Cara pakai: Pemindai Secret

Pemindai Secret adalah alat Alat keamanan online gratis yang find leaked API keys, tokens, private keys, JWTs and connection strings in config files, logs or code seketika di peramban Anda. Tempel data, atur opsi, dan dapatkan hasil secara langsung — tanpa instalasi, tanpa daftar, tanpa unggah.

Gunakan Pemindai Secret sekarang →

Deskripsi

Find leaked API keys, tokens, private keys, JWTs and connection strings in config files, logs or code.

  • Alat keamanan
  • Karena semuanya dihitung di sisi klien, Pemindai Secret aman untuk data sensitif seperti kunci API.
Masukan Pemindai Secret Keluaran Berjalan 100% di browser — data Anda tidak pernah meninggalkan perangkat.
Pemindai Secret — Masukan → Keluaran

Cara pakai

Menggunakan Pemindai Secret butuh tiga langkah:

  1. Tempel data ke kotak input (atau muat contoh).
  2. Sesuaikan opsi dengan format yang diinginkan.
  3. Salin, unduh, atau periksa hasil — diperbarui secara langsung.
Cara pakai · Pemindai Secret 1 Tempel data ke kotakinput (atau muatcontoh). 2 Sesuaikan opsi denganformat yangdiinginkan. 3 Salin, unduh, atauperiksa hasil —diperbarui secaralangsung.
Cara pakai

Jalankan

Contoh

A deliberately fake credential set in the shapes scanners look for. Replace with your own config or log text.

Masukan

AWS_ACCESS_KEY_ID=AKIAIOSFODNN7EXAMPLE
AWS_SECRET_ACCESS_KEY=wJalrXUtnFEMI/K7MDENG/bPxRfiCYEXAMPLEKEY
STRIPE_KEY=sk_live_4eC39HqLyjWDarjtT1zdp7dc
DATABASE_URL=postgres://user:pass@db.internal:5432/app
-----BEGIN RSA PRIVATE KEY-----
MIIEowIBAAKCAQEA...
-----END RSA PRIVATE KEY-----

Keluaran

⚠ 5 potential secret(s) found across 5 pattern(s):

AWS access key ID  (1)
    line    1  AKIAIO…MPLE (20 chars)

AWS secret access key  (1)
    line    2  AWS_SE…EKEY (62 chars)

Stripe secret key  (1)
    line    3  sk_liv…p7dc (32 chars)

Private key block  (1)
    line    5  -----B…---- (31 chars)

Database connection string  (1)
    line    4  postgr…/app (41 chars)

Remediation
  1. Rotate every credential listed above — treat it as compromised.
  2. Purge it from git history (git filter-repo or BFG), not just the working tree.
  3. Move secrets to a vault or CI secret store; keep .env out of version control.
  4. Add a pre-commit secret scanner so this cannot happen again.

此输出由工具真实运行产生,并非人工编写。

Studi kasus

Situasi umum tempat Pemindai Secret membantu:

  • Find leaked API keys, tokens, private keys, JWTs and connection strings in config files, logs or code.

Parameter

Alat ini tidak punya opsi — bekerja langsung pada masukan.

FAQ

Apa itu Secret Scanner?

Secret Scanner digunakan untuk find leaked API keys, tokens, private keys, JWTs and connection strings in config files, logs or code. Berjalan sepenuhnya di peramban, data Anda tetap privat.

Apakah Secret Scanner gratis?

Ya, tanpa batas, tanpa daftar atau instalasi.

Apakah data saya diunggah?

Tidak. Semua diproses secara lokal di peramban.

Perlu diketahui

  • 全部计算在浏览器端完成,因此超大输入受限于标签页内存,而非服务器上传限制。

Alat terkait

Pemindai Secret → · Alat keamanan →

Gunakan Pemindai Secret sekarang →