# Protege tus secretos a escala con GitHub

Las credenciales filtradas exponen la organización a infracciones de datos. GitHub Secret Protection detecta e impide fugas de secretos automáticamente. Siga esta ruta de adopción para evaluar el riesgo, probar la solución y escalar la protección en toda la organización.

## Links

### Phase 1: Assess your current secret risk

* [Riesgos de pérdida de secretos](/es/code-security/concepts/secret-security/secret-leakage-risks)

  Los secretos como las claves de API, las contraseñas y los tokens confirmados en los repositorios se pueden aprovechar mediante usuarios no autorizados, lo que crea seguridad, cumplimiento y riesgo financiero para su organización.

* [Ejecución de la evaluación de riesgos secretos para su organización](/es/code-security/how-tos/secure-at-scale/configure-organization-security/configure-specific-tools/assess-your-secret-risk)

  Determine la exposición de su organización a secretos filtrados mediante la generación de un secret risk assessment informe.

* [Interpretación de los resultados de la evaluación de riesgos de secretos](/es/code-security/tutorials/secure-your-organization/interpret-secret-risk-assessment)

  Comprenda los resultados de su secret risk assessment y priorice la remediación de fugas.

* [Visualización de los informes de evaluación de riesgos de seguridad](/es/code-security/how-tos/secure-at-scale/configure-organization-security/configure-specific-tools/viewing-your-security-risk-assessment-reports)

  Comprenda la exposición de su organización a secretos filtrados y vulnerabilidades de código mediante la visualización de los informes de evaluación de riesgos de seguridad más recientes.

### Phase 2: Evaluate GitHub Secret Protection

* [Escaneo de datos confidenciales](/es/code-security/concepts/secret-security/secret-scanning)

  Evite el uso fraudulento de los secretos mediante la detección automática de credenciales expuestas antes de que se puedan aprovechar.

* [Protección contra el envío de cambios](/es/code-security/concepts/secret-security/push-protection)

  Proteja los secretos para impedir que lleguen al repositorio con la protección contra inserción.

* [Monitorización pública para la detección de secretos](/es/code-security/concepts/secret-security/public-monitoring)

  La supervisión pública detecta las credenciales filtradas por los miembros de la empresa en repositorios públicos en GitHub, lo que proporciona visibilidad de la exposición secreta más allá de los límites de la empresa.

* [Patrones de análisis de secretos admitidos](/es/code-security/reference/secret-security/supported-secret-scanning-patterns)

  Listas de claves de acceso compatibles y de los socios con los que colabora GitHub para evitar el uso fraudulento de claves de acceso que se hayan facilitado accidentalmente.

* [Estimación del precio de la protección de secretos](/es/code-security/how-tos/secure-at-scale/configure-organization-security/configure-specific-tools/estimate-price)

  Aprenda a usar calculadora de precios para calcular el coste mensual de GitHub Secret Protection para sus repositorios.

* [Cálculo del ahorro de costos de la protección contra inserción](/es/code-security/tutorials/remediate-leaked-secrets/calculate-cost-savings)

  Calcule el tiempo de corrección y los costos de mano de obra que evitará al evitar secretos filtrados.

* [Configuración de una evaluación de GitHub Advanced Security](/es/code-security/tutorials/trialing-github-advanced-security/trial-advanced-security)

  Puede probar el conjunto completo de GitHub Advanced Security características de forma gratuita.

### Phase 3: Pilot GitHub Secret Protection

* [Procedimientos recomendados para seleccionar repositorios piloto](/es/code-security/concepts/security-at-scale/select-pilot-repositories)

  Los repositorios piloto adecuados muestran el valor rápidamente y preparan su organización para una habilitación más amplia de GitHub Secret Protection.

* [Precios y habilitación GitHub Secret Protection](/es/code-security/how-tos/secure-at-scale/configure-organization-security/configure-specific-tools/protect-your-secrets)

  Proteja los secretos de su organización dentro del presupuesto habilitando GitHub Secret Protection.

