dólares (crypto mining) Acceso no autorizado a bases de datos Data breaches Daño reputacional Fuente: https://www.gitguardian.com/state-of-secrets-sprawl-report-2026
main.” “Te conozco, toma credenciales temporales (1 hora).” GITHUB ACTIONS Deploya con esas credenciales. Credenciales expiran automáticamente. GITHUB ACTIONS Es un protocolo de autenticación que permite que dos servicios se reconozcan sin compartir credenciales Relación de confianza
de tokens conocidos. Detecta 200+ tipos de tokens de 100+ proveedores. AWS keys, GitHub tokens, Slack webhooks, API keys de Stripe, etc. Alerta inmediata si detecta algo.
en el código. 2.OIDC con AWS: Deploy sin access keys permanentes. 3.Secret Protection: Detectar leaks automáticamente. 4.Push Protection: Bloquear antes de que lleguen al repo. 5.Dependabot: Vulnerabilidades en dependencias.
Protection (2 clicks) 2.Agregar dependabot.yml a su repo (1 archivo) 3.Migrar de AWS access keys a OIDC (15 min) 4.Mover secrets hardcodeados a GitHub Secrets