طريقة الاستخدام: ماسح Secret
ماسح Secret هي أداة أدوات الأمان مجانية عبر الإنترنت find leaked API keys, tokens, private keys, JWTs and connection strings in config files, logs or code فورًا في متصفحك. الصق بياناتك وضبط الخيارات واحصل على النتيجة لحظيًا — بدون تثبيت أو تسجيل، ولا تُرفع أي بيانات إلى الخادم.
الوصف
Find leaked API keys, tokens, private keys, JWTs and connection strings in config files, logs or code.
- أدوات الأمان
- لأن كل الحسابات تتم على جهازك، فـ ماسح Secret آمنة للبيانات الحساسة مثل مفاتيح API والرموز.
طريقة الاستخدام
استخدام ماسح Secret في ثلاث خطوات:
- الصق بياناتك في مربع الإدخال (أو حمّل المثال).
- اضبط الخيارات حسب التنسيق المطلوب.
- انسخ أو نزّل أو افحص المخرجات — تُحدَّث أثناء الكتابة.
تشغيل
أمثلة
A deliberately fake credential set in the shapes scanners look for. Replace with your own config or log text.
الإدخال
AWS_ACCESS_KEY_ID=AKIAIOSFODNN7EXAMPLE AWS_SECRET_ACCESS_KEY=wJalrXUtnFEMI/K7MDENG/bPxRfiCYEXAMPLEKEY STRIPE_KEY=sk_live_4eC39HqLyjWDarjtT1zdp7dc DATABASE_URL=postgres://user:pass@db.internal:5432/app -----BEGIN RSA PRIVATE KEY----- MIIEowIBAAKCAQEA... -----END RSA PRIVATE KEY-----
الإخراج
⚠ 5 potential secret(s) found across 5 pattern(s):
AWS access key ID (1)
line 1 AKIAIO…MPLE (20 chars)
AWS secret access key (1)
line 2 AWS_SE…EKEY (62 chars)
Stripe secret key (1)
line 3 sk_liv…p7dc (32 chars)
Private key block (1)
line 5 -----B…---- (31 chars)
Database connection string (1)
line 4 postgr…/app (41 chars)
Remediation
1. Rotate every credential listed above — treat it as compromised.
2. Purge it from git history (git filter-repo or BFG), not just the working tree.
3. Move secrets to a vault or CI secret store; keep .env out of version control.
4. Add a pre-commit secret scanner so this cannot happen again.
此输出由工具真实运行产生,并非人工编写。
حالات الاستخدام
حالات شائعة تفيد فيها ماسح Secret:
- Find leaked API keys, tokens, private keys, JWTs and connection strings in config files, logs or code.
المعاملات
لا تملك هذه الأداة خيارات — فهي تعمل على المدخلات وحدها.
الأسئلة الشائعة
ما هي Secret Scanner؟
تُستخدم Secret Scanner لـ find leaked API keys, tokens, private keys, JWTs and connection strings in config files, logs or code. تعمل بالكامل في متصفحك لذا تبقى بياناتك خاصة.
هل Secret Scanner مجانية؟
نعم، بلا حدود ودون تسجيل أو تثبيت.
هل تُرفع بياناتي؟
لا، تتم المعالجة محليًا في متصفحك بالكامل.
ما ينبغي معرفته
- 全部计算在浏览器端完成,因此超大输入受限于标签页内存,而非服务器上传限制。