* [Habilitación de la protección contra inserción para el repositorio](/es/code-security/how-tos/secure-your-secrets/prevent-future-leaks/enable-push-protection)

  Con la protección frente a inserciones, secret scanning impide que los colaboradores inserten secretos en un repositorio y genera una alerta cada vez que un colaborador elude el bloqueo.

* [Corrección de un secreto filtrado en el repositorio](/es/code-security/tutorials/remediate-leaked-secrets/remediating-a-leaked-secret)

  Aprenda a responder eficazmente a un secreto filtrado en su repositorio de GitHub.

### Phase 4: Monitor and assess value

* [Evaluación del impacto de la protección de secretos de GitHub](/es/code-security/tutorials/remediate-leaked-secrets/assessing-ghsp-impact)

  Mida cómo GitHub Secret Protection reduce la exposición de secretos en toda la organización, por lo que puede demostrar valor e identificar áreas para reforzar su posición de seguridad.

* [Métricas de protección de contra inserción del análisis de secretos](/es/code-security/concepts/secret-security/push-protection-metrics)

  Descripción del rendimiento de la protección contra inserción en las organizaciones.

* [Organización de los esfuerzos de mitigación para la información confidencial filtrada](/es/code-security/tutorials/secure-your-organization/organize-leak-remediation)

  Organice y administre sistemáticamente la corrección de secretos filtrados mediante campañas de seguridad y asignaciones de alertas.

* [Evaluación de alertas del análisis de secretos](/es/code-security/tutorials/remediate-leaked-secrets/evaluating-alerts)

  Obtenga información sobre características adicionales que pueden ayudarle a evaluar las alertas y priorizar su corrección, como comprobar la validez de un secreto.

* [Visualización de alertas de supervisión pública](/es/code-security/how-tos/view-and-interpret-data/analyze-organization-data/viewing-public-monitoring-alerts)

  Descubra qué credenciales de los miembros de su empresa han quedado expuestas en los repositorios públicos de GitHub.

### Phase 5: Scale, customize, and automate

* [Aplicación de una configuración de seguridad personalizada](/es/code-security/how-tos/secure-at-scale/configure-organization-security/establish-complete-coverage/apply-custom-configuration)

  Puede aplicar su custom security configuration a los repositorios de su organización para satisfacer las necesidades de seguridad específicas de esos repositorios.

* [Definición de patrones personalizados para el examen de secretos](/es/code-security/how-tos/secure-your-secrets/customize-leak-detection/define-custom-patterns)

  Proteja los tipos de secreto únicos mediante la definición de patrones personalizados con expresiones regulares.

* [Enabling delegated bypass for push protection](/es/code-security/how-tos/secure-your-secrets/manage-bypass-requests/enable-delegated-bypass)

  Control who can push code containing secrets by requiring bypass approval from designated reviewers.

* [Habilitar el análisis de secretos para patrones genéricos](/es/code-security/how-tos/secure-your-secrets/detect-secret-leaks/enabling-secret-scanning-for-generic-patterns)

  Puede habilitar secret scanning para detectar posibles secretos adicionales en los niveles de repositorio y organización.

* [Habilitar la detección genérica de secretos para los secretos detectados por IA](/es/code-security/how-tos/secure-your-secrets/detect-secret-leaks/enabling-secret-scanning-for-ai-detected-secrets)

  Puede habilitar detección de secretos genéricos para su repositorio u organización. Las alertas de secretos genéricos, como las contraseñas, se muestran en una lista independiente en la secret scanning página de alertas.

* [Examen de secretos con el servidor MCP de GitHub](/es/code-security/how-tos/use-ghas-with-ai-coding-agents/scan-for-secrets-with-github-mcp-server)

  Detecte secretos expuestos en tiempo real con su agente de codificación impulsado por IA, antes de que estos lleguen al repositorio.

* [Habilitación de la supervisión pública para su empresa](/es/code-security/how-tos/secure-at-scale/configure-enterprise-security/manage-your-coverage/enabling-public-monitoring-for-your-enterprise)

  Empiece a detectar secretos que los miembros de la empresa filtren en repositorios públicos fuera de los límites de la empresa.