Pemindai & Redaktor Rahasia API
Pindai kode, file konfigurasi, atau log untuk mencari kunci API, token, dan kata sandi yang tertanam keras — lebih dari 20 pola khusus penyedia plus deteksi rahasia generik opsional — dan hasilkan salinan yang disunting.
Input
Opsi
Cara rahasia yang terdeteksi ditulis ulang pada keluaran yang disunting.
Output
| Jenis | Jumlah |
|---|---|
| No data yet | |
| Baris | Jenis | Tingkat Keyakinan | Pratinjau Tersamarkan |
|---|---|---|---|
| No data yet | |||
Cara lain menggunakan alat ini
REST API
curl -X POST https://api.iotools.cloud/v1/tool/api-secret-scanner-redactor \
-H "Authorization: Bearer YOUR_API_KEY" \
-H "Content-Type: application/json" \
-d '{
"inputText": "# Example configuration (fake secrets)\nAWS_ACCES…",
"redactionStyle": "label",
"genericScan": "true"
}'Ganti dengan kunci Anda sendiri dari akun Anda. Bidang alat menjadi isi permintaan — tanpa pembungkus.
Tanyakan ke agen AI
Use the IOTools `api-secret-scanner-redactor` tool (API Secret Scanner & Redactor) on this input:
YOUR_INPUT_HERETempelkan ini ke agen mana pun yang terhubung ke server MCP IOTools, lalu tambahkan input Anda.
Widget sematan
<iframe
src="https://iotools.cloud/embed/api-secret-scanner-redactor/"
width="100%" height="520" frameborder="0" scrolling="no" loading="lazy"
title="Pemindai & Redaktor Rahasia API — iotools.cloud"
sandbox="allow-scripts allow-forms allow-same-origin allow-downloads allow-popups allow-popups-to-escape-sandbox"
allow="clipboard-write"
style="width:100%;border:1px solid #e5e7eb;border-radius:12px;overflow:hidden"></iframe>
<script src="https://iotools.cloud/embed.js" async></script>Tempelkan ini di halaman Anda sendiri — gratis, tanpa kunci, cukup tautan balik.
| Biaya per panggilan API/MCP | Mulai dari 5 kredit |
|---|---|
| Butuh kredit lebih? | Lihat harga |
Juga tersedia melalui
Panduan
Apa yang dideteksi alat ini?
Kunci API, token, dan kredensial yang tertanam keras secara tidak sengaja tertinggal di kode sumber, file .env, konfigurasi, atau log — lebih dari 20 pola khusus penyedia (AWS, GitHub, GitLab, Stripe, Slack, Google, OpenAI, Anthropic, npm, SendGrid, Twilio, Mailgun, Square, Shopify, DigitalOcean, JWT, blok kunci privat PEM, dan kredensial string koneksi), plus detektor generik opsional bergaya key=value/password: untuk hal yang tidak tercakup pola khusus mana pun.
Cara kerja alat ini
- Tempel kode, konfigurasi, atau keluaran log — atau unggah file.
- Pilih Gaya Penyuntingan: label
[REDACTED_TIPE](paling jelas untuk meninjau apa yang ditemukan), tanda bintang (penyamaran seragam), atau sebagian (menyimpan 4 karakter pertama/terakhir, berguna saat Anda perlu memastikan kunci mana yang disunting tanpa mengeksposnya). - Alihkan deteksi rahasia generik — lebih luas tetapi lebih berisik, karena mencocokkan penetapan bergaya
key/token/passwordapa pun penyedianya.
Ringkasan menampilkan jumlah per jenis rahasia yang ditemukan. Temuan mencantumkan nomor baris, jenis, tingkat keyakinan, dan pratinjau tersamarkan dari setiap kecocokan (tidak pernah nilai lengkapnya). Keluaran yang Disunting adalah teks asli Anda dengan setiap rahasia yang terdeteksi diganti.
Tingkat keyakinan
Setiap pola ditandai keyakinan tinggi, sedang, atau rendah berdasarkan seberapa khas formatnya. Prefiks khusus penyedia seperti ghp_ (GitHub) atau sk-ant- (Anthropic) berkeyakinan tinggi — positif palsu jarang terjadi. Pola yang mencocokkan bentuk yang lebih generik (kunci publishable Stripe, Twilio Account SID, pola penetapan generik) berkeyakinan lebih rendah dan layak dilihat manual sebelum mempercayai penyuntingan secara membabi buta.
Penanganan tumpang tindih
Ketika beberapa pola dapat mencocokkan teks yang sama, pemindai menyimpan kecocokan yang dimulai paling awal, lalu yang paling lebar, lalu yang berasal dari pola berprioritas lebih tinggi (lebih spesifik) — sehingga JWT di dalam penetapan generik yang lebih panjang tidak dihitung dua kali atau disunting dengan dua token yang tumpang tindih.
Penggunaan umum
- Memindai file sebelum di-commit untuk menangkap kunci yang tidak sengaja tertanam keras
- Membersihkan log atau dump konfigurasi sebelum dibagikan dalam laporan bug atau kepada dukungan
- Mengaudit ekspor basis kode untuk mencari kredensial yang bocor
- Menghasilkan salinan
.envyang disunting dengan aman untuk disertakan dalam dokumentasi
Privasi
Alat ini berjalan sepenuhnya di browser Anda. Kode dan rahasia Anda tidak pernah diunggah ke server — dan tautan berbagi dinonaktifkan khusus untuk alat ini, karena tujuan utamanya adalah menangani teks sensitif.