GitHub gaat 'push protection' automatisch inschakelen voor alle openbare repository's. Daarmee is het mogelijk om repo's vooraf te scannen op de aanwezigheid van 'secrets' of api-sleutels.
GitHub schrijft dat het de functie voortaan standaard inschakelt voor alle gebruikers, ook die zonder betaald abonnement. Als gebruikers een 'git push' naar een repo doen waarin een secret is opgenomen, dan wordt die push geblokkeerd. Behalve om secrets kan het ook gaan om wachtwoorden of api-keys.
'Secret scanning' bestaat al sinds twee jaar op GitHub. Het bedrijf begon toen een pilot, die het vorig jaar uitbreidde naar alle openbare repo's. Nu biedt GitHub de functie niet alleen als optie aan, maar zet het die standaard aan voor alle repo's en voor alle gebruikers, ongeacht of die een betaald abonnement hebben zoals Advanced Security of juist niet.