Sări la conținut

Scanner de secrete

Scanează jurnale, fișiere de configurare și cod pentru secrete — chei AWS, token-uri GitHub, Slack, Stripe, chei private și JWT-uri.

Intrare
Ieșire

Scanner de secrete

Lipiți un fișier jurnal, un fragment de configurare sau o bucată de cod sursă și acest instrument scanează pentru șiruri care arată ca secrete — chei API, token-uri de acces și acreditări care nu ar trebui să fie partajate. Fiecare potrivire este raportată cu tipul de secret pe care pare să-l seamănă, pentru a ști exact ce trebuie rotit înainte de a partaja fișierul cu un coleg, de a-l lipi într-un tichet de suport sau de a-l confirma din greșeală.

Setul de modele acoperă formatele pe care vânzătorii le emit de fapt — chei de acces AWS, chei API Google, token-uri personale și rafinate GitHub, token-uri Slack, chei Stripe, chei private codificate PEM, JWT-uri și șiruri de conexiune la bază de date cu acreditări încorporate — și fiecare poate fi pornit sau oprit independent. Un detector generic de entropie ridicată prinde orice arată suficient de aleatoriu pentru a fi o secretă, cu sensibilitate ajustabilă de la scăzut la ridicat. Activați "Ignoră valorile de mostra și test" pentru a sări peste cheia propiei documentații AWS, cheile sk_test_ Stripe și alți markeri de substituție evidenți, și "Afișează numărul de linie și context" pentru a vedea unde se află fiecare descoperire în text.

Rezultatele sunt raportate una pe linie cu numărul liniei pe care încep, și valorile sunt ascunse în mod implicit, astfel încât să puteți partaja raportul în sine fără a scurge nimic — dezactivați ascunderea dacă trebuie să vedeți potrivirea brută pentru a confirma că este o secretă reală și nu un fals pozitiv. Comutați rezultatul la "Text curat" pentru a obține documentul original cu fiecare potrivire înlocuită cu [MASKED], gata pentru a lipici în altă parte. Scanerul tratează terminațiile de linie Windows și Unix în același mod și gestionează fișiere cu sute de mii de linii.

Totul rulează în browser-ul dvs.: nimic din ceea ce lipiți nu este încărcat, înregistrat sau trimis oriunde, ceea ce este cel mai important pentru un instrument al cărui scop este să găsească lucruri pe care nu doriți să le scurgeri. Copiați rezultatul, descărcați-l ca fișier .txt sau trimiteți-l direct la introducerea altui instrument pentru a continua curățarea.

FAQ

Ce tipuri de secrete recunoaște?
Chei de acces AWS, chei API Google, token-uri GitHub și Slack, chei Stripe, chei private PEM, JWT-uri, șiruri de conexiune la bază de date și orice alt token ai cărui caractere arată suficient de aleatoriu pentru a declanșa verificarea genică de entropie ridicată.
Marchează lucruri care nu sunt de fapt secrete?
Poate, mai ales din verificarea genică de entropie ridicată — este o euristică și va marca ocazional un ID de aspect aleatoriu lung sau un hash care nu este de fapt o secretă. Scăzuți sensibilitatea sau dezactivați acea verificare dacă este prea zgomotă pentru textul dvs.
Ce ignoră "Ignoră valorile de mostra și test"?
Markeri evidenți cum ar fi propria cheie AKIAIOSFODNN7EXAMPLE a AWS, cheile sk_test_ Stripe și markeri comuni ai listei de cuvinte, cum ar fi "example" sau "changeme" — valori care sunt deja publice, nu o scurgere reală.
Care este diferența dintre lista de rezultate și rezultatul de text curat?
Lista de rezultate raportează fiecare potrivire cu numărul și tipul liniei sale, pentru a revizui ce se află în fișier. Textul curat returnează întreg documentul cu fiecare potrivire înlocuită cu [MASKED], gata pentru a lipici în altă parte.
Este textul meu încărcat oriunde?
Nu. Scanarea rulează complet în browser-ul dvs. — nimic din ceea ce lipiți nu este trimis unui server, înregistrat sau stocat.