Geheimnis-Scanner
Local OnlyExponierte Schlüssel im Code suchen.
- Actionable
High
0
Medium
0
Low
0
Findings
Click Scan to find secrets.
Immediate steps
- Revoke/rotate the credential immediately (don’t just delete the commit).
- Search for usage in logs and audit trails.
- Invalidate sessions if applicable.
- Patch the process: use secret managers, pre-commit scanning, CI checks.
Notes
Regex scanners can miss secrets (false negatives) and flag benign strings (false positives). Use multiple signals.
Was sind Secret-Leaks?
Secret-Leaks entstehen, wenn sensible Informationen wie API-Schlüssel, Passwörter oder private Tokens versehentlich in die Versionskontrolle committet oder in öffentlichen Foren geteilt werden. Diese Leaks können zu unbefugtem Zugriff, Datenschutzverletzungen und finanziellen Verlusten führen. Dieses Tool hilft, gängige Secret-Muster lokal in Ihrem Browser zu identifizieren, bevor Sie Ihren Code teilen oder committen.
So verwenden Sie dieses Tool
Fügen Sie Ihren Code, Ihre Konfiguration oder Log-Dateien in das Eingabefeld ein. Klicken Sie auf die Schaltfläche Scan, um den Text auf mögliche Secrets zu analysieren. Sehen Sie sich die Befunde und Hinweise für jeden erkannten Eintrag an. Verwenden Sie die Schaltfläche Copy Redacted, um eine freigabesichere Version Ihres Textes mit maskierten Secrets zu erhalten.
Häufige Anwendungsfälle
Pre-Commit-Prüfungen, um Ihren Code vor dem Commit zu scannen und sicherzustellen, dass keine Secrets enthalten sind. Log-Schwärzung, um sensible Tokens in Logs zu maskieren, bevor Sie sie mit Support oder Teammitgliedern teilen. Sicherheitsaudit, um Konfigurationsdateien schnell auf hartcodierte Anmeldedaten zu prüfen.
Profi-Tipps
Rotieren Sie Ihre Anmeldedaten immer sofort, wenn Sie feststellen, dass sie geleakt wurden. Verwenden Sie Umgebungsvariablen oder Secret-Manager, anstatt Secrets in Ihrem Quellcode hartzucodieren. Aktivieren Sie Include low severity patterns für einen gründlicheren Scan, seien Sie aber auf mehr Fehlalarme gefasst.