Secret スキャン
Secret Scanner はブラウザ内で即座にfind leaked API keys, tokens, private keys, JWTs and connection strings in config files, logs or codeできる無料のオンラインSecurity Toolsツールです。データを貼り付けてオプションを選ぶだけで結果がリアルタイムに得られます——インストール不要、登録不要、サーバーへの送信も一切ありません。
説明
Find leaked API keys, tokens, private keys, JWTs and connection strings in config files, logs or code.
- すべての計算がクライアント側で行われるため、APIキーやトークンなどの機密データにも安心して使えます。
使い方
Secret Scanner の使い方は3ステップ:
- 入力ボックスにデータを貼り付け(または例を読み込み)。
- 目的の形式やシーンに合わせてオプションを調整。
- 出力をコピー・ダウンロード・確認——入力に応じてライブ更新。
例
よくある入出力の例をそのまま試せます。
AWS_ACCESS_KEY_ID=AKIAIOSFODNN7EXAMPLE AWS_SECRET_ACCESS_KEY=wJalrXUtnFEMI/K7MDENG/bPxRfiCYEXAMPLEKEY STRIPE_KEY=sk_live_4eC39HqLyjWDarjtT1zdp7dc DATABASE_URL=postgres://user:pass@db.internal:5432/app -----BEGIN RSA PRIVATE KEY----- MIIEowIBAAKCAQEA... -----END RSA PRIVATE KEY-----
A deliberately fake credential set in the shapes scanners look for. Replace with your own config or log text.
ユースケース
Secret Scanner が役立つ場面:
- Find leaked API keys, tokens, private keys, JWTs and connection strings in config files, logs or code.
- すべての計算がクライアント側で行われるため、APIキーやトークンなどの機密データにも安心して使えます。
FAQ
Secret Scanner とは?
find leaked API keys, tokens, private keys, JWTs and connection strings in config files, logs or codeためのツールです。すべてブラウザ内で動作するためデータは外部に出ません。
無料で使えますか?
はい。無制限・登録不要・インストール不要で使えます。
データは送信されますか?
いいえ。すべての処理はローカルで実行され、サーバーには送信されません。
関連ツール
Strong パスワード生成Crypto-random passwords with full policy control.パスフレーズ生成Diceware-style memorable passphrases.パスワード Strength テストEstimate entropy and crack-time of a password.API Key 生成Random hex / Base64 secrets of any length.基本 Auth Header 生成Build and decode Authorization: Basic headers.JWT デコードInspect JWT header, payload and signature metadata.