Come si usa: Scanner di Secret

Scanner di Secret è uno strumento online gratuito di Strumenti di sicurezza che find leaked API keys, tokens, private keys, JWTs and connection strings in config files, logs or code istantaneamente nel browser. Incolla i dati, regola le opzioni e ottieni il risultato in tempo reale: senza installazione, senza registrazione, senza upload.

Usa Scanner di Secret ora →

Descrizione

Find leaked API keys, tokens, private keys, JWTs and connection strings in config files, logs or code.

  • Strumenti di sicurezza
  • Essendo tutto client-side, Scanner di Secret è sicuro anche per dati sensibili come chiavi API e token.
Input Scanner di Secret Output Funziona al 100% nel browser: i dati non lasciano mai il dispositivo.
Scanner di Secret — Input → Output

Come si usa

Usare Scanner di Secret richiede tre passaggi:

  1. Incolla i dati nel campo di input (o carica l’esempio).
  2. Regola le opzioni in base al formato desiderato.
  3. Copia, scarica o consulta l’output — aggiornato in tempo reale.
Come si usa · Scanner di Secret 1 Incolla i dati nelcampo di input (ocarica l’esempio). 2 Regola le opzioni inbase al formatodesiderato. 3 Copia, scarica oconsulta l’output —aggiornato in temporeale.
Come si usa

Esegui

Esempi

A deliberately fake credential set in the shapes scanners look for. Replace with your own config or log text.

Input

AWS_ACCESS_KEY_ID=AKIAIOSFODNN7EXAMPLE
AWS_SECRET_ACCESS_KEY=wJalrXUtnFEMI/K7MDENG/bPxRfiCYEXAMPLEKEY
STRIPE_KEY=sk_live_4eC39HqLyjWDarjtT1zdp7dc
DATABASE_URL=postgres://user:pass@db.internal:5432/app
-----BEGIN RSA PRIVATE KEY-----
MIIEowIBAAKCAQEA...
-----END RSA PRIVATE KEY-----

Output

⚠ 5 potential secret(s) found across 5 pattern(s):

AWS access key ID  (1)
    line    1  AKIAIO…MPLE (20 chars)

AWS secret access key  (1)
    line    2  AWS_SE…EKEY (62 chars)

Stripe secret key  (1)
    line    3  sk_liv…p7dc (32 chars)

Private key block  (1)
    line    5  -----B…---- (31 chars)

Database connection string  (1)
    line    4  postgr…/app (41 chars)

Remediation
  1. Rotate every credential listed above — treat it as compromised.
  2. Purge it from git history (git filter-repo or BFG), not just the working tree.
  3. Move secrets to a vault or CI secret store; keep .env out of version control.
  4. Add a pre-commit secret scanner so this cannot happen again.

此输出由工具真实运行产生,并非人工编写。

Casi d’uso

Casi d’uso comuni di Scanner di Secret:

  • Find leaked API keys, tokens, private keys, JWTs and connection strings in config files, logs or code.

Parametri

Questo strumento non ha opzioni: lavora solo sull’input.

FAQ

Cos’è Secret Scanner?

Secret Scanner serve a find leaked API keys, tokens, private keys, JWTs and connection strings in config files, logs or code. Funziona interamente nel browser, i dati restano privati.

È gratuito?

Sì, illimitato, senza registrazione né installazione.

I miei dati vengono caricati?

No, tutto è elaborato localmente nel browser.

Da sapere

  • 全部计算在浏览器端完成,因此超大输入受限于标签页内存,而非服务器上传限制。

Strumenti correlati

Scanner di Secret → · Strumenti di sicurezza →

Usa Scanner di Secret ora →