Gebruiksaanwijzing: Secretscanner

Secretscanner is een gratis online Beveiligingstools-tool die find leaked API keys, tokens, private keys, JWTs and connection strings in config files, logs or code direct in je browser doet. Plak je gegevens, stel de opties in en krijg het resultaat realtime — geen installatie, geen account, geen uploads.

Secretscanner nu gebruiken →

Beschrijving

Find leaked API keys, tokens, private keys, JWTs and connection strings in config files, logs or code.

  • Beveiligingstools
  • Omdat alles client-side gebeurt, is Secretscanner veilig voor gevoelige data zoals API-sleutels.
Invoer Secretscanner Uitvoer Draait 100% in je browser — je gegevens verlaten nooit je apparaat.
Secretscanner — Invoer → Uitvoer

Gebruiksaanwijzing

Secretscanner gebruiken in drie stappen:

  1. Plak je gegevens in het invoervak (of laad het voorbeeld).
  2. Stel de opties in voor het gewenste formaat.
  3. Kopieer, download of bekijk de uitvoer — live bijgewerkt.
Gebruiksaanwijzing · Secretscanner 1 Plak je gegevens inhet invoervak (of laadhet voorbeeld). 2 Stel de opties in voorhet gewenste formaat. 3 Kopieer, download ofbekijk de uitvoer —live bijgewerkt.
Gebruiksaanwijzing

Uitvoeren

Voorbeelden

A deliberately fake credential set in the shapes scanners look for. Replace with your own config or log text.

Invoer

AWS_ACCESS_KEY_ID=AKIAIOSFODNN7EXAMPLE
AWS_SECRET_ACCESS_KEY=wJalrXUtnFEMI/K7MDENG/bPxRfiCYEXAMPLEKEY
STRIPE_KEY=sk_live_4eC39HqLyjWDarjtT1zdp7dc
DATABASE_URL=postgres://user:pass@db.internal:5432/app
-----BEGIN RSA PRIVATE KEY-----
MIIEowIBAAKCAQEA...
-----END RSA PRIVATE KEY-----

Uitvoer

⚠ 5 potential secret(s) found across 5 pattern(s):

AWS access key ID  (1)
    line    1  AKIAIO…MPLE (20 chars)

AWS secret access key  (1)
    line    2  AWS_SE…EKEY (62 chars)

Stripe secret key  (1)
    line    3  sk_liv…p7dc (32 chars)

Private key block  (1)
    line    5  -----B…---- (31 chars)

Database connection string  (1)
    line    4  postgr…/app (41 chars)

Remediation
  1. Rotate every credential listed above — treat it as compromised.
  2. Purge it from git history (git filter-repo or BFG), not just the working tree.
  3. Move secrets to a vault or CI secret store; keep .env out of version control.
  4. Add a pre-commit secret scanner so this cannot happen again.

此输出由工具真实运行产生,并非人工编写。

Toepassingen

Veelvoorkomende situaties waarin Secretscanner helpt:

  • Find leaked API keys, tokens, private keys, JWTs and connection strings in config files, logs or code.

Parameters

Deze tool heeft geen opties — hij werkt enkel op de invoer.

FAQ

Wat is Secret Scanner?

Secret Scanner wordt gebruikt om find leaked API keys, tokens, private keys, JWTs and connection strings in config files, logs or code. Het draait volledig in je browser, dus je gegevens blijven privé.

Is Secret Scanner gratis?

Ja, onbeperkt, zonder registratie of installatie.

Worden mijn gegevens geüpload?

Nee, alles wordt lokaal in je browser verwerkt.

Goed om te weten

  • 全部计算在浏览器端完成,因此超大输入受限于标签页内存,而非服务器上传限制。

Gerelateerde tools

Secretscanner → · Beveiligingstools →

Secretscanner nu gebruiken →