사용 방법: Secret 스캐너
Secret 스캐너은 브라우저에서 즉시 find leaked API keys, tokens, private keys, JWTs and connection strings in config files, logs or code할 수 있는 무료 온라인 보안 도구 도구입니다. 데이터를 붙여넣고 옵션을 조절하면 실시간으로 결과를 얻을 수 있습니다 — 설치 불필요, 가입 불필요, 서버 전송도 없습니다.
설명
Find leaked API keys, tokens, private keys, JWTs and connection strings in config files, logs or code.
- 보안 도구
- 모든 연산이 클라이언트에서 수행되어 API 키, 토큰 등 민감한 데이터에도 안전합니다.
사용 방법
Secret 스캐너 사용법은 세 단계:
- 입력창에 데이터를 붙여넣기 (또는 예제 불러오기).
- 목적에 맞게 옵션 조정.
- 출력 복사·다운로드·확인 — 입력에 따라 실시간 업데이트.
실행
예제
A deliberately fake credential set in the shapes scanners look for. Replace with your own config or log text.
입력
AWS_ACCESS_KEY_ID=AKIAIOSFODNN7EXAMPLE AWS_SECRET_ACCESS_KEY=wJalrXUtnFEMI/K7MDENG/bPxRfiCYEXAMPLEKEY STRIPE_KEY=sk_live_4eC39HqLyjWDarjtT1zdp7dc DATABASE_URL=postgres://user:pass@db.internal:5432/app -----BEGIN RSA PRIVATE KEY----- MIIEowIBAAKCAQEA... -----END RSA PRIVATE KEY-----
출력
⚠ 5 potential secret(s) found across 5 pattern(s):
AWS access key ID (1)
line 1 AKIAIO…MPLE (20 chars)
AWS secret access key (1)
line 2 AWS_SE…EKEY (62 chars)
Stripe secret key (1)
line 3 sk_liv…p7dc (32 chars)
Private key block (1)
line 5 -----B…---- (31 chars)
Database connection string (1)
line 4 postgr…/app (41 chars)
Remediation
1. Rotate every credential listed above — treat it as compromised.
2. Purge it from git history (git filter-repo or BFG), not just the working tree.
3. Move secrets to a vault or CI secret store; keep .env out of version control.
4. Add a pre-commit secret scanner so this cannot happen again.
此输出由工具真实运行产生,并非人工编写。
사용 사례
Secret 스캐너이 유용한 상황:
- Find leaked API keys, tokens, private keys, JWTs and connection strings in config files, logs or code.
매개변수
이 도구에는 옵션이 없으며 입력에만 작용합니다.
FAQ
Secret Scanner이 무엇인가요?
find leaked API keys, tokens, private keys, JWTs and connection strings in config files, logs or code을(를) 위한 도구입니다. 전부 브라우저에서 실행되어 데이터가 외부로 전송되지 않습니다.
무료인가요?
네. 무제한, 가입·설치 없이 무료입니다.
데이터가 업로드되나요?
아니요. 모든 처리는 로컬에서 이루어집니다.
주의 사항
- 全部计算在浏览器端完成,因此超大输入受限于标签页内存,而非服务器上传限制。
관련 도구
Strong 비밀번호 생성기Crypto-random passwords with full policy control.암호 문구 생성기Diceware-style memorable passphrases.비밀번호 Strength 테스터Estimate entropy and crack-time of a password.API Key 생성기Random hex / Base64 secrets of any length.기본 Auth Header 생성기Build and decode Authorization: Basic headers.JWT 디코더Inspect JWT header, payload and signature metadata.