使い方: Secret スキャン
Secret スキャン はブラウザ内で即座にfind leaked API keys, tokens, private keys, JWTs and connection strings in config files, logs or codeできる無料のオンラインセキュリティツールツールです。データを貼り付けてオプションを選ぶだけで結果がリアルタイムに得られます——インストール不要、登録不要、サーバーへの送信も一切ありません。
説明
Find leaked API keys, tokens, private keys, JWTs and connection strings in config files, logs or code.
- セキュリティツール
- すべての計算がクライアント側で行われるため、APIキーやトークンなどの機密データにも安心して使えます。
使い方
Secret スキャン の使い方は3ステップ:
- 入力ボックスにデータを貼り付け(または例を読み込み)。
- 目的の形式やシーンに合わせてオプションを調整。
- 出力をコピー・ダウンロード・確認——入力に応じてライブ更新。
実行
例
A deliberately fake credential set in the shapes scanners look for. Replace with your own config or log text.
入力
AWS_ACCESS_KEY_ID=AKIAIOSFODNN7EXAMPLE AWS_SECRET_ACCESS_KEY=wJalrXUtnFEMI/K7MDENG/bPxRfiCYEXAMPLEKEY STRIPE_KEY=sk_live_4eC39HqLyjWDarjtT1zdp7dc DATABASE_URL=postgres://user:pass@db.internal:5432/app -----BEGIN RSA PRIVATE KEY----- MIIEowIBAAKCAQEA... -----END RSA PRIVATE KEY-----
出力
⚠ 5 potential secret(s) found across 5 pattern(s):
AWS access key ID (1)
line 1 AKIAIO…MPLE (20 chars)
AWS secret access key (1)
line 2 AWS_SE…EKEY (62 chars)
Stripe secret key (1)
line 3 sk_liv…p7dc (32 chars)
Private key block (1)
line 5 -----B…---- (31 chars)
Database connection string (1)
line 4 postgr…/app (41 chars)
Remediation
1. Rotate every credential listed above — treat it as compromised.
2. Purge it from git history (git filter-repo or BFG), not just the working tree.
3. Move secrets to a vault or CI secret store; keep .env out of version control.
4. Add a pre-commit secret scanner so this cannot happen again.
此输出由工具真实运行产生,并非人工编写。
ユースケース
Secret スキャン が役立つ場面:
- Find leaked API keys, tokens, private keys, JWTs and connection strings in config files, logs or code.
パラメータ
このツールにオプションはありません。入力に対してそのまま動作します。
FAQ
Secret Scanner とは?
find leaked API keys, tokens, private keys, JWTs and connection strings in config files, logs or codeためのツールです。すべてブラウザ内で動作するためデータは外部に出ません。
無料で使えますか?
はい。無制限・登録不要・インストール不要で使えます。
データは送信されますか?
いいえ。すべての処理はローカルで実行され、サーバーには送信されません。
注意事項
- 全部计算在浏览器端完成,因此超大输入受限于标签页内存,而非服务器上传限制。
関連ツール
Strong パスワード生成Crypto-random passwords with full policy control.パスフレーズ生成Diceware-style memorable passphrases.パスワード Strength テストEstimate entropy and crack-time of a password.API Key 生成Random hex / Base64 secrets of any length.基本 Auth Header 生成Build and decode Authorization: Basic headers.JWT デコードInspect JWT header, payload and signature metadata.