RepoGuard

Proteggi la tua impronta pubblica su GitHub

Scopri quali dei tuoi repository sono pubblici in questo momento - e ricevi un avviso nel momento in cui ne appare uno nuovo, affinché nulla venga trascurato.

Inserisci il tuo nome utente GitHub o l'organizzazione per auditare ciò che è attualmente esposto. RepoGuard continua a monitorare e ti avvisa prima che un repository pubblico accidentale diventi un problema.

Come funziona RepoGuard

1

Scansiona un account

Inserisci qualsiasi nome utente o organizzazione GitHub. RepoGuard elenca istantaneamente ogni repository pubblico - senza bisogno di login.

2

Identifica il rischio

Scopri cosa è esposto e cattura repository che sembrano essere stati pubblicati per errore, contrassegnati da nomi rischiosi.

3

Rimani avvisato

Monitora gli account che ti interessano e ricevi notifiche nel momento in cui appare un nuovo repository pubblico.

Cosa controlla RepoGuard

Inventario pubblico completo

Ogni repository pubblico sotto un utente o un'organizzazione, con stelle, lingue e attività - in un'unica vista chiara.

Esposizione accidentale

I repository i cui nomi suggeriscono segreti o strumenti interni sono contrassegnati, affinché nulla sfugga inosservato.

Monitoraggio continuo

Gli account monitorati vengono ricontrollati regolarmente, quindi un nuovo repository pubblico non rimane mai nascosto da te.

Avvisi istantanei

Ricevi un'email nel momento in cui cambia l'esposizione - trasformando una fuga silenziosa in un avviso immediato.

Perché la tua impronta pubblica è importante

La maggior parte delle fughe su GitHub non sono violazioni - sono repository impostati su pubblico per errore. I bot scansionano nuovi repository pubblici per credenziali in pochi minuti, quindi un singolo errore può esporre chiavi API, strumenti interni o dati dei clienti. Sapere esattamente cosa è pubblico e essere avvisati nel momento in cui cambia fa la differenza tra una correzione rapida e un incidente.

Domande frequenti

RepoGuard è gratuito?

Sì. La scansione pubblica è gratuita e non richiede login - basta inserire un nome utente o un'organizzazione GitHub.

RepoGuard ha bisogno di accesso ai miei repository privati?

No. RepoGuard legge solo dati pubblici tramite l'API di GitHub. Non vede mai repository privati né richiede accesso in scrittura.

Posso monitorare account diversi dal mio?

Sì. Puoi monitorare qualsiasi utente o organizzazione GitHub e ricevere avvisi quando cambia la loro impronta pubblica.

Con quale frequenza viene controllato un account?

Gli account monitorati vengono ricontrollati regolarmente. Quando appare un nuovo repository pubblico, vieni avvisato.

Cosa conta come esposizione?

Qualsiasi repository che è visibile pubblicamente. L'open source è destinato a essere pubblico - il rischio è il repository che non intendevi pubblicare.