İçeriğe atla
%100 yerel

Gizli Bilgi Tarayıcı

Metin, günlük dosyaları ve konfigürasyonları AWS, GitHub, Slack ve Stripe anahtarları, özel anahtarları, JWT'ler ve diğer sızdırılmış gizli bilgileri taramak için.

Giriş
Çıkış

Gizli Bilgi Tarayıcı

Bir günlük dosyasını, bir yapılandırma parçasını veya kaynak kodunun bir bölümünü yapıştırın ve bu araç gizli bilgiye benzeyen karakterler arayacaktır — paylaşılmaması gereken API anahtarları, erişim jetonları ve kimlik bilgileri. Her eşleşme benzediği gizli bilginin türüyle rapor edilir, böylece dosyayı bir iş arkadaşıyla paylaşmadan, bir destek talebine yapıştırmadan veya yanlışlıkla işlemeden önce tam olarak neyi değiştirmeniz gerektiğini bilirsiniz.

Desen seti satıcıların gerçekten verdiği biçimleri kapsar — AWS erişim anahtarları, Google API anahtarları, GitHub kişisel ve ince taneli jetonları, Slack jetonları, Stripe anahtarları, PEM kodlu özel anahtarlar, JWT'ler ve gömülü kimlik bilgilerine sahip veritabanı bağlantı dizeleri — ve her biri bağımsız olarak açılıp kapatılabilir. Genel yüksek entropi dedektörü, gizli bilgi olması için yeterince rastgele görünen her şeyi yakalar ve hassasiyeti düşükten yükseğe ayarlanabilir. AWS'nin kendi belgelendirme anahtarını, Stripe'ın sk_test_ anahtarlarını ve diğer belirgin yer tutucuları atlamak için "Örnek ve test değerlerini yoksay" seçeneğini etkinleştirin ve her bulguyu metinde nerede bulunduğunu görmek için "Satır numarasını ve bağlamı göster" seçeneğini kullanın.

Bulgular satır numaralarıyla başladıkları satır başına bir rapor olarak raporlanır ve değerler varsayılan olarak maskelenmiştir, böylece raporu paylaşabilirsiniz — ham eşleşmeyi görmek istiyorsanız maskeleyi kapatın, bunun gerçek bir gizli bilgi mi yoksa yanlış pozitif mi olduğunu doğrulamak için. Çıktıyı "Temizlenmiş metin" olarak değiştirerek, orijinal belgeyi her eşleşmenin [MASKED] ile değiştirildiği şekilde geri alın, başka bir yere yapıştırmaya hazır. Tarayıcı Windows ve Unix satır sonlarını aynı şekilde işler ve yüz binlerce satıra sahip dosyaları yönetir.

Her şey tarayıcınızda çalışır: yapıştırdığınız hiçbir şey karşıya yüklenmez, günlüğe kaydedilmez veya herhangi bir yere gönderilmez, bu özellikle işi sızdırılmış şeyler bulmak olan bir araç için önemlidir. Sonucu kopyalayın, bir .txt dosyası olarak indirin veya temizlemeye devam etmek için doğrudan başka bir araçın girdisine gönderin.

FAQ

Ne tür gizli bilgileri tanır?
AWS erişim anahtarları, Google API anahtarları, GitHub ve Slack jetonları, Stripe anahtarları, PEM özel anahtarları, JWT'ler, veritabanı bağlantı dizeleri ve genel yüksek entropi kontrolünü tetiklemek için yeterince rastgele görünen karakterleri olan diğer jetonlar.
Aslında gizli bilgi olmayan şeyler işaretleyebilir mi?
Evet, esas olarak genel yüksek entropi kontrolünden — bu bir sezgisel yöntemdir ve bazen aslında gizli bilgi olmayan uzun, rastgele görünen bir kimlik veya özet işaretleyebilir. Metniniz için çok gürültülüyse duyarlılığı düşürün veya bu kontrolü kapatın.
"Örnek ve test değerlerini yoksay" ne atlar?
AWS'nin kendi AKIAIOSFODNN7EXAMPLE anahtarı, Stripe'ın sk_test_ anahtarları ve "örnek" veya "changeme" gibi yaygın sözcük listesi işaretleri gibi belirgin yer tutucuları — zaten genel olan, gerçek bir sızıntı olmayan değerler.
Bulgular listesi ile temizlenmiş metin çıktısı arasındaki fark nedir?
Bulgular listesi, dosyada neler olduğunu gözden geçirmek için her eşleşmeyi satır numarası ve türüyle bildirir. Temizlenmiş metin, tüm belgeyi her eşleşmenin [MASKED] ile değiştirildiği şekilde döndürür ve başka bir yere yapıştırmaya hazır.
Metnim herhangi bir yere yükleniyor mu?
Hayır. Tarama tamamen tarayıcınızda çalışır — yapıştırdığınız hiçbir şey sunucuya gönderilmez, günlüğe kaydedilmez veya depolanmaz.