Cách dùng: Bộ quét Secret

Bộ quét Secret là công cụ Công cụ bảo mật trực tuyến miễn phí, giúp find leaked API keys, tokens, private keys, JWTs and connection strings in config files, logs or code ngay trong trình duyệt. Dán dữ liệu, chỉnh tùy chọn và nhận kết quả tức thì — không cài đặt, không đăng ký, không tải lên máy chủ.

Dùng Bộ quét Secret ngay →

Mô tả

Find leaked API keys, tokens, private keys, JWTs and connection strings in config files, logs or code.

  • Công cụ bảo mật
  • Vì mọi tính toán đều ở phía máy khách, Bộ quét Secret an toàn với dữ liệu nhạy cảm như API key hay token.
Đầu vào Bộ quét Secret Đầu ra Chạy 100% trên trình duyệt — dữ liệu không rời khỏi thiết bị.
Bộ quét Secret — Đầu vào → Đầu ra

Cách dùng

Dùng Bộ quét Secret chỉ ba bước:

  1. Dán dữ liệu vào ô nhập (hoặc nạp ví dụ).
  2. Chỉnh tùy chọn theo định dạng mong muốn.
  3. Sao chép, tải hoặc xem kết quả — cập nhật khi bạn gõ.
Cách dùng · Bộ quét Secret 1 Dán dữ liệu vào ô nhập(hoặc nạp ví dụ). 2 Chỉnh tùy chọn theođịnh dạng mong muốn. 3 Sao chép, tải hoặc xemkết quả — cập nhật khibạn gõ.
Cách dùng

Chạy

Ví dụ

A deliberately fake credential set in the shapes scanners look for. Replace with your own config or log text.

Đầu vào

AWS_ACCESS_KEY_ID=AKIAIOSFODNN7EXAMPLE
AWS_SECRET_ACCESS_KEY=wJalrXUtnFEMI/K7MDENG/bPxRfiCYEXAMPLEKEY
STRIPE_KEY=sk_live_4eC39HqLyjWDarjtT1zdp7dc
DATABASE_URL=postgres://user:pass@db.internal:5432/app
-----BEGIN RSA PRIVATE KEY-----
MIIEowIBAAKCAQEA...
-----END RSA PRIVATE KEY-----

Đầu ra

⚠ 5 potential secret(s) found across 5 pattern(s):

AWS access key ID  (1)
    line    1  AKIAIO…MPLE (20 chars)

AWS secret access key  (1)
    line    2  AWS_SE…EKEY (62 chars)

Stripe secret key  (1)
    line    3  sk_liv…p7dc (32 chars)

Private key block  (1)
    line    5  -----B…---- (31 chars)

Database connection string  (1)
    line    4  postgr…/app (41 chars)

Remediation
  1. Rotate every credential listed above — treat it as compromised.
  2. Purge it from git history (git filter-repo or BFG), not just the working tree.
  3. Move secrets to a vault or CI secret store; keep .env out of version control.
  4. Add a pre-commit secret scanner so this cannot happen again.

此输出由工具真实运行产生,并非人工编写。

Tình huống sử dụng

Những tình huống phổ biến mà Bộ quét Secret hữu ích:

  • Find leaked API keys, tokens, private keys, JWTs and connection strings in config files, logs or code.

Tham số

Công cụ này không có tùy chọn — chỉ tác động lên đầu vào.

FAQ

Secret Scanner là gì?

Secret Scanner dùng để find leaked API keys, tokens, private keys, JWTs and connection strings in config files, logs or code. Chạy hoàn toàn trong trình duyệt nên dữ liệu của bạn được bảo mật.

Secret Scanner có miễn phí không?

Có. Không giới hạn, không đăng ký, không cài đặt.

Dữ liệu của tôi có bị tải lên?

Không. Mọi xử lý diễn ra ngay trên máy bạn.

Cần lưu ý

  • 全部计算在浏览器端完成,因此超大输入受限于标签页内存,而非服务器上传限制。

Công cụ liên quan

Bộ quét Secret → · Công cụ bảo mật →

Dùng Bộ quét Secret ngay →