Skip to main content

Sobre o bypass delegado para proteção contra push

Mantenha a sua segurança secreta enquanto desbloqueia atores confiáveis com desvio delegado para proteção por push.

Quem pode usar esse recurso?

O bypass delegado para proteção por push está disponível para os seguintes tipos de repositório:

  • Repositórios de propriedade da organização no GitHub Team ou no GitHub Enterprise Cloud com GitHub Secret Protection habilitado

Sobre o bypass delegado para proteção contra push

Com o bypass delegado para proteção contra push, você pode:

  •           **Conceda permissões de desvio** para selecionar indivíduos, funções e equipes, permitindo que eles enviem confirmações por push inicialmente bloqueadas pela proteção por push.
    
  •           **Conceda isenções** para selecionar usuários, ignorando totalmente a proteção por push para suas confirmações. As isenções devem ser concedidas à automação confiável, como bots de migração ou contas de serviço que precisam enviar confirmações frequentes por push com o mínimo de atrito.
    
  • Introduza um ciclo de revisão para todas as solicitações de bypass dos outros colaboradores. As solicitações expiram após sete dias.

            O bypass delegado se aplica aos arquivos criados, editados e carregados em GitHub.
    

Usuários com privilégios de "bypass"

Os seguintes tipos de usuários sempre podem ignorar a proteção por push:

  • Proprietários da organização
  • Gerentes de segurança
  • Usuários em equipes, funções padrão ou funções personalizadas que foram adicionadas à lista de bypass
  • Usuários que tenham recebido (diretamente ou por meio de uma equipe) uma função personalizada com a permissão refinada "revisar e gerenciar solicitações de desvio de verificação de segredos

Próximas etapas

Para começar a gerenciar privilégios de bypass, consulte Habilitar o bypass delegado para proteção de push.