طريقة الاستخدام: ماسح Secret

ماسح Secret هي أداة أدوات الأمان مجانية عبر الإنترنت find leaked API keys, tokens, private keys, JWTs and connection strings in config files, logs or code فورًا في متصفحك. الصق بياناتك وضبط الخيارات واحصل على النتيجة لحظيًا — بدون تثبيت أو تسجيل، ولا تُرفع أي بيانات إلى الخادم.

استخدم ماسح Secret الآن →

الوصف

Find leaked API keys, tokens, private keys, JWTs and connection strings in config files, logs or code.

  • أدوات الأمان
  • لأن كل الحسابات تتم على جهازك، فـ ماسح Secret آمنة للبيانات الحساسة مثل مفاتيح API والرموز.
الإدخال ماسح Secret الإخراج يعمل بالكامل في متصفحك — بياناتك لا تغادر جهازك.
ماسح Secret — الإدخال → الإخراج

طريقة الاستخدام

استخدام ماسح Secret في ثلاث خطوات:

  1. الصق بياناتك في مربع الإدخال (أو حمّل المثال).
  2. اضبط الخيارات حسب التنسيق المطلوب.
  3. انسخ أو نزّل أو افحص المخرجات — تُحدَّث أثناء الكتابة.
طريقة الاستخدام · ماسح Secret 1 الصق بياناتك في مربعالإدخال (أو حمّلالمثال). 2 اضبط الخيارات حسبالتنسيق المطلوب. 3 انسخ أو نزّل أو افحصالمخرجات — تُحدَّثأثناء الكتابة.
طريقة الاستخدام

تشغيل

أمثلة

A deliberately fake credential set in the shapes scanners look for. Replace with your own config or log text.

الإدخال

AWS_ACCESS_KEY_ID=AKIAIOSFODNN7EXAMPLE
AWS_SECRET_ACCESS_KEY=wJalrXUtnFEMI/K7MDENG/bPxRfiCYEXAMPLEKEY
STRIPE_KEY=sk_live_4eC39HqLyjWDarjtT1zdp7dc
DATABASE_URL=postgres://user:pass@db.internal:5432/app
-----BEGIN RSA PRIVATE KEY-----
MIIEowIBAAKCAQEA...
-----END RSA PRIVATE KEY-----

الإخراج

⚠ 5 potential secret(s) found across 5 pattern(s):

AWS access key ID  (1)
    line    1  AKIAIO…MPLE (20 chars)

AWS secret access key  (1)
    line    2  AWS_SE…EKEY (62 chars)

Stripe secret key  (1)
    line    3  sk_liv…p7dc (32 chars)

Private key block  (1)
    line    5  -----B…---- (31 chars)

Database connection string  (1)
    line    4  postgr…/app (41 chars)

Remediation
  1. Rotate every credential listed above — treat it as compromised.
  2. Purge it from git history (git filter-repo or BFG), not just the working tree.
  3. Move secrets to a vault or CI secret store; keep .env out of version control.
  4. Add a pre-commit secret scanner so this cannot happen again.

此输出由工具真实运行产生,并非人工编写。

حالات الاستخدام

حالات شائعة تفيد فيها ماسح Secret:

  • Find leaked API keys, tokens, private keys, JWTs and connection strings in config files, logs or code.

المعاملات

لا تملك هذه الأداة خيارات — فهي تعمل على المدخلات وحدها.

الأسئلة الشائعة

ما هي Secret Scanner؟

تُستخدم Secret Scanner لـ find leaked API keys, tokens, private keys, JWTs and connection strings in config files, logs or code. تعمل بالكامل في متصفحك لذا تبقى بياناتك خاصة.

هل Secret Scanner مجانية؟

نعم، بلا حدود ودون تسجيل أو تثبيت.

هل تُرفع بياناتي؟

لا، تتم المعالجة محليًا في متصفحك بالكامل.

ما ينبغي معرفته

  • 全部计算在浏览器端完成,因此超大输入受限于标签页内存,而非服务器上传限制。

أدوات ذات صلة

ماسح Secret → · أدوات الأمان →

استخدم ماسح Secret الآن →