Как использовать: Сканер Secret
Сканер Secret — бесплатный онлайн-Инструменты безопасности-инструмент, который find leaked API keys, tokens, private keys, JWTs and connection strings in config files, logs or code мгновенно в браузере. Вставьте данные, настройте параметры и получите результат в реальном времени — без установки, регистрации и отправки на сервер.
Использовать Сканер Secret сейчас →
Описание
Find leaked API keys, tokens, private keys, JWTs and connection strings in config files, logs or code.
- Инструменты безопасности
- Поскольку всё считается на стороне клиента, Сканер Secret безопасен для чувствительных данных: API-ключей, токенов, логов.
Как использовать
Работа с Сканер Secret в три шага:
- Вставьте данные в поле ввода (или загрузите пример).
- Настройте параметры под нужный формат.
- Скопируйте, скачайте или просмотрите вывод — обновляется вживую.
Запустить
Примеры
A deliberately fake credential set in the shapes scanners look for. Replace with your own config or log text.
Ввод
AWS_ACCESS_KEY_ID=AKIAIOSFODNN7EXAMPLE AWS_SECRET_ACCESS_KEY=wJalrXUtnFEMI/K7MDENG/bPxRfiCYEXAMPLEKEY STRIPE_KEY=sk_live_4eC39HqLyjWDarjtT1zdp7dc DATABASE_URL=postgres://user:pass@db.internal:5432/app -----BEGIN RSA PRIVATE KEY----- MIIEowIBAAKCAQEA... -----END RSA PRIVATE KEY-----
Вывод
⚠ 5 potential secret(s) found across 5 pattern(s):
AWS access key ID (1)
line 1 AKIAIO…MPLE (20 chars)
AWS secret access key (1)
line 2 AWS_SE…EKEY (62 chars)
Stripe secret key (1)
line 3 sk_liv…p7dc (32 chars)
Private key block (1)
line 5 -----B…---- (31 chars)
Database connection string (1)
line 4 postgr…/app (41 chars)
Remediation
1. Rotate every credential listed above — treat it as compromised.
2. Purge it from git history (git filter-repo or BFG), not just the working tree.
3. Move secrets to a vault or CI secret store; keep .env out of version control.
4. Add a pre-commit secret scanner so this cannot happen again.
此输出由工具真实运行产生,并非人工编写。
Сценарии использования
Частые сценарии, где Сканер Secret полезен:
- Find leaked API keys, tokens, private keys, JWTs and connection strings in config files, logs or code.
Параметры
У этого инструмента нет параметров — он работает только с вводом.
FAQ
Что такое Secret Scanner?
Secret Scanner предназначен, чтобы find leaked API keys, tokens, private keys, JWTs and connection strings in config files, logs or code. Он работает полностью в браузере — данные остаются приватными.
Secret Scanner бесплатен?
Да. Без ограничений, регистрации и установки.
Мои данные отправляются на сервер?
Нет. Всё обрабатывается локально в браузере.
Важно знать
- 全部计算在浏览器端完成,因此超大输入受限于标签页内存,而非服务器上传限制。