Secret 掃描器
Secret Scanner 是一款免費線上Security Tools工具,可在瀏覽器中即時find leaked API keys, tokens, private keys, JWTs and connection strings in config files, logs or code。貼上資料、調整選項即可即時獲得結果——無需安裝、無需註冊,任何資料都不會上傳到伺服器。
說明
Find leaked API keys, tokens, private keys, JWTs and connection strings in config files, logs or code.
- 由於全部運算都在客戶端完成,使用 API 金鑰、權杖或私有記錄等敏感資料時,Secret Scanner 同樣安全。
使用方法
使用 Secret Scanner 只需三步:
- 將資料貼上到輸入框(或載入範例)。
- 依目標格式或使用情境調整選項。
- 複製、下載或檢視輸出——輸入時結果即時更新。
範例
以下現成範例展示了典型輸入以及 Secret Scanner 生成的對應輸出。
AWS_ACCESS_KEY_ID=AKIAIOSFODNN7EXAMPLE AWS_SECRET_ACCESS_KEY=wJalrXUtnFEMI/K7MDENG/bPxRfiCYEXAMPLEKEY STRIPE_KEY=sk_live_4eC39HqLyjWDarjtT1zdp7dc DATABASE_URL=postgres://user:pass@db.internal:5432/app -----BEGIN RSA PRIVATE KEY----- MIIEowIBAAKCAQEA... -----END RSA PRIVATE KEY-----
A deliberately fake credential set in the shapes scanners look for. Replace with your own config or log text.
使用場景
Secret Scanner 常見的使用情境:
- Find leaked API keys, tokens, private keys, JWTs and connection strings in config files, logs or code.
- 由於全部運算都在客戶端完成,使用 API 金鑰、權杖或私有記錄等敏感資料時,Secret Scanner 同樣安全。
常見問題
什麼是 Secret Scanner?
Secret Scanner 用於find leaked API keys, tokens, private keys, JWTs and connection strings in config files, logs or code。它完全在瀏覽器內執行,資料保持私密。
Secret Scanner 可以免費使用嗎?
可以。Secret Scanner 免費、無次數限制,無需註冊或安裝。
我的資料會被上傳嗎?
不會。所有處理都在本機瀏覽器完成,不會傳送到任何伺服器。
相關工具
Strong 密碼產生器Crypto-random passwords with full policy control.密碼短語產生器Diceware-style memorable passphrases.密碼 Strength 測試器Estimate entropy and crack-time of a password.API Key 產生器Random hex / Base64 secrets of any length.基礎 Auth Header 產生器Build and decode Authorization: Basic headers.JWT 解碼器Inspect JWT header, payload and signature metadata.