca de verificação verde
Slack SlackWorkflowKey Marca de verificação verde
Splunk SplunkHecApiKey Marca de verificação verde
Splunk SplunkJwtToken Marca de verificação verde
Splunk SplunkSessionKey Marca de verificação verde
Square SquareApplicationSecret Marca de verificação verde
Square SquareCredenciais Marca de verificação verde
Square SquarePat Marca de verificação verde
SSLMate SSLMateApiKey Marca de verificação verde
SSLMAte SSLMateClusterSecret Marca de verificação verde
Stripe StripeLiveApiKey Marca de verificação verde Marca de verificação verde
Stripe StripeLiveRestrictedApiKey Marca de verificação verde
Stripe StripeTestApiKey Marca de verificação verde
Stripe StripeTestRestrictedApiKey Marca de verificação verde
Stripe StripeWebhookSigningSecret Marca de verificação verde
Supabase SupabaseServiceKey Marca de verificação verde
Tableau TableauPersonalAccessToken Marca de verificação verde
Telegram TelegramBotToken Marca de verificação verde
Telnyx TelnyxApiV2Key Marca de verificação verde
Nuvem Tencent TencentCloudCredentials Marca de verificação verde Marca de verificação verde
Nuvem Tencent TencentCloudSecretId Marca de verificação verde Marca de verificação verde
Twilio TwilioApiKeyCredentials Marca de verificação verde
Twilio TwilioCredenciais Marca de verificação verde
Typeform TypeformPat Marca de verificação verde Marca de verificação verde
Uniwise WISEFlowApiKey Marca de verificação verde Marca de verificação verde
WakaTime WakaTimeAppCredenciais Marca de verificação verde Marca de verificação verde
WakaTime WakaTimeOAuthAccessToken Marca de verificação verde Marca de verificação verde
WakaTime WakaTimeOAuthRefreshToken Marca de verificação verde Marca de verificação verde
SO de trabalho WorkOSProductionApiKey Marca de verificação verde Marca de verificação verde
SO de trabalho WorkOSStagingApiKey Marca de verificação verde
Yandex YandexCloudApiKey Marca de verificação verde
Yandex YandexCloudIamAccessSecret Marca de verificação verde
Yandex YandexCloudIamCookie Marca de verificação verde
Yandex YandexCloudIamToken Marca de verificação verde
Yandex YandexDictionaryApiKey Marca de verificação verde
Yandex YandexPassportOAuthToken Marca de verificação verde Marca de verificação verde
Yandex YandexPredictorApiKey Marca de verificação verde
Yandex YandexTranslateApiKey Marca de verificação verde
Zuplo ZuploConsumerApiKey Marca de verificação verde Marca de verificação verde

Padrões de não-provedor

A tabela a seguir lista os segredos gerados por não-provedor detetados pela verificação secreta. Os segredos que não são do provedor podem ser visualizados selecionando "Outros" na lista suspensa de confiança na guia de verificação secreta. Para obter mais informações, consulte Gerenciar alertas de varredura secreta.

Gorjeta

A deteção de padrões não provedores está atualmente em versão beta e sujeita a alterações.

Provider Segredo suportado Nome do token
Genérica ASP.NET Chave da máquina AspNetMachineKey
Genérica Chave privada codificada por DER DerPrivateKey
Genérica Dynatrace Token DynatraceToken
Genérica Credenciais GPG GpgCredenciais
Genérica Cabeçalhos de solicitação HTTP HttpAuthorizationRequestHeader
Genérica JavaScript Web Token GenericJwt
Genérica Credenciais do LinkedIn LinkedInCredenciais
Genérica Cadeia de Ligação do MongoDB MongoDbCredentials
Genérica Cadeia de conexão MySQL/MariaDB MySqlCredentials
Genérica Chave privada codificada em PEM PemPrivateKey
Genérica Chave Privada PGP PgpPrivateKey
Genérica Chave privada formatada PKCS12 Pkcs12PrivateKey
Genérica Cadeia de conexão PostgreSQL PostgreSqlCredentials
Genérica Putty Chave Privada PuttyPrivateKey
Genérica Credenciais RabbitMQ RabbitMqCredenciais
Genérica Chave privada RSA RsaPrivateKey
Genérica Cadeia de conexão do SQL Server SqlLegacyCredentials
Genérica SSH PrivateKey OpenSshPrivateKey
Genérica SSH PrivateKey GitHubSshPrivateKey
Genérica Credenciais codificadas por URL UrlCredentials