Produto
Tudo o que precisa para proteger o código, a nuvem e o tempo de execução - num único sistema central
Código
Dependências
Prevenir riscos de código aberto (SCA)
Segredos
Apanhar segredos expostos
SAST
Código seguro tal como está escrito
Imagens de contentores
Proteger imagens facilmente
Malware
Prevenir ataques à cadeia de abastecimento
Infraestrutura como código
Verificar se há erros de configuração no IaC
Risco de licença e SBOMs
Evite riscos, cumpra as normas
Software desatualizado
Conheça os seus tempos de execução EOL
Nuvem
Nuvem / CSPM
Configurações incorrectas da nuvem
DAST
Testes de segurança de caixa negra
Verificação da API
Teste as suas APIs para detetar vulnerabilidades
Máquinas virtuais
Sem agentes, sem despesas gerais
Tempo de execução do Kubernetes
em breve
Proteja as suas cargas de trabalho de contentores
Inventário na nuvem
A expansão da nuvem, resolvida
Defender
Proteção em tempo de execução
Firewall na aplicação / WAF
Caraterísticas
AI AutoFix
Correcções com um clique com a IA do Aikido
Segurança CI/CD
Análise antes da fusão e da implantação
Integrações IDE
Obtenha feedback instantâneo enquanto codifica
Scanner no local
Digitalização local com prioridade à conformidade
Soluções
Casos de utilização
Conformidade
Automatize SOC 2, ISO e muito mais
Gestão de vulnerabilidades
Gestão de vulnerabilidades tudo-em-um
Proteja o seu código
Segurança de código avançada
Gerar SBOMs
1 clique Relatórios SCA
ASPM
AppSec de ponta a ponta
IA no Aikido
Deixe a IA do Aikido fazer o trabalho
Bloco 0-Dias
Bloquear ameaças antes do impacto
Indústrias
FinTech
Tecnologia da saúde
HRTech
Tecnologia jurídica
Empresas do Grupo
Agências
Startups
Empresa
Aplicações móveis
Fabrico
Preços
Recursos
Programador
Documentos
Como utilizar o Aikido
Documentos públicos da API
Centro de desenvolvimento de Aikido
Registo de alterações
Ver o que foi enviado
Segurança
Investigação interna
Informações sobre malware e CVE
Glossário
Guia do jargão de segurança
Centro de Confiança
Seguro, privado, conforme
Código aberto
Aikido Intel
Feed de ameaças de malware e OSS
Zen
Proteção da firewall na aplicação
OpenGrep
Motor de análise de código
Integrações
IDEs
Sistemas de CI/CD
Nuvens
Sistemas Git
Conformidade
Mensageiros
Gestores de tarefas
Mais integrações
Sobre
Sobre
Sobre
Conheça a equipa
Carreiras
Estamos a contratar
Kit de imprensa
Descarregar activos da marca
Calendário
Vemo-nos por aí?
Código aberto
Os nossos projectos OSS
Blogue
As últimas mensagens
Histórias de clientes
A confiança das melhores equipas
Contacto
Iniciar sessão
Comece de graça
Não é necessário CC
Aikido
Menu
Aikido
PT
PT
FR
JP
Iniciar sessão
Comece de graça
Não é necessário CC
Voltar

Deteção de segredos

O que os programadores precisam de saber

Saiba como a deteção de segredos no código-fonte ajuda os programadores a proteger dados sensíveis, detetar credenciais expostas e melhorar a segurança das aplicações sem esforço.

Conteúdo

01

Deteção de segredos

Todos os programadores cometem erros. Um dos mais comuns - e potencialmente perigoso para a segurança das suas aplicações de produção - é a fuga acidental dos seus segredos. Isto inclui dados de credenciais sensíveis, como chaves de API, palavras-passe, chaves de encriptação, chaves privadas, etc., que permitem aos atacantes aceder ou extrair informações confidenciais.

A deteção de segredos, por sua vez, é o processo automatizado de identificação de instâncias das referidas fugas, informando-o do tipo e gravidade e, por vezes, oferecendo conselhos sobre a melhor forma de as limpar.

Também conhecido como
deteção de segredos de código fonte
digitalização de credenciais
77% dos programadores

expuseram acidentalmente informações sensíveis nos seus repositórios de código.

Fonte

Excesso de pilha

Mais de 3 milhões de segredos

foram divulgados em repositórios públicos só em 2022.

Fonte

PurpleSec

85% das infracções

envolvem um elemento humano, incluindo a exposição inadvertida de segredos.

Fonte

Varonis

02

Um exemplo de deteção de segredos e o seu funcionamento

Imagine este cenário (muito comum): Para adicionar uma nova funcionalidade à sua próxima aplicação, utiliza uma API de terceiros, autenticando os seus pedidos com uma chave de API. Em vez de guardar essa chave de API num ficheiro .env para desenvolvimento local, incorpora-o diretamente na sua aplicação como uma variável.

No momento em que você faz o commit e envia a chave da API para o GitHub? Opa - você vazou seu segredo. Pelo menos com uma ferramenta de deteção de segredos, pode rapidamente rodar a sua chave, tomar algumas medidas imediatas para limpar o seu histórico Git e migrar para um método de armazenamento diferente.

Aikido deteção
03

Como é que a deteção de segredos ajuda os programadores?

Benefícios

Quando uma ferramenta de deteção de segredos analisa o seu código-fonte, idealmente a cada confirmação, ajuda-o a remover credenciais rapidamente ou a detetar fugas de informação antes de as tornar públicas.

Trabalha numa indústria com elevados padrões de conformidade para a proteção de dados? A deteção de segredos no código fonte evita pequenos deslizes que criam grandes problemas.

Casos de utilização

Aumente a sua utilização da Infraestrutura como Código (IaC), como o Terraform ou o CloudFormation, sem receio de dar acidentalmente aos atacantes acesso total aos seus fornecedores de serviços na nuvem.

Facilite a preocupação e a carga cognitiva envolvidas na verificação manual de novos commits e pull requests para possível exposição a segredos.

Proteja a sua aplicação num instante
O Aikido dá-lhe uma visão geral instantânea de todos os problemas de segurança do seu código e da nuvem, para que possa fazer uma triagem rápida e corrigir vulnerabilidades de alto risco.
Iniciar gratuitamente
04

Implementação da deteção de segredos no código-fonte: Uma visão geral

Tal como acontece com todas as ferramentas para programadores, existem várias formas de implementar a deteção de segredos no seu código-fonte e nas suas configurações.

Por exemplo, se quiser criar uma solução com uma ferramenta de código aberto como o Gitleaks:

Gitleaks
1.
Instale com Homebrew, Docker, Go ou diretamente com uma versão binária.
2.
Execute o gitleaks localmente no seu repositório para detetar segredos existentes.
3.
Configurar uma ação pré-commit para detetar segredos em cada git commit futuro.
4.
Visite gitleaks.io para se registar e obter uma chave de licença gratuita.
5.
Configure e implemente uma Ação GitHub para o seu repositório utilizando uma licença Gitleaks, um token GitHub e o resto das suas tarefas de CI/CD.
6.
Agregue os seus dados de deteção de segredos num local visível para uma rápida correção.

Ou com o aikido

Aikido
1.
Ligar sua conta do GitHub, GitLab, Bitbucket ou Azure DevOps.
2.
Escolha quais repositórios/nuvens/contêineres serão verificados.
3.
Obtenha resultados prioritários e conselhos de correção em poucos minutos.
05

Comece a detetar segredos no seu código-fonte gratuitamente

Automatize as suas análises

Quer utilize uma ferramenta de código aberto como o Gitleaks ou uma plataforma de segurança de aplicações abrangente como o Aikido, não deve ser obrigado a verificar cada commit em cada repositório. Poupe tempo e toneladas de carga cognitiva com o maior número possível de automatizações.

Rodar os seus segredos

Mesmo que não tenha divulgado segredos recentemente, deve alternar frequentemente as suas chaves de API, palavras-passe e outras credenciais para minimizar o risco. Se os seus fornecedores o permitirem, defina uma data a cada 30, 60 ou 90 dias em que as suas chaves actuais expiram.

06

Comece a detetar segredos no seu código-fonte gratuitamente

Ligue a sua plataforma Git ao Aikido para começar a detetar segredos com triagem instantânea, priorização inteligente e contexto preciso para uma rápida correção.

Analise os seus repositórios e contentores gratuitamente

Primeiros resultados em 60 segundos com acesso só de leitura.

SOC2 Tipo 2 e

Certificação ISO27001:2022

Começar gratuitamente
Não é necessário cartão de crédito.
símbolo do github

GitHub

símbolo do bitbucket

Bitbucket

ou inscrever-se em
GitLab
DevOps do Azure
GitLab autogerido
Painel de controlo do Aikido
Empresa
ProdutoPreçosSobreCarreirasContactoSeja nosso parceiro
Recursos
DocumentosDocumentos públicos da APIBase de dados de vulnerabilidadesBlogueIntegraçõesGlossárioKit de imprensaComentários de clientes
Segurança
Centro de ConfiançaVisão geral da segurançaAlterar as preferências de cookies
Jurídico
Política de privacidadePolítica de cookiesTermos de utilizaçãoContrato Principal de SubscriçãoAcordo de processamento de dados
Casos de utilização
ConformidadeSAST E DASTASPMGestão de vulnerabilidadesGerar SBOMsSegurança do WordPressProteja o seu códigoAikido para a Microsoft
Indústrias
Para a HealthTechPara a MedTechPara a FinTechPara SecurityTechPara a LegalTechPara HRTechPara as agênciasPara empresasPara empresas de capital de risco e de grupo
Comparar
vs Todos os fornecedorescontra Snykcontra Wizvs Mendvs Orca Securityvs Veracodevs Segurança avançada do GitHubvs GitLab Ultimatevs Checkmarxvs Semgrepvs SonarQube
Ligar
hello@aikido.dev
LinkedInX
Subscrever
Mantenha-se a par de todas as actualizações
Ainda não é o caso.
👋🏻 Obrigado! Está inscrito.
Equipa de Aikido
Ainda não é o caso.
© 2025 Aikido Security BV | BE0792914919
🇪🇺 Endereço registado: Coupure Rechts 88, 9000, Ghent, Bélgica
🇪🇺 Endereço do escritório: Gebroeders van Eyckstraat 2, 9000, Ghent, Bélgica
🇺🇸 Endereço do escritório: 95 Third St, 2nd Fl, São Francisco, CA 94103, EUA
SOC 2
Conformidade
ISO 27001
Conformidade