Перейти к содержанию

Сканер секретов

Сканировать логи, конфигурации и исходный код в поисках AWS, GitHub, Slack и Stripe ключей, приватных ключей, JWTs и других утечек.

Входные данные
Выходные данные

Сканер секретов

Вставьте лог-файл, фрагмент конфигурации или часть исходного кода, и этот инструмент отсканирует его на наличие строк, похожих на секреты — API ключи, токены доступа и учетные данные, которые не должны быть открыты. Каждое совпадение сообщается с указанием типа секрета, так что вы знаете, что менять перед тем, как поделиться файлом с коллегой, вставить его в тикет поддержки или случайно закоммитить.

Набор шаблонов охватывает форматы, которые издатели действительно выдают — ключи доступа AWS, API ключи Google, персональные и специализированные токены GitHub, токены Slack, ключи Stripe, приватные ключи в формате PEM, JWTs и строки подключения к БД с встроенными учетными данными — каждый можно включать или отключать независимо. Обобщенный детектор энтропии ловит все остальное, что выглядит достаточно случайным, чтобы быть секретом, с регулируемой чувствительностью от низкой к высокой. Включите «Игнорировать примеры и тестовые значения», чтобы пропустить собственный демо-ключ AWS, тестовые ключи Stripe и другие очевидные заполнители, и «Показывать номер строки и контекст», чтобы видеть, где находится каждая находка.

Находки выводятся по одной в строке с номером, на котором они начинаются, и значения маскируются по умолчанию, чтобы вы могли поделиться самим отчетом без утечки — отключите маскировку, если нужно увидеть исходное совпадение для подтверждения. Переключите вывод на «Очищенный текст», чтобы получить исходный документ со всеми совпадениями, замененными на [MASKED], готовый к вставке. Сканер одинаково обрабатывает переводы строк Windows и Unix и справляется с файлами из сотен тысяч строк.

Все выполняется в вашем браузере: ничего, что вы вставляете, не загружается, не логируется и не отправляется никуда — это особенно важно для инструмента, работа которого состоит в поиске того, что вы не хотите раскрывать. Скопируйте результат, загрузите как .txt-файл или отправьте прямо на вход другого инструмента для дальнейшей обработки.

FAQ

Какие типы секретов он распознает?
Ключи доступа AWS, API ключи Google, токены GitHub и Slack, ключи Stripe, приватные ключи PEM, JWTs, строки подключения к БД и любые другие токены, символы которых выглядят достаточно случайными, чтобы срабатывал обобщенный проверка энтропии.
Будет ли он помечать вещи, которые не являются секретами?
Может быть, в основном из-за обобщенной проверки энтропии — это эвристика и время от времени помечает длинное случайное выглядящее ID или хеш, который на самом деле не является секретом. Понизьте чувствительность или отключите эту проверку, если она слишком шумная для вашего текста.
Что пропускает «Игнорировать примеры и тестовые значения»?
Очевидные заполнители, такие как собственный ключ AKIAIOSFODNN7EXAMPLE от AWS, тестовые ключи Stripe и общие маркеры из словарей, такие как «example» или «changeme» — значения, которые уже открыты, а не реальная утечка.
Какая разница между списком находок и выводом очищенного текста?
Список находок показывает каждое совпадение с номером строки и типом для проверки содержимого файла. Очищенный текст возвращает весь документ со всеми совпадениями, замененными на [MASKED], готовый к вставке в другое место.
Мой текст загружается куда-то?
Нет. Сканирование выполняется полностью в вашем браузере — ничего, что вы вставляете, не отправляется на сервер, не логируется и не сохраняется.