Secret 扫描器

Secret Scanner 是一款免费在线Security Tools工具,可在浏览器中即时find leaked API keys, tokens, private keys, JWTs and connection strings in config files, logs or code。粘贴数据、调整选项即可实时获得结果——无需安装、无需注册,任何数据都不会上传到服务器。

说明

Find leaked API keys, tokens, private keys, JWTs and connection strings in config files, logs or code.

  • 由于全部计算都在客户端完成,使用 API 密钥、令牌或私有日志等敏感数据处理时,Secret Scanner 同样安全。

使用方法

使用 Secret Scanner 只需三步:

  1. 将数据粘贴到输入框(或载入示例)。
  2. 根据目标格式或使用场景调整选项。
  3. 复制、下载或查看输出——输入时结果实时更新。

示例

以下现成示例展示了典型输入以及 Secret Scanner 生成的对应输出。

AWS_ACCESS_KEY_ID=AKIAIOSFODNN7EXAMPLE
AWS_SECRET_ACCESS_KEY=wJalrXUtnFEMI/K7MDENG/bPxRfiCYEXAMPLEKEY
STRIPE_KEY=sk_live_4eC39HqLyjWDarjtT1zdp7dc
DATABASE_URL=postgres://user:pass@db.internal:5432/app
-----BEGIN RSA PRIVATE KEY-----
MIIEowIBAAKCAQEA...
-----END RSA PRIVATE KEY-----

A deliberately fake credential set in the shapes scanners look for. Replace with your own config or log text.

使用场景

Secret Scanner 常见的使用场景:

  • Find leaked API keys, tokens, private keys, JWTs and connection strings in config files, logs or code.
  • 由于全部计算都在客户端完成,使用 API 密钥、令牌或私有日志等敏感数据处理时,Secret Scanner 同样安全。

常见问题

什么是 Secret Scanner?

Secret Scanner 用于find leaked API keys, tokens, private keys, JWTs and connection strings in config files, logs or code。它完全在浏览器内运行,数据保持私密。

Secret Scanner 可以免费使用吗?

可以。Secret Scanner 免费、无次数限制,无需注册或安装。

我的数据会被上传吗?

不会。所有处理都在本地浏览器完成,不会发送到任何服务器。

相关工具