使用方法: Secret 扫描器
Secret 扫描器 是一款免费在线安全工具工具,可在浏览器中即时find leaked API keys, tokens, private keys, JWTs and connection strings in config files, logs or code。粘贴数据、调整选项即可实时获得结果——无需安装、无需注册,任何数据都不会上传到服务器。
说明
Find leaked API keys, tokens, private keys, JWTs and connection strings in config files, logs or code.
- 安全工具
- 由于全部计算都在客户端完成,使用 API 密钥、令牌或私有日志等敏感数据处理时,Secret 扫描器 同样安全。
使用方法
使用 Secret 扫描器 只需三步:
- 将数据粘贴到输入框(或载入示例)。
- 根据目标格式或使用场景调整选项。
- 复制、下载或查看输出——输入时结果实时更新。
运行
示例
A deliberately fake credential set in the shapes scanners look for. Replace with your own config or log text.
输入
AWS_ACCESS_KEY_ID=AKIAIOSFODNN7EXAMPLE AWS_SECRET_ACCESS_KEY=wJalrXUtnFEMI/K7MDENG/bPxRfiCYEXAMPLEKEY STRIPE_KEY=sk_live_4eC39HqLyjWDarjtT1zdp7dc DATABASE_URL=postgres://user:pass@db.internal:5432/app -----BEGIN RSA PRIVATE KEY----- MIIEowIBAAKCAQEA... -----END RSA PRIVATE KEY-----
输出
⚠ 5 potential secret(s) found across 5 pattern(s):
AWS access key ID (1)
line 1 AKIAIO…MPLE (20 chars)
AWS secret access key (1)
line 2 AWS_SE…EKEY (62 chars)
Stripe secret key (1)
line 3 sk_liv…p7dc (32 chars)
Private key block (1)
line 5 -----B…---- (31 chars)
Database connection string (1)
line 4 postgr…/app (41 chars)
Remediation
1. Rotate every credential listed above — treat it as compromised.
2. Purge it from git history (git filter-repo or BFG), not just the working tree.
3. Move secrets to a vault or CI secret store; keep .env out of version control.
4. Add a pre-commit secret scanner so this cannot happen again.
此输出由工具真实运行产生,并非人工编写。
使用场景
Secret 扫描器 常见的使用场景:
- Find leaked API keys, tokens, private keys, JWTs and connection strings in config files, logs or code.
参数说明
此工具没有可配置参数,直接对输入内容生效。
常见问题
什么是 Secret Scanner?
Secret Scanner 用于find leaked API keys, tokens, private keys, JWTs and connection strings in config files, logs or code。它完全在浏览器内运行,数据保持私密。
Secret Scanner 可以免费使用吗?
可以。Secret Scanner 免费、无次数限制,无需注册或安装。
我的数据会被上传吗?
不会。所有处理都在本地浏览器完成,不会发送到任何服务器。
注意事项
- 全部计算在浏览器端完成,因此超大输入受限于标签页内存,而非服务器上传限制。
相关工具
Strong 密码生成器Crypto-random passwords with full policy control.密码短语生成器Diceware-style memorable passphrases.密码 Strength 测试器Estimate entropy and crack-time of a password.API Key 生成器Random hex / Base64 secrets of any length.基础 Auth Header 生成器Build and decode Authorization: Basic headers.JWT 解码器Inspect JWT header, payload and signature metadata.