アカウントとデータを安全に保つ
個人情報を保護するには、GitHub のアカウントと関連データの両方を安全に保つ必要があります。
GitHubへの認証について
認証先に応じて異なる資格情報を使い、GitHub に対して認証することで、アカウントのリソースに安全にアクセスできます。
強力なパスワードの作成
パスワード マネージャーを使用して、強力で一意のパスワードにより GitHub のアカウントをセキュリティで保護します。
アカウント間の切り替え
複数の GitHub アカウントと マネージド ユーザー アカウント を切り替える方法について説明します。
サインイン時に新しいデバイスを確認する
2 要素認証が有効になっていない新しいデバイスまたは認識されないデバイスから初めてサインインする場合には、GitHub は、ユーザーであることを確認するために追加の検証を求めることがあります。
GitHub アクセス資格情報の更新
GitHub の資格情報には、GitHub との通信に使うパスワード、アクセス トークン、SSH キー、アプリケーション API トークンも含まれます。 これらのアクセス認証情報はすべて自分でリセットできます。
個人用アクセス トークンを管理する
認証時に、personal access token をパスワードの代わりとして使用し、コマンド ラインまたは API で GitHub できます。
SSH キーをレビューする
認証情報を安全に保つには、定期的に SSH キー、デプロイ キーを監査し、アカウントへのアクセスを認可されたアプリケーションを確認する必要があります。
デプロイ キーをレビューする
デプロイ キーをレビューして、許可されていない (あるいは侵害された可能性のある) キーがないことを確認してください。 有効な既存のデプロイ キーを承認することもできます。
トークンの有効期限と取り消し
トークンは期限切れになる可能性があり、また、自分、自分が認可したアプリケーション、GitHub 自体によって取り消される場合もあります。
セキュリティ ログをレビューする
個人アカウントのセキュリティ ログを確認して、自分が実行したアクションと、他のユーザーが実行したアクションについて詳しく知ることができます。
セキュリティ ログのイベント
個人アカウントに記録されているセキュリティ ログ イベントについて学習します。
リポジトリからの機微なデータの削除
機密データをリポジトリの履歴から削除できるのは、あなたがクローンを行った全員と慎重に調整することができて、副作用を管理する意思がある "場合のみ" です。__
匿名化された URL について
画像または動画を GitHub にアップロードすると、あなたの情報が追跡されないように、その画像または動画の URL は変更されます。
GitHubの IP アドレスについて
GitHub は、複数の IP アドレス範囲 (API を使って取得できます) からアプリケーションを提供します。
GitHubの SSH キーフィンガープリント
パブリックキーフィンガープリントを使用して、リモートサーバへの接続を有効にすることができます。
Sudo モード
機密性の高い可能性があるアクションを実行する前にアカウントへのアクセスを確認するために、GitHub.com は認証を求めます。
許可されていないアクセスを防止する
Heartbleed Bug の検出など、セキュリティ インシデントについてメディアで警告を受けたことがあるかもしれません。また、 GitHub にサインインしている間にコンピュータ自体が盗まれる可能性もあります。 そのような場合でも、パスワードを変更すれば、アカウントやプロジェクトにこれ以上不正にアクセスされるのを防ぐことができます。
セッションの表示と管理
設定でアクティブなセッションを表示および取り消すことができます。