シークレットスキャナー
Local Onlyコード内の露出した秘密鍵を検索します。
- Actionable
High
0
Medium
0
Low
0
Findings
Click Scan to find secrets.
Immediate steps
- Revoke/rotate the credential immediately (don’t just delete the commit).
- Search for usage in logs and audit trails.
- Invalidate sessions if applicable.
- Patch the process: use secret managers, pre-commit scanning, CI checks.
Notes
Regex scanners can miss secrets (false negatives) and flag benign strings (false positives). Use multiple signals.
シークレット漏洩とは何ですか?
シークレット漏洩は、APIキー、パスワード、秘密トークンなどの機密情報が誤ってバージョン管理にコミットされたり、公開フォーラムで共有されたりすることで発生します。これらの漏洩は、不正アクセス、データ侵害、金銭的損失につながる可能性があります。このツールは、コードを共有またはコミットする前に、ブラウザ上でローカルに一般的なシークレットパターンを識別するのに役立ちます。
このツールの使い方
入力エリアにコード、設定、またはログファイルを貼り付けます。「スキャン」ボタンをクリックして、テキスト内の潜在的なシークレットを分析します。検出された各項目について、結果とアドバイスを確認します。「編集済みをコピー」ボタンを使用して、シークレットがマスクされた共有安全なバージョンのテキストを取得します。
一般的なユースケース
シークレットが含まれていないことを確認するためにコミット前にコードをスキャンするプリコミットチェック。サポートやチームメイトと共有する前にログ内の機密トークンをマスクするログの編集。ハードコードされた認証情報がないか設定ファイルを素早く監査するセキュリティ監査。
プロのヒント
認証情報が漏洩していることが判明した場合は、必ずすぐにローテーションしてください。ソースコードにシークレットをハードコードする代わりに、環境変数やシークレットマネージャーを使用してください。より徹底したスキャンには「低重要度パターンを含める」を有効にしてください。ただし、誤検出が増える可能性があることに注意してください。