Preskočiť na obsah

Skener tajomstiev

Skenujte texty, logy alebo konfigurácie za AWS, GitHub, Slack a Stripe kľúčmi, súkromnými kľúčmi, JWT a inými uniknutými tajomstvami.

Vstup
Výstup

Skener tajomstiev

Vložte súbor denníka, úryvok konfigurácie alebo kúsok zdrojového kódu a tento nástroj ho skenuje na vyhľadávanie reťazcov, ktoré vyzerajú ako tajomstvá — API kľúče, prístupové tokeny a poverenia, ktoré by sa nemali zdieľať. Každý nájdený výsledok sa hlási spolu s typom tajomstva, ktoré sa podobá, aby ste vedeli presne, čo je potrebné otočiť skôr, ako zdieľate súbor s kolegom, vložíte ho do lístka podpory alebo ho omylom zaregistrujete.

Sada vzorov pokrýva formáty, ktoré dodávatelia skutočne vydávajú — AWS prístupové kľúče, Google API kľúče, GitHub osobné a podrobné tokeny, Slack tokeny, Stripe kľúče, kódované privátne kľúče PEM, JWT a reťazce pripojenia databáz s vloženými povereniami — a každý sa dá nezávisle zapnúť alebo vypnúť. Generický detektor vysokej entropie zachytí všetko ostatné, čo vyzerá dostatočne náhodne, aby bolo tajomstvom, s nastaviteľnou citlivosťou od nízkej po vysokú. Zapnite možnosť "Ignorovať vzorky a testovací hodnoty" a preskočte AWS dokumentačný kľúč, Stripe kľúče sk_test_ a ďalšie zjavné zástupné symboly, a "Zobraziť číslo riadku a kontext", aby ste videli, kde sa nachádza každý nález v texte.

Nálezí sú hlásené jeden na riadok spolu s číslom riadku, na ktorom začínajú, a hodnoty sú v predvolenom nastavení skryté, aby ste mohli zdieľať samú správu bez úniku — vypnite maskovaní, ak potrebujete vidieť nezpracovaný výsledok, aby ste potvrdili, že ide o skutočné tajomstvo, a nie falošný poplach. Prepnite výstup na "Čistý text", aby ste dostali pôvodný dokument späť so všetkými výsledkami nahradenými [MASKED], pripravený na vloženie inde. Skener zvládne Windows aj Unix koncie riadkov rovnakým spôsobom a spracovává súbory so stovkami tisíc riadkov.

Všetko beží vo vašom prehliadači: nič, čo vložíte, sa nenahrá, nezaprotokoluje ani nikam neodošle, čo je najviac dôležité pre nástroj, ktorého celá úloha spočíva v hľadaní vecí, ktoré nechcete úniku. Skopírujte výsledok, preveďte ho do súboru .txt alebo ho pošlite priamo do vstupu ďalšieho nástroja, aby ste pokračovali v čistení.

Časté otázky

Ktoré typy tajomstiev rozpoznáva?
AWS prístupové kľúče, Google API kľúče, GitHub a Slack tokeny, Stripe kľúče, PEM privátne kľúče, JWT, reťazce pripojenia databáz a akýkoľvek iný token, ktorého znaky vyzerajú dostatočne náhodne, aby spustili generickú kontrolu vysokej entropie.
Bude to označovať veci, ktoré nie sú v skutočnosti tajomstvami?
Môže, väčšinou z generickej kontroly vysokej entropie — je to heuristika a občas označí dlhé náhodne vyzerajúce ID alebo hash, ktorý v skutočnosti nie je tajomstvom. Znížte citlivosť alebo vypnite túto kontrolu, ak je to príliš hlučné pre váš text.
Co preskakuje "Ignorovať vzorky a testovací hodnoty"?
Zjavné zástupné symboly, ako je AWS AKIAIOSFODNN7EXAMPLE kľúč, Stripe sk_test_ kľúče a bežné markery slovníka, ako napríklad "example" alebo "changeme" — hodnoty, ktoré sú už verejné, nie skutočný únik.
Aký je rozdiel medzi zoznamom zistení a výstupom čistého textu?
Zoznam zistení hlási každý nález spolu s číslom riadku a typom, na kontrolu toho, čo je v súbore. Čistý text vráti celý dokument s každým nálezom zameneným za [MASKED], pripravený na vloženie inde.
Je môj text niekde nahrávač?
Nie. Skenovánie prebieha úplne vo vašom prehliadači — nič, čo vložíte, sa neodošle na server, nezaprotokoluje ani sa neuskladní.