Nasıl kullanılır: Secret tarayıcı
Secret tarayıcı, tarayıcınızda anında find leaked API keys, tokens, private keys, JWTs and connection strings in config files, logs or code sağlayan ücretsiz çevrimiçi bir Güvenlik araçları aracıdır. Verilerinizi yapıştırın, seçenekleri ayarlayın ve sonucu gerçek zamanlı alın — kurulum yok, kayıt yok, sunucuya yükleme yok.
Secret tarayıcı aracını şimdi kullan →
Açıklama
Find leaked API keys, tokens, private keys, JWTs and connection strings in config files, logs or code.
- Güvenlik araçları
- Her şey istemci tarafında hesaplandığı için API anahtarı gibi hassas verilerle de güvenlidir.
Nasıl kullanılır
Secret tarayıcı üç adımda kullanılır:
- Verileri giriş kutusuna yapıştırın (veya örneği yükleyin).
- Hedef biçime göre seçenekleri ayarlayın.
- Çıktıyı kopyalayın, indirin veya inceleyin — yazarken canlı güncellenir.
Çalıştır
Örnekler
A deliberately fake credential set in the shapes scanners look for. Replace with your own config or log text.
Giriş
AWS_ACCESS_KEY_ID=AKIAIOSFODNN7EXAMPLE AWS_SECRET_ACCESS_KEY=wJalrXUtnFEMI/K7MDENG/bPxRfiCYEXAMPLEKEY STRIPE_KEY=sk_live_4eC39HqLyjWDarjtT1zdp7dc DATABASE_URL=postgres://user:pass@db.internal:5432/app -----BEGIN RSA PRIVATE KEY----- MIIEowIBAAKCAQEA... -----END RSA PRIVATE KEY-----
Çıkış
⚠ 5 potential secret(s) found across 5 pattern(s):
AWS access key ID (1)
line 1 AKIAIO…MPLE (20 chars)
AWS secret access key (1)
line 2 AWS_SE…EKEY (62 chars)
Stripe secret key (1)
line 3 sk_liv…p7dc (32 chars)
Private key block (1)
line 5 -----B…---- (31 chars)
Database connection string (1)
line 4 postgr…/app (41 chars)
Remediation
1. Rotate every credential listed above — treat it as compromised.
2. Purge it from git history (git filter-repo or BFG), not just the working tree.
3. Move secrets to a vault or CI secret store; keep .env out of version control.
4. Add a pre-commit secret scanner so this cannot happen again.
此输出由工具真实运行产生,并非人工编写。
Kullanım alanları
Secret tarayıcı aracının yardımcı olduğu yaygın durumlar:
- Find leaked API keys, tokens, private keys, JWTs and connection strings in config files, logs or code.
Parametreler
Bu aracın seçeneği yoktur — yalnızca girdi üzerinde çalışır.
SSS
Secret Scanner nedir?
Secret Scanner, find leaked API keys, tokens, private keys, JWTs and connection strings in config files, logs or code için kullanılır. Tamamen tarayıcıda çalışır, verileriniz gizli kalır.
Ücretsiz mi?
Evet; sınırsız, kayıtsız ve kurulum gerektirmeden.
Verilerim yükleniyor mu?
Hayır, tüm işlem yerel tarayıcınızda yapılır.
Bilmeniz gerekenler
- 全部计算在浏览器端完成,因此超大输入受限于标签页内存,而非服务器上传限制。