使い方: Secret スキャン

Secret スキャン はブラウザ内で即座にfind leaked API keys, tokens, private keys, JWTs and connection strings in config files, logs or codeできる無料のオンラインセキュリティツールツールです。データを貼り付けてオプションを選ぶだけで結果がリアルタイムに得られます——インストール不要、登録不要、サーバーへの送信も一切ありません。

Secret スキャン を今すぐ使う →

説明

Find leaked API keys, tokens, private keys, JWTs and connection strings in config files, logs or code.

  • セキュリティツール
  • すべての計算がクライアント側で行われるため、APIキーやトークンなどの機密データにも安心して使えます。
入力 Secret スキャン 出力 100% ブラウザ内で動作——データは端末から送信されません。
Secret スキャン — 入力 → 出力

使い方

Secret スキャン の使い方は3ステップ:

  1. 入力ボックスにデータを貼り付け(または例を読み込み)。
  2. 目的の形式やシーンに合わせてオプションを調整。
  3. 出力をコピー・ダウンロード・確認——入力に応じてライブ更新。
使い方 · Secret スキャン 1 入力ボックスにデータを貼り付け(または例を読み込み)。 2 目的の形式やシーンに合わせてオプションを調整。 3 出力をコピー・ダウンロード・確認——入力に応じてライブ更新。
使い方

実行

A deliberately fake credential set in the shapes scanners look for. Replace with your own config or log text.

入力

AWS_ACCESS_KEY_ID=AKIAIOSFODNN7EXAMPLE
AWS_SECRET_ACCESS_KEY=wJalrXUtnFEMI/K7MDENG/bPxRfiCYEXAMPLEKEY
STRIPE_KEY=sk_live_4eC39HqLyjWDarjtT1zdp7dc
DATABASE_URL=postgres://user:pass@db.internal:5432/app
-----BEGIN RSA PRIVATE KEY-----
MIIEowIBAAKCAQEA...
-----END RSA PRIVATE KEY-----

出力

⚠ 5 potential secret(s) found across 5 pattern(s):

AWS access key ID  (1)
    line    1  AKIAIO…MPLE (20 chars)

AWS secret access key  (1)
    line    2  AWS_SE…EKEY (62 chars)

Stripe secret key  (1)
    line    3  sk_liv…p7dc (32 chars)

Private key block  (1)
    line    5  -----B…---- (31 chars)

Database connection string  (1)
    line    4  postgr…/app (41 chars)

Remediation
  1. Rotate every credential listed above — treat it as compromised.
  2. Purge it from git history (git filter-repo or BFG), not just the working tree.
  3. Move secrets to a vault or CI secret store; keep .env out of version control.
  4. Add a pre-commit secret scanner so this cannot happen again.

此输出由工具真实运行产生,并非人工编写。

ユースケース

Secret スキャン が役立つ場面:

  • Find leaked API keys, tokens, private keys, JWTs and connection strings in config files, logs or code.

パラメータ

このツールにオプションはありません。入力に対してそのまま動作します。

FAQ

Secret Scanner とは?

find leaked API keys, tokens, private keys, JWTs and connection strings in config files, logs or codeためのツールです。すべてブラウザ内で動作するためデータは外部に出ません。

無料で使えますか?

はい。無制限・登録不要・インストール不要で使えます。

データは送信されますか?

いいえ。すべての処理はローカルで実行され、サーバーには送信されません。

注意事項

  • 全部计算在浏览器端完成,因此超大输入受限于标签页内存,而非服务器上传限制。

関連ツール

Secret スキャン → · セキュリティツール →

Secret スキャン を今すぐ使う →