Versión del artículo: GitHub.com
Mantener seguros tu cuenta y tus datos
Para proteger tu información personal, debes mantener seguros tanto tu GitHub cuenta como cualquier dato asociado.
Were you able to find what you were looking for?
Thank you! Your feedback has been submitted.
Crear una contraseña segura→
Protege tu cuenta de GitHub con una contraseña segura y única usando un administrador de contraseñas.
Actualizar tus credenciales de acceso de GitHub→
Las credenciales GitHub no solo incluyen tu contraseña, también los tokens de acceso, las claves SSH y los tokens API de la aplicación que utilizas para comunicarte con GitHub. Si lo necesitas, puedes restablecer todas estas credenciales de acceso tú mismo.
Crear un token de acceso personal para la línea de comando→
Puedes crear un token de acceso personal y usarlo en lugar de una contraseña cuando realizas operaciones Git en HTTPS con Git en la línea de comando o la API.
Revisar tus claves SSH→
Para mantener seguras tus credenciales, debes auditar de manera regular tus claves SSH, llaves de implementación y revisar las aplicaciones autorizadas que acceden a tu GitHub cuenta.
Revisar tus llaves de implementación→
Debes revisar tus llaves de implementación para garantizar que no haya ninguna llave sin autorización (o posiblemente comprometida). También puedes aprobar llaves de implementación existentes que sean válidas.
Autorizar aplicaciones OAuth→
Puedes conectar tu identidad GitHub con aplicaciones de terceros mediante OAuth. Al autorizar un App OAuth, deberías asegurarte de que confías en la aplicación, revisar quién la desarrolló y revisar los tipos de información a la que desea acceder la aplicación.
Revisar tus integraciones autorizadas→
Puedes revisar tus integraciones autorizadas para auditar el acceso que cada integración tiene a tu cuenta y a tus datos.
Conectar con aplicaciones de terceros→
Puedes conectar tu identidad GitHub con aplicaciones de terceros mediante OAuth. Al autorizar una de estas aplicaciones, deberías asegurarte de que confías en la aplicación, revisar quién la desarrolló y revisar los tipos de información a la que desea acceder la aplicación.
Revisar tus aplicaciones autorizadas (OAuth)→
Debes revisar tus aplicaciones autorizadas para comprobar que no se autoricen aplicaciones nuevas con permisos expansivos, como aquellas que tienen acceso a tus repositorios privados.
Revisar tu registro de seguridad→
Puedes revisar el registro de seguridad de tu cuenta de usuario para entender mejor las acciones que has realizado y las que otros han realizado, las cuales te involucran.
Eliminar datos confidenciales de un repositorio→
Si confirmas datos confidenciales, como una contraseña o clave SSH en un repositorio de Git, puedes eliminarlos del historial. Para eliminar por completo los archivos no deseados del historial de un repositorio, puedes utilizar el comando git filter-branch o la herramienta de código abierto BFG Repo-Cleaner.
Acerca de las URL de imágenes anonimizadas→
Si cargas una imagen a GitHub, la URL de la imagen será modificada para que tu información no se pueda seguir.
Acerca de las direcciones de IP de GitHub→
GitHub proporciona aplicaciones desde varios rangos de dirección IP, que están disponibles usando la API.
Huellas digitales de la clave SSH de GitHub→
Se pueden utilizar las huellas digitales de clave pública para validar una conexión a un servidor remoto.
Modo sudo→
GitHub te solicita tu contraseña antes de poder modificar tu dirección de correo electrónico, autorizar aplicaciones de terceros, o agregar nuevas llaves públicas, o iniciar otras acciones sudo-protected (sudo-protegidas).
Evitar el acceso no autorizado→
Puedes ser alertado sobre un incidente de seguridad en los medios, como el descubrimiento de Heartbleed bug, o pueden robar tu computadora mientras estás registrado en GitHub. En dichos casos, cambiar tu contraseña previene cualquier acceso futuro no deseado a tu cuenta y a tus proyectos.
Were you able to find what you were looking for?
Thank you! Your feedback has been submitted.