Preskoči na sadržaj

Skener tajni

Skeniraj tekstove, dnevnike ili konfiguracije za AWS, GitHub, Slack i Stripe ključeve, privatne ključeve, JWT tokene i ostale curjene tajne.

Unos
Rezultat

Skener tajni

Lijepi dnevničku datoteku, konfiguraciju ili dio izvornog koda i ovaj alat ga skeniraj u potrazi za stringovima koji izgledaju kao tajne — API ključevima, pristupnim tokenima i kredencijalima koje nije trebalo dijeliti. Svaki pronađeni rezultat prikazuje tip tajne koju dosljedan, pa znate točno što trebate rotirati prije nego što podelite datoteku sa suradnikom, zalijepite je u tiket za podršku ili slučajno je potvrdi.

Skup uzoraka pokriva formate koje prodavači stvarno izdaju — AWS pristupne ključeve, Google API ključeve, GitHub osobne i detaljne tokene, Slack tokene, Stripe ključeve, PEM-kodirane privatne ključeve, JWT tokene i nizove veza s bazama podataka s ugradenim kredencijalima — i svaki se može neovisno uključiti ili isključiti. Generički detektor visoke entropije hvata sve ostalo što izgleda dovoljno nasumično da bude tajnicu, s osjetljivošću koja se može prilagoditi od niske do visoke. Uključi "Ignoriraj primjere i testne vrijednosti" da preskočiš AWS-ovu vlastitu dokumentacijsku ključ, Stripe-eve sk_test_ ključeve i druge očigledne prijelazače, te "Prikaži broj reda i kontekst" da vidiš gdje se svaki pronađeni rezultat nalazi u tekstu.

Pronađeni rezultati se izvještavaju jedan po retku s brojem reda gdje počinju, i vrijednosti se maskiraju prema zadanoj vrijednosti kako bi mogao podeliti sam izvještaj bez curjenja čega god — isključi maskiranje ako trebam vidjeti siri match da potvrdi da je to prava tajnicu nego lažna pozitivna. Prebacite rezultat na "Očišćeni tekst" kako bi dobili originalni dokument natrag sa svakim matchem zamijenjenim s [MASKED], spreman za lijepljenje negdje drugdje. Skener tretira završne znakove Windows i Unix linija na istu način i rukuje datotekama s stotinama tisuća linija.

Svecraft se izvršava u vašem pregledniku: ništa što lije nije otkazano, prijavljeno ili poslano bilo gdje, što je najvažnije za alat čiji je jedini posao pronalaženje stvari koje ne želite curiti. Kopiraj rezultat, preuzmi kao .txt datoteku ili ga pošalji direktno na unos drugog alata kako bi nastavio čišćenje.

FAQ

Koje vrste tajni prepoznaje?
AWS pristupne ključeve, Google API ključeve, GitHub i Slack tokene, Stripe ključeve, PEM privatne ključeve, JWT tokene, nizove veza s bazama podataka i sve ostale tokene čiji su znakovi dovoljno nasumični da pruž generički detektor visoke entropije.
Hoće li označiti stvari koje zapravo nisu tajne?
Može, uglavnom od generičkog detektora visoke entropije — to je heurističko i će povremeno označiti dugačku nasumično izgledajuću ID ili hash koja nije tajnicu. Smanji osjetljivost ili isključi taj check ako je previše bučan za vaš tekst.
Što "Ignoriraj primjere i testne vrijednosti" preskoči?
Očigledne prijelazače kao što su AWS-ova vlastita AKIAIOSFODNN7EXAMPLE ključ, Stripe-eve sk_test_ ključeve i česte oznake liste kao što su "example" ili "changeme" — vrijednosti koje su već javne, ne pravi uhod.
Koja je razlika između popisa pronađenih problema i rezultata očišćenog teksta?
Popis pronađenih problema prikazuje svaki pronađeni rezultat s brojem reda i tipom, za pregledavanje što je u datoteci. Očišćeni tekst vraća cijeli dokument s svakim matchem zamijenjenim s [MASKED], spreman za lijepljenje negdje drugdje.
Je li moj tekst otkazano bilo gdje?
Ne. Skeniranje se izvršava isključivo u vašem pregledniku — ništa što lije nije pošljano na strežnik, prijavljeno ili pohranjena.