---
metadata:
  - name: generator
    content: Diplodoc Platform v5.63.0
alternate:
  - https://vibe.sourcecraft.dev/portal/docs/en/sourcecraft/operations/secret-scan.md
  - https://vibe.sourcecraft.dev/portal/docs/ru/sourcecraft/operations/secret-scan.md
  - href: https://vibe.sourcecraft.dev/portal/docs/ru/sourcecraft/operations/secret-scan.md
    type: text/markdown
    title: Markdown version
  - href: https://vibe.sourcecraft.dev/portal/docs/ru/llms.txt
    rel: describedby
---
> **Documentation Index:** Fetch the complete configuration index at https://vibe.sourcecraft.dev/portal/docs/ru/llms.txt

# Сканирование секретов в репозитории SourceCraft

<!-- source: ru/_includes/sourcecraft/secret-scan-intro.md -->
_Сканирование секретов_ — инструмент, с помощью которого каждый коммит в истории репозитория проверяется на наличие чувствительных данных в коде: ключей API, токенов, сертификатов и других секретов.
<!-- endsource: ru/_includes/sourcecraft/secret-scan-intro.md -->

{% note warning %}

Не полагайтесь на удаление коммита с секретом. Если известен хеш коммита, он остается доступен через интерфейс SourceCraft.

[Отзовите и перевыпустите](https://yandex.cloud/ru/docs/iam/operations/compromised-credentials) секреты, попавшие в открытый доступ.

{% endnote %}

Чтобы посмотреть обнаруженные в репозитории секреты:
1. Откройте [главную страницу](https://sourcecraft.dev) SourceCraft.
1. На вкладке ![image](../../_assets/console-icons/house.svg) **Домой** перейдите в раздел ![image](../../_assets/console-icons/archive.svg) **Репозитории** и выберите репозиторий.
1. На странице репозитория в разделе ![image](../../_assets/console-icons/shield-exclamation.svg) **Безопасность** перейдите в секцию ![image](../../_assets/sourcecraft/secret.svg) **Сканирование секретов**.

    {% note info %}

    Аналогично вы можете посмотреть общий список обнаруженных секретов для всех репозиториев организации.

    {% endnote %}

    В списке секретов отображается дата последнего обнаружения.

    Чтобы скачать файл SARIF (Static Analysis Results Interchange Format) для аудита или интеграции с внешними системами, нажмите кнопку **Скачать SARIF**.

1. Чтобы посмотреть информацию о конкретном инциденте, выберите его в списке.

    <!-- source: ru/_includes/sourcecraft/secret-scan-info.md -->
    Для каждого найденного секрета отображается следующая информация:
    * Тип секрета.
    * Идентификатор коммита и время последнего обнаружения.
    * Путь к файлу и фрагмент кода, в котором обнаружен секрет.
    * Статус инцидента — **Открыт** или **Решён**.
    * Отметка о ложном срабатывании (если было отмечено).
    <!-- endsource: ru/_includes/sourcecraft/secret-scan-info.md -->

    В блоке **Активность** отображается хронология событий по конкретному обнаруженному в репозитории секрету: когда предупреждение было открыто, кем и когда было отмечено как решенное или открыто повторно.

1. Чтобы отметить инцидент как решенный:
    1. Напротив нужного инцидента нажмите **Решён**.
    1. Введите комментарий к инциденту.
    1. (опционально) Отметьте инцидент как ложное срабатывание.
    1. Нажмите **Решить**.
1. Чтобы повторно открыть инцидент, напротив нужного инцидента нажмите **Переоткрыть**.
 
#### Полезные ссылки {#see-also}

* [Безопасность в SourceCraft](https://vibe.sourcecraft.dev/portal/docs/ru/sourcecraft/security/security-overview.md)
* [Настройка пользовательского анализатора безопасности в SourceCraft](https://vibe.sourcecraft.dev/portal/docs/ru/sourcecraft/tutorials/custom-security-analyzers.md)
* [Статический анализ кода в SourceCraft](https://vibe.sourcecraft.dev/portal/docs/ru/sourcecraft/operations/sast.md)
* [Центр контроля уязвимостей в SourceCraft](https://vibe.sourcecraft.dev/portal/docs/ru/sourcecraft/operations/security-dashboard.md)
* [Анализ уязвимостей в зависимостях репозитория SourceCraft](https://vibe.sourcecraft.dev/portal/docs/ru/sourcecraft/operations/supply-chain.md)
