Přeskočit na obsah

Skener tajemství

Skenujte texty, logy nebo konfigurace na AWS, GitHub, Slack a Stripe klíče, privátní klíče, JWT a další uniklá tajemství.

Vstup
Výstup

Skener tajemství

Vložte soubor protokolu, úryvek konfigurace nebo kus zdrojového kódu a tento nástroj jej skenuje na vyhledávání řetězců, které vypadají jako tajemství — API klíče, přístupové tokeny a pověření, která by se neměla sdílet. Každý nález se hlásí spolu s typem tajemství, kterému se podobá, takže přesně víte, co je potřeba vyměnit, než sdílíte soubor s kolegou, vložíte jej do lístku podpory nebo jej omylem potvrďte.

Sada vzorů pokrývá formáty, které dodavatelé skutečně vydávají — AWS přístupové klíče, Google API klíče, GitHub osobní a podrobné tokeny, Slack tokeny, Stripe klíče, kódované privátní klíče PEM, JWT a připojovací řetězce databází s vloženými přihlašovacími údaji — a každý se dá nezávisle zapnout nebo vypnout. Generický detektor vysoké entropie zachytí všechno ostatní, co vypadá dostatečně náhodně na to, aby bylo tajemstvím, s nastavitelnou citlivostí od nízké po vysokou. Zapněte možnost "Ignorovat vzorky a testovací hodnoty" a přeskočte AWS dokumentační klíč, Stripe klíče sk_test_ a další zjevné zástupné symboly, a "Zobrazit číslo řádku a kontext" abyste viděli, kde se nachází každý nález v textu.

Nálezí jsou hlášeny jeden na řádek spolu s číslem řádku, na kterém začínají, a hodnoty jsou ve výchozím nastavení maskované, takže můžete sdílet samou zprávu bez úniku — vypněte maskování, pokud potřebujete vidět nezpracovaný nález a potvrdit tak, že jde o skutečné tajemství, ne falešný poplach. Přepněte výstup na "Vyčistený text" abyste dostali původní dokument zpět se všemi nálezy nahrazeny [MASKED], připraven k vložení jinam. Skener zvládá Windows i Unix zakončení řádků stejným způsobem a zpracovává soubory se stovkami tisíc řádků.

Všechno běží ve vašem prohlížeči: nic, co vložíte, se nenahraje, zaprotokoluje ani nikam nepošle, což je nejdůležitější pro nástroj, jehož celou úlohou je nacházení věcí, které nechcete prozradit. Zkopírujte výsledek, stáhněte si jej jako soubor .txt, nebo jej pošlete přímo na vstup jiného nástroje, abyste pokračoval v čištění.

Časté dotazy

Které typy tajemství rozpoznává?
AWS přístupové klíče, Google API klíče, GitHub a Slack tokeny, Stripe klíče, PEM privátní klíče, JWT, připojovací řetězce databází a jakýkoli jiný token, jehož znaky vypadají dostatečně náhodně na to, aby spustily generickou kontrolu vysoké entropie.
Bude to označovat věci, které nejsou ve skutečnosti tajemství?
Může, především z kontroly generické vysoké entropie — jedná se o heuristiku a příležitostně označí dlouhé náhodně vypadající ID nebo hash, který není ve skutečnosti tajemstvím. Snižte citlivost nebo vypněte tuto kontrolu, pokud je to pro váš text příliš hlučné.
Co přeskakuje "Ignorovat vzorky a testovací hodnoty"?
Zjevné zástupné symboly, jako je klíč AWS AKIAIOSFODNN7EXAMPLE, klíče Stripe sk_test_ a běžné značky slovníku, jako jsou "example" nebo "changeme" — hodnoty, které jsou již veřejné, ne skutečný únik.
Jaký je rozdíl mezi seznamem nálezů a výstupem vyčisteného textu?
Seznam nálezů hlásí každý nález spolu s číslem řádku a typem, aby se zkontrolovala obsahu souboru. Vyčistený text vrátí celý dokument s každým nálezem nahrazeny [MASKED], připraven na vložení jinam.
Je můj text někde nahrán?
Ne. Skenování probíhá zcela ve vašem prohlížeči — nic, co vložíte, se nepošle na server, nezaprotokoluje se ani se neuloží.