Cách dùng: Bộ quét Secret
Bộ quét Secret là công cụ Công cụ bảo mật trực tuyến miễn phí, giúp find leaked API keys, tokens, private keys, JWTs and connection strings in config files, logs or code ngay trong trình duyệt. Dán dữ liệu, chỉnh tùy chọn và nhận kết quả tức thì — không cài đặt, không đăng ký, không tải lên máy chủ.
Mô tả
Find leaked API keys, tokens, private keys, JWTs and connection strings in config files, logs or code.
- Công cụ bảo mật
- Vì mọi tính toán đều ở phía máy khách, Bộ quét Secret an toàn với dữ liệu nhạy cảm như API key hay token.
Cách dùng
Dùng Bộ quét Secret chỉ ba bước:
- Dán dữ liệu vào ô nhập (hoặc nạp ví dụ).
- Chỉnh tùy chọn theo định dạng mong muốn.
- Sao chép, tải hoặc xem kết quả — cập nhật khi bạn gõ.
Chạy
Ví dụ
A deliberately fake credential set in the shapes scanners look for. Replace with your own config or log text.
Đầu vào
AWS_ACCESS_KEY_ID=AKIAIOSFODNN7EXAMPLE AWS_SECRET_ACCESS_KEY=wJalrXUtnFEMI/K7MDENG/bPxRfiCYEXAMPLEKEY STRIPE_KEY=sk_live_4eC39HqLyjWDarjtT1zdp7dc DATABASE_URL=postgres://user:pass@db.internal:5432/app -----BEGIN RSA PRIVATE KEY----- MIIEowIBAAKCAQEA... -----END RSA PRIVATE KEY-----
Đầu ra
⚠ 5 potential secret(s) found across 5 pattern(s):
AWS access key ID (1)
line 1 AKIAIO…MPLE (20 chars)
AWS secret access key (1)
line 2 AWS_SE…EKEY (62 chars)
Stripe secret key (1)
line 3 sk_liv…p7dc (32 chars)
Private key block (1)
line 5 -----B…---- (31 chars)
Database connection string (1)
line 4 postgr…/app (41 chars)
Remediation
1. Rotate every credential listed above — treat it as compromised.
2. Purge it from git history (git filter-repo or BFG), not just the working tree.
3. Move secrets to a vault or CI secret store; keep .env out of version control.
4. Add a pre-commit secret scanner so this cannot happen again.
此输出由工具真实运行产生,并非人工编写。
Tình huống sử dụng
Những tình huống phổ biến mà Bộ quét Secret hữu ích:
- Find leaked API keys, tokens, private keys, JWTs and connection strings in config files, logs or code.
Tham số
Công cụ này không có tùy chọn — chỉ tác động lên đầu vào.
FAQ
Secret Scanner là gì?
Secret Scanner dùng để find leaked API keys, tokens, private keys, JWTs and connection strings in config files, logs or code. Chạy hoàn toàn trong trình duyệt nên dữ liệu của bạn được bảo mật.
Secret Scanner có miễn phí không?
Có. Không giới hạn, không đăng ký, không cài đặt.
Dữ liệu của tôi có bị tải lên?
Không. Mọi xử lý diễn ra ngay trên máy bạn.
Cần lưu ý
- 全部计算在浏览器端完成,因此超大输入受限于标签页内存,而非服务器上传限制。