시크릿 스캐너
Local Only코드에서 노출된 비밀키를 검색합니다.
- Actionable
High
0
Medium
0
Low
0
Findings
Click Scan to find secrets.
Immediate steps
- Revoke/rotate the credential immediately (don’t just delete the commit).
- Search for usage in logs and audit trails.
- Invalidate sessions if applicable.
- Patch the process: use secret managers, pre-commit scanning, CI checks.
Notes
Regex scanners can miss secrets (false negatives) and flag benign strings (false positives). Use multiple signals.
비밀 유출이란 무엇인가요?
비밀 유출은 API 키, 비밀번호, 개인 토큰 같은 민감한 정보가 실수로 버전 관리에 커밋되거나 공개 포럼에 공유될 때 발생합니다. 이러한 유출은 무단 접근, 데이터 유출, 금전적 손실로 이어질 수 있습니다. 이 도구는 코드를 공유하거나 커밋하기 전에 브라우저에서 로컬로 일반적인 비밀 패턴을 식별하는 데 도움을 줍니다.
이 도구 사용 방법
입력란에 코드, 구성, 또는 로그 파일을 붙여넣으세요. 스캔 버튼을 클릭해 텍스트에서 잠재적인 비밀을 분석하세요. 감지된 각 항목에 대한 발견 사항과 권장 사항을 검토하세요. 삭제된 내용 복사 버튼을 사용해 비밀이 마스킹된, 공유해도 안전한 텍스트 버전을 얻으세요.
일반적인 사용 사례
커밋 전 코드를 스캔하여 비밀이 포함되지 않았는지 확인하는 커밋 전 검사. 지원팀이나 팀원과 공유하기 전에 로그의 민감한 토큰을 마스킹하는 로그 삭제. 하드코딩된 자격 증명이 있는지 구성 파일을 빠르게 감사하는 보안 감사.
프로 팁
자격 증명이 유출된 것을 발견하면 항상 즉시 교체하세요. 소스 코드에 비밀을 하드코딩하는 대신 환경 변수나 비밀 관리자를 사용하세요. 더 철저한 스캔을 위해 낮은 심각도 패턴 포함을 활성화할 수 있지만, 오탐이 늘어날 수 있음을 감안하세요.