Nasıl kullanılır: Secret tarayıcı

Secret tarayıcı, tarayıcınızda anında find leaked API keys, tokens, private keys, JWTs and connection strings in config files, logs or code sağlayan ücretsiz çevrimiçi bir Güvenlik araçları aracıdır. Verilerinizi yapıştırın, seçenekleri ayarlayın ve sonucu gerçek zamanlı alın — kurulum yok, kayıt yok, sunucuya yükleme yok.

Secret tarayıcı aracını şimdi kullan →

Açıklama

Find leaked API keys, tokens, private keys, JWTs and connection strings in config files, logs or code.

  • Güvenlik araçları
  • Her şey istemci tarafında hesaplandığı için API anahtarı gibi hassas verilerle de güvenlidir.
Giriş Secret tarayıcı Çıkış %100 tarayıcınızda çalışır — verileriniz cihazınızdan çıkmaz.
Secret tarayıcı — Giriş → Çıkış

Nasıl kullanılır

Secret tarayıcı üç adımda kullanılır:

  1. Verileri giriş kutusuna yapıştırın (veya örneği yükleyin).
  2. Hedef biçime göre seçenekleri ayarlayın.
  3. Çıktıyı kopyalayın, indirin veya inceleyin — yazarken canlı güncellenir.
Nasıl kullanılır · Secret tarayıcı 1 Verileri girişkutusuna yapıştırın(veya örneğiyükleyin). 2 Hedef biçime göreseçenekleri ayarlayın. 3 Çıktıyı kopyalayın,indirin veya inceleyin— yazarken canlıgüncellenir.
Nasıl kullanılır

Çalıştır

Örnekler

A deliberately fake credential set in the shapes scanners look for. Replace with your own config or log text.

Giriş

AWS_ACCESS_KEY_ID=AKIAIOSFODNN7EXAMPLE
AWS_SECRET_ACCESS_KEY=wJalrXUtnFEMI/K7MDENG/bPxRfiCYEXAMPLEKEY
STRIPE_KEY=sk_live_4eC39HqLyjWDarjtT1zdp7dc
DATABASE_URL=postgres://user:pass@db.internal:5432/app
-----BEGIN RSA PRIVATE KEY-----
MIIEowIBAAKCAQEA...
-----END RSA PRIVATE KEY-----

Çıkış

⚠ 5 potential secret(s) found across 5 pattern(s):

AWS access key ID  (1)
    line    1  AKIAIO…MPLE (20 chars)

AWS secret access key  (1)
    line    2  AWS_SE…EKEY (62 chars)

Stripe secret key  (1)
    line    3  sk_liv…p7dc (32 chars)

Private key block  (1)
    line    5  -----B…---- (31 chars)

Database connection string  (1)
    line    4  postgr…/app (41 chars)

Remediation
  1. Rotate every credential listed above — treat it as compromised.
  2. Purge it from git history (git filter-repo or BFG), not just the working tree.
  3. Move secrets to a vault or CI secret store; keep .env out of version control.
  4. Add a pre-commit secret scanner so this cannot happen again.

此输出由工具真实运行产生,并非人工编写。

Kullanım alanları

Secret tarayıcı aracının yardımcı olduğu yaygın durumlar:

  • Find leaked API keys, tokens, private keys, JWTs and connection strings in config files, logs or code.

Parametreler

Bu aracın seçeneği yoktur — yalnızca girdi üzerinde çalışır.

SSS

Secret Scanner nedir?

Secret Scanner, find leaked API keys, tokens, private keys, JWTs and connection strings in config files, logs or code için kullanılır. Tamamen tarayıcıda çalışır, verileriniz gizli kalır.

Ücretsiz mi?

Evet; sınırsız, kayıtsız ve kurulum gerektirmeden.

Verilerim yükleniyor mu?

Hayır, tüm işlem yerel tarayıcınızda yapılır.

Bilmeniz gerekenler

  • 全部计算在浏览器端完成,因此超大输入受限于标签页内存,而非服务器上传限制。

İlgili araçlar

Secret tarayıcı → · Güvenlik araçları →

Secret tarayıcı aracını şimdi kullan →