Guide

Analyse de sécurité d’un dépôt GitHub — public ou privé, sans envoi de fichiers

En bref

Hackaiz analyse un dépôt GitHub directement via une application GitHub installée sur les dépôts que vous choisissez — aucun fichier à envoyer. Un dépôt public s’analyse depuis son lien ; un dépôt privé demande votre autorisation. Chaque faille renvoie au fichier et à la ligne, et les corrections arrivent en pull requests que vous validez.

Par l’équipe Hackaiz · HACKTUALIZ Inc. · Mis à jour le

Lancer mon premier scan

Dépôt public ou privé

  • Public : collez le lien du dépôt ; Hackaiz le lit comme n’importe quel visiteur.
  • Privé : cliquez sur Connecter GitHub, choisissez les dépôts ; Hackaiz ne lit que ceux-là.
  • Vous pouvez retirer l’accès à tout moment depuis GitHub.

Rapide ou Approfondie

Rapide examine d’abord les fichiers les plus importants. Approfondie tente chaque fichier éligible et explique clairement quels contrôles n’ont pas pu tourner et pourquoi. Automatique choisit toutes les familles compatibles, y compris la sécurité IA ; Choisir vous laisse sélectionner.

Ajouter le site en ligne

Si vous indiquez l’adresse de votre site déployé et confirmez avoir le droit de le tester, l’analyse du dépôt lance aussi les contrôles externes sur cette adresse. Hackaiz ne devine jamais une adresse à partir du code.

Des corrections annulables

Les corrections validées sont ouvertes en pull requests. Vous les relisez et les fusionnez ; une annulation en un clic existe pour une correction livrée.