Come si usa: Scanner di Secret
Scanner di Secret è uno strumento online gratuito di Strumenti di sicurezza che find leaked API keys, tokens, private keys, JWTs and connection strings in config files, logs or code istantaneamente nel browser. Incolla i dati, regola le opzioni e ottieni il risultato in tempo reale: senza installazione, senza registrazione, senza upload.
Descrizione
Find leaked API keys, tokens, private keys, JWTs and connection strings in config files, logs or code.
- Strumenti di sicurezza
- Essendo tutto client-side, Scanner di Secret è sicuro anche per dati sensibili come chiavi API e token.
Come si usa
Usare Scanner di Secret richiede tre passaggi:
- Incolla i dati nel campo di input (o carica l’esempio).
- Regola le opzioni in base al formato desiderato.
- Copia, scarica o consulta l’output — aggiornato in tempo reale.
Esegui
Esempi
A deliberately fake credential set in the shapes scanners look for. Replace with your own config or log text.
Input
AWS_ACCESS_KEY_ID=AKIAIOSFODNN7EXAMPLE AWS_SECRET_ACCESS_KEY=wJalrXUtnFEMI/K7MDENG/bPxRfiCYEXAMPLEKEY STRIPE_KEY=sk_live_4eC39HqLyjWDarjtT1zdp7dc DATABASE_URL=postgres://user:pass@db.internal:5432/app -----BEGIN RSA PRIVATE KEY----- MIIEowIBAAKCAQEA... -----END RSA PRIVATE KEY-----
Output
⚠ 5 potential secret(s) found across 5 pattern(s):
AWS access key ID (1)
line 1 AKIAIO…MPLE (20 chars)
AWS secret access key (1)
line 2 AWS_SE…EKEY (62 chars)
Stripe secret key (1)
line 3 sk_liv…p7dc (32 chars)
Private key block (1)
line 5 -----B…---- (31 chars)
Database connection string (1)
line 4 postgr…/app (41 chars)
Remediation
1. Rotate every credential listed above — treat it as compromised.
2. Purge it from git history (git filter-repo or BFG), not just the working tree.
3. Move secrets to a vault or CI secret store; keep .env out of version control.
4. Add a pre-commit secret scanner so this cannot happen again.
此输出由工具真实运行产生,并非人工编写。
Casi d’uso
Casi d’uso comuni di Scanner di Secret:
- Find leaked API keys, tokens, private keys, JWTs and connection strings in config files, logs or code.
Parametri
Questo strumento non ha opzioni: lavora solo sull’input.
FAQ
Cos’è Secret Scanner?
Secret Scanner serve a find leaked API keys, tokens, private keys, JWTs and connection strings in config files, logs or code. Funziona interamente nel browser, i dati restano privati.
È gratuito?
Sì, illimitato, senza registrazione né installazione.
I miei dati vengono caricati?
No, tutto è elaborato localmente nel browser.
Da sapere
- 全部计算在浏览器端完成,因此超大输入受限于标签页内存,而非服务器上传限制。