WakaTimeがGitHubのシークレットスキャンパートナーになりました
Published at February 10, 2023
Author: Kevin Duck
Summary
GitHubのシークレットスキャンは、既知の種類の秘密についてリポジトリを検索し、WakaTime と提携してそのトークンをスキャンすることで、データ漏洩や不正行為の防止に役立ちます。また、Advanced Security のお客様は、リポジトリへの侵入をブロックすることも可能です。GitHub シークレットスキャンは、既知のタイプのシークレットをリポジトリから検索することで、ユーザーを保護します。これらの秘密を特定し、フラグを立てることで、私たちのスキャンはデータ漏洩や不正行為を防ぐのに役立っています。
私たちはWakaTimeと提携し、彼らのトークンをスキャンして、公開リポジトリ上の相互ユーザーの安全を確保する手助けをしています。WakaTimeトークンは、ユーザーがWakaTimeのコード統計にプログラムでアクセスすることを可能にします。GitHubは公開リポジトリで見つかったアクセストークンをWakaTimeに転送し、WakaTimeは流出したトークンを直ちに失効させ、次のステップの指示をトークンの所有者に電子メールで送信します。WakaTimeトークンの詳細については、こちらをご覧ください。
GitHub Advanced Security のお客様は、WakaTimeトークンをスキャンし、プッシュ保護でプライベートおよびパブリックリポジトリへのトークンの侵入をブロックすることも可能です。
Source
WakaTime is now a GitHub secret scanning partner
GitHub secret scanning protects users by searching repositories for known types of secrets. By identifying and flagging these secrets, our scans help prevent data leaks and fraud. We have partnered with WakaTime to scan for their tokens and help secure our mutual users on public repositories. …