Preskoči na vsebino

Skener skrivnosti

Skeniranje tekstov, dnevnikov ali konfiguracij za AWS, GitHub, Slack in Stripe ključe, privatne ključe, JWT žetone in druge uhojene skrivnosti.

Vhod
Izhod

Skener skrivnosti

Prilepite datoteko dnevnika, konfiguracije ali del izvorne kode in to orodje ga skeniraj v iskanju nizov, ki izgledajo kot skrivnosti — API ključi, dostopni žetoni in poverilnice, ki jih ni bilo treba deliti. Vsak ugotovljeni rezultat prikaže vrsto skrivnosti, ki jo imituira, zato natančno vete, kaj je treba zamenjati pred kolekcijami datoteke s kolegi, jo prilepite v vozovnico za podporo ali jo napako zavežete.

Skupina vzorcev pokriva formate, ki jih izdajatelji dejansko izdajajo — AWS dostopni ključi, Google API ključi, GitHub osebni in podrobni žetoni, Slack žetoni, Stripe ključi, PEM-kodirani privatni ključi, JWT žetoni in nizi za povezavo s podatkovno bazo z vgrajenimi poverilnicami — in vsak se lahko neodvisno vključi ali izključi. Generični detektor visoke entropije ujame vsak drug niz, ki je videti dovolj naključen, da bi bil skrivnost, z občutljivostjo, ki se lahko prilagodi od nizke do visoke. Vključite "Prezri vzorce in testne vrednosti" da preskočite AWS-ov lasten ključ dokumentacije, Stripe-ove sk_test_ ključe in druge očitne rezervnike, ter "Prikaži številko vrstice in kontekst" da vidite, kje je vsak ugotovljeni rezultat v besedilu.

Ugotovljeni rezultati se sporočajo en na vrstico s številko vrstice, kjer se začnejo, in vrednosti so privzeto zaščitene, da lahko delite samo poročilo brez uhajanja česar koli — izključite zaščito, če morate videti pravi objem, da potrdite, da je to prava skrivnost in ne lažna pozitivna. Preklopite rezultat na "Očiščeno besedilo" da dobite izvirni dokument nazaj s posameznim sojem zamenjanjem z [MASKED], pripravljen na lepljenje drugje. Skener obravnava končne znake Windows in Unix linij na enak način in obdeluje datoteke s stotinami tisoči vrstic.

Vsak se izvršava v vašem brskalniku: ničesar, kar lepite, ni pošljano na strežnik, zabeleženo ali hranjeno nigdje, kar je najbolj važno za orodje, katere edini namen je iskanje stvari, ki jih ne želite uhajati. Kopirajte rezultat, ga prenesite kot .txt datoteko ali ga pošljite neposredno vnosu drugega orodja, da nadaljujete čiščenje.

FAQ

Katere vrste skrivnosti so rozpoznavane?
AWS dostopni ključi, Google API ključi, GitHub in Slack žetoni, Stripe ključi, PEM privatni ključi, JWT žetoni, nizi za povezavo s podatkovno bazo in katerikoli drug žeton, katerega znaki so dovolj naključni, da sprožijo generični detektor visoke entropije.
Ali bo označil stvari, ki niso dejansko skrivnosti?
Lahko, večinoma iz generičnega detektorja visoke entropije — to je hevristika in bo občasno označila dolgo naključno videti ID ali zgoščevalno, ki ni skrivnost. Zmanjšajte občutljivost ali izklopite to preverjanje, če je preveč hrupno za vaše besedilo.
Kaj "Prezri vzorce in testne vrednosti" preskoči?
Očitne rezervnike, kot so AWS-ov lastni ključ AKIAIOSFODNN7EXAMPLE, Stripe-ovi sk_test_ ključi in običajne oznake besednjaka, kot so "example" ali "changeme" — vrednosti, ki so že javne, ne pravi uhod.
Kakšna je razlika med seznamom ugotovljenih problemov in rezultatom očiščenega besedila?
Seznam ugotovljenih problemov prikaže vsak ugotovljeni rezultat s številko vrstice in vrsto za pregled, kaj je v datoteki. Očiščeno besedilo vrne celotno dokument s posameznim sojem zamenjanjem z [MASKED], pripravljen za lepljenje drugje.
Ali je moje besedilo naloženo negdje?
Ne. Skeniranje se izvršava izključno v vašem brskalniku — nič, kar lepite, ni pošljano na strežnik, zabeleženo ali shranjeno.