Comment utiliser: Scanner de Secret
Scanner de Secret est un outil en ligne gratuit de Outils de sécurité qui permet de find leaked API keys, tokens, private keys, JWTs and connection strings in config files, logs or code instantanément dans votre navigateur. Collez vos données, réglez les options et obtenez le résultat en temps réel — sans installation, sans compte et sans aucun envoi vers un serveur.
Utiliser Scanner de Secret maintenant →
Description
Find leaked API keys, tokens, private keys, JWTs and connection strings in config files, logs or code.
- Outils de sécurité
- Tout étant calculé côté client, Scanner de Secret est sûr pour les données sensibles (clés API, jetons).
Comment utiliser
Utiliser Scanner de Secret prend trois étapes :
- Collez vos données dans la zone (ou chargez l’exemple).
- Réglez les options selon le format visé.
- Copiez, téléchargez ou consultez la sortie — mise à jour en direct.
Exécuter
Exemples
A deliberately fake credential set in the shapes scanners look for. Replace with your own config or log text.
Entrée
AWS_ACCESS_KEY_ID=AKIAIOSFODNN7EXAMPLE AWS_SECRET_ACCESS_KEY=wJalrXUtnFEMI/K7MDENG/bPxRfiCYEXAMPLEKEY STRIPE_KEY=sk_live_4eC39HqLyjWDarjtT1zdp7dc DATABASE_URL=postgres://user:pass@db.internal:5432/app -----BEGIN RSA PRIVATE KEY----- MIIEowIBAAKCAQEA... -----END RSA PRIVATE KEY-----
Sortie
⚠ 5 potential secret(s) found across 5 pattern(s):
AWS access key ID (1)
line 1 AKIAIO…MPLE (20 chars)
AWS secret access key (1)
line 2 AWS_SE…EKEY (62 chars)
Stripe secret key (1)
line 3 sk_liv…p7dc (32 chars)
Private key block (1)
line 5 -----B…---- (31 chars)
Database connection string (1)
line 4 postgr…/app (41 chars)
Remediation
1. Rotate every credential listed above — treat it as compromised.
2. Purge it from git history (git filter-repo or BFG), not just the working tree.
3. Move secrets to a vault or CI secret store; keep .env out of version control.
4. Add a pre-commit secret scanner so this cannot happen again.
此输出由工具真实运行产生,并非人工编写。
Cas d’usage
Cas d’usage fréquents de Scanner de Secret :
- Find leaked API keys, tokens, private keys, JWTs and connection strings in config files, logs or code.
Paramètres
Cet outil n’a pas d’options : il agit sur l’entrée seule.
FAQ
Qu’est-ce que Secret Scanner ?
Secret Scanner sert à find leaked API keys, tokens, private keys, JWTs and connection strings in config files, logs or code. Il fonctionne entièrement dans le navigateur, vos données restent privées.
Est-ce gratuit ?
Oui, illimité, sans inscription ni installation.
Mes données sont-elles envoyées ?
Non, tout est traité localement dans votre navigateur.
À savoir
- 全部计算在浏览器端完成,因此超大输入受限于标签页内存,而非服务器上传限制。