Scanner de Secrets
Local OnlyRecherchez les clés secrètes exposées dans le code.
- Actionable
High
0
Medium
0
Low
0
Findings
Click Scan to find secrets.
Immediate steps
- Revoke/rotate the credential immediately (don’t just delete the commit).
- Search for usage in logs and audit trails.
- Invalidate sessions if applicable.
- Patch the process: use secret managers, pre-commit scanning, CI checks.
Notes
Regex scanners can miss secrets (false negatives) and flag benign strings (false positives). Use multiple signals.
Que sont les fuites de secrets ?
Les fuites de secrets se produisent lorsque des informations sensibles comme des clés API, mots de passe ou jetons privés sont accidentellement commitées dans un contrôle de version ou partagées sur des forums publics. Ces fuites peuvent entraîner des accès non autorisés, des violations de données et des pertes financières. Cet outil aide à identifier les motifs de secrets courants localement dans votre navigateur avant de partager ou committer votre code.
Comment utiliser cet outil
Collez votre code, configuration ou fichiers de logs dans la zone de saisie. Cliquez sur le bouton Scanner pour analyser le texte à la recherche de secrets potentiels. Consultez les résultats et conseils pour chaque élément détecté. Utilisez le bouton Copier la version masquée pour obtenir une version sécurisée de votre texte avec les secrets masqués.
Cas d'utilisation courants
Vérifications pre-commit pour scanner votre code avant de committer afin de vous assurer qu'aucun secret n'est inclus. Masquage de logs pour masquer les jetons sensibles dans les logs avant de les partager avec le support ou des coéquipiers. Audit de sécurité pour auditer rapidement les fichiers de configuration à la recherche d'identifiants codés en dur.
Conseils de pro
Renouvelez toujours vos identifiants immédiatement si vous découvrez qu'ils ont fuité. Utilisez des variables d'environnement ou des gestionnaires de secrets plutôt que de coder en dur des secrets dans votre code source. Activez Inclure les motifs de faible sévérité pour un scan plus approfondi, mais attendez-vous à davantage de faux positifs.