Pemindai & Redaktor Rahasia API
Pindai kode, file konfigurasi, atau log untuk mencari kunci API, token, dan kata sandi yang tertanam keras — lebih dari 20 pola khusus penyedia plus deteksi rahasia generik opsional — dan hasilkan salinan yang disunting.
Input
Opsi
Cara rahasia yang terdeteksi ditulis ulang pada keluaran yang disunting.
Output
| Jenis | Jumlah |
|---|---|
| No data yet | |
| Baris | Jenis | Tingkat Keyakinan | Pratinjau Tersamarkan |
|---|---|---|---|
| No data yet | |||
Panduan
Apa yang dideteksi alat ini?
Kunci API, token, dan kredensial yang tertanam keras secara tidak sengaja tertinggal di kode sumber, file .env, konfigurasi, atau log — lebih dari 20 pola khusus penyedia (AWS, GitHub, GitLab, Stripe, Slack, Google, OpenAI, Anthropic, npm, SendGrid, Twilio, Mailgun, Square, Shopify, DigitalOcean, JWT, blok kunci privat PEM, dan kredensial string koneksi), plus detektor generik opsional bergaya key=value/password: untuk hal yang tidak tercakup pola khusus mana pun.
Cara kerja alat ini
- Tempel kode, konfigurasi, atau keluaran log — atau unggah file.
- Pilih Gaya Penyuntingan: label
[REDACTED_TIPE](paling jelas untuk meninjau apa yang ditemukan), tanda bintang (penyamaran seragam), atau sebagian (menyimpan 4 karakter pertama/terakhir, berguna saat Anda perