Anleitung: Secretscanner

Secretscanner ist ein kostenloses Online-Sicherheits-Tools-Tool, das find leaked API keys, tokens, private keys, JWTs and connection strings in config files, logs or code sofort im Browser ausführt. Daten einfügen, Optionen anpassen, Ergebnis in Echtzeit — ohne Installation, ohne Konto, ohne Uploads.

Secretscanner jetzt verwenden →

Beschreibung

Find leaked API keys, tokens, private keys, JWTs and connection strings in config files, logs or code.

  • Sicherheits-Tools
  • Da alles clientseitig berechnet wird, ist Secretscanner auch für sensible Daten wie API-Keys sicher.
Eingabe Secretscanner Ausgabe Läuft zu 100 % im Browser — Ihre Daten verlassen Ihr Gerät nicht.
Secretscanner — Eingabe → Ausgabe

Anleitung

Secretscanner in drei Schritten:

  1. Daten ins Eingabefeld einfügen (oder Beispiel laden).
  2. Optionen für das Ziel format anpassen.
  3. Ausgabe kopieren, herunterladen oder prüfen — Live-Aktualisierung.
Anleitung · Secretscanner 1 Daten ins Eingabefeldeinfügen (oderBeispiel laden). 2 Optionen für das Zielformat anpassen. 3 Ausgabe kopieren,herunterladen oderprüfen —Live-Aktualisierung.
Anleitung

Ausführen

Beispiele

A deliberately fake credential set in the shapes scanners look for. Replace with your own config or log text.

Eingabe

AWS_ACCESS_KEY_ID=AKIAIOSFODNN7EXAMPLE
AWS_SECRET_ACCESS_KEY=wJalrXUtnFEMI/K7MDENG/bPxRfiCYEXAMPLEKEY
STRIPE_KEY=sk_live_4eC39HqLyjWDarjtT1zdp7dc
DATABASE_URL=postgres://user:pass@db.internal:5432/app
-----BEGIN RSA PRIVATE KEY-----
MIIEowIBAAKCAQEA...
-----END RSA PRIVATE KEY-----

Ausgabe

⚠ 5 potential secret(s) found across 5 pattern(s):

AWS access key ID  (1)
    line    1  AKIAIO…MPLE (20 chars)

AWS secret access key  (1)
    line    2  AWS_SE…EKEY (62 chars)

Stripe secret key  (1)
    line    3  sk_liv…p7dc (32 chars)

Private key block  (1)
    line    5  -----B…---- (31 chars)

Database connection string  (1)
    line    4  postgr…/app (41 chars)

Remediation
  1. Rotate every credential listed above — treat it as compromised.
  2. Purge it from git history (git filter-repo or BFG), not just the working tree.
  3. Move secrets to a vault or CI secret store; keep .env out of version control.
  4. Add a pre-commit secret scanner so this cannot happen again.

此输出由工具真实运行产生,并非人工编写。

Anwendungsfälle

Typische Einsatzfälle für Secretscanner:

  • Find leaked API keys, tokens, private keys, JWTs and connection strings in config files, logs or code.

Parameter

Dieses Tool hat keine Optionen — es arbeitet allein mit der Eingabe.

FAQ

Was ist Secret Scanner?

Secret Scanner dient dazu, find leaked API keys, tokens, private keys, JWTs and connection strings in config files, logs or code. Es läuft vollständig im Browser — Daten bleiben privat.

Ist Secret Scanner kostenlos?

Ja: unbegrenzt, ohne Registrierung und ohne Installation.

Werden meine Daten hochgeladen?

Nein. Alles wird lokal im Browser verarbeitet.

Gut zu wissen

  • 全部计算在浏览器端完成,因此超大输入受限于标签页内存,而非服务器上传限制。

Verwandte Tools

Secretscanner → · Sicherheits-Tools →

Secretscanner jetzt verwenden →