Scanner de Segredos
Local OnlyProcure chaves secretas expostas no código.
- Actionable
High
0
Medium
0
Low
0
Findings
Click Scan to find secrets.
Immediate steps
- Revoke/rotate the credential immediately (don’t just delete the commit).
- Search for usage in logs and audit trails.
- Invalidate sessions if applicable.
- Patch the process: use secret managers, pre-commit scanning, CI checks.
Notes
Regex scanners can miss secrets (false negatives) and flag benign strings (false positives). Use multiple signals.
O que são vazamentos de segredos?
Vazamentos de segredos ocorrem quando informações sensíveis, como chaves de API, senhas ou tokens privados, são acidentalmente enviadas ao controle de versão ou compartilhadas em fóruns públicos. Esses vazamentos podem levar a acesso não autorizado, violações de dados e perdas financeiras. Esta ferramenta ajuda a identificar padrões comuns de segredos localmente no seu navegador antes de você compartilhar ou fazer commit do seu código.
Como usar esta ferramenta
Cole seu código, configuração ou arquivos de log na área de entrada. Clique no botão Scan para analisar o texto em busca de possíveis segredos. Revise os achados e as recomendações para cada item detectado. Use o botão Copy Redacted para obter uma versão compartilhável do seu texto com os segredos mascarados.
Casos de uso comuns
Verificações pre-commit para escanear seu código antes de fazer commit e garantir que nenhum segredo seja incluído. Redação de logs para mascarar tokens sensíveis em logs antes de compartilhá-los com o suporte ou colegas de equipe. Auditoria de segurança para auditar rapidamente arquivos de configuração em busca de credenciais fixas no código.
Dicas avançadas
Sempre rotacione suas credenciais imediatamente se descobrir que vazaram. Use variáveis de ambiente ou gerenciadores de segredos em vez de fixar segredos no seu código-fonte. Ative Include low severity patterns para um escaneamento mais completo, mas esteja preparado para mais falsos positivos.