Как использовать: Сканер Secret

Сканер Secret — бесплатный онлайн-Инструменты безопасности-инструмент, который find leaked API keys, tokens, private keys, JWTs and connection strings in config files, logs or code мгновенно в браузере. Вставьте данные, настройте параметры и получите результат в реальном времени — без установки, регистрации и отправки на сервер.

Использовать Сканер Secret сейчас →

Описание

Find leaked API keys, tokens, private keys, JWTs and connection strings in config files, logs or code.

  • Инструменты безопасности
  • Поскольку всё считается на стороне клиента, Сканер Secret безопасен для чувствительных данных: API-ключей, токенов, логов.
Ввод Сканер Secret Вывод Работает на 100% в браузере — данные не покидают ваше устройство.
Сканер Secret — Ввод → Вывод

Как использовать

Работа с Сканер Secret в три шага:

  1. Вставьте данные в поле ввода (или загрузите пример).
  2. Настройте параметры под нужный формат.
  3. Скопируйте, скачайте или просмотрите вывод — обновляется вживую.
Как использовать · Сканер Secret 1 Вставьте данные в полеввода (или загрузитепример). 2 Настройте параметрыпод нужный формат. 3 Скопируйте, скачайтеили просмотрите вывод— обновляется вживую.
Как использовать

Запустить

Примеры

A deliberately fake credential set in the shapes scanners look for. Replace with your own config or log text.

Ввод

AWS_ACCESS_KEY_ID=AKIAIOSFODNN7EXAMPLE
AWS_SECRET_ACCESS_KEY=wJalrXUtnFEMI/K7MDENG/bPxRfiCYEXAMPLEKEY
STRIPE_KEY=sk_live_4eC39HqLyjWDarjtT1zdp7dc
DATABASE_URL=postgres://user:pass@db.internal:5432/app
-----BEGIN RSA PRIVATE KEY-----
MIIEowIBAAKCAQEA...
-----END RSA PRIVATE KEY-----

Вывод

⚠ 5 potential secret(s) found across 5 pattern(s):

AWS access key ID  (1)
    line    1  AKIAIO…MPLE (20 chars)

AWS secret access key  (1)
    line    2  AWS_SE…EKEY (62 chars)

Stripe secret key  (1)
    line    3  sk_liv…p7dc (32 chars)

Private key block  (1)
    line    5  -----B…---- (31 chars)

Database connection string  (1)
    line    4  postgr…/app (41 chars)

Remediation
  1. Rotate every credential listed above — treat it as compromised.
  2. Purge it from git history (git filter-repo or BFG), not just the working tree.
  3. Move secrets to a vault or CI secret store; keep .env out of version control.
  4. Add a pre-commit secret scanner so this cannot happen again.

此输出由工具真实运行产生,并非人工编写。

Сценарии использования

Частые сценарии, где Сканер Secret полезен:

  • Find leaked API keys, tokens, private keys, JWTs and connection strings in config files, logs or code.

Параметры

У этого инструмента нет параметров — он работает только с вводом.

FAQ

Что такое Secret Scanner?

Secret Scanner предназначен, чтобы find leaked API keys, tokens, private keys, JWTs and connection strings in config files, logs or code. Он работает полностью в браузере — данные остаются приватными.

Secret Scanner бесплатен?

Да. Без ограничений, регистрации и установки.

Мои данные отправляются на сервер?

Нет. Всё обрабатывается локально в браузере.

Важно знать

  • 全部计算在浏览器端完成,因此超大输入受限于标签页内存,而非服务器上传限制。

Похожие инструменты

Сканер Secret → · Инструменты безопасности →

Использовать Сканер Secret сейчас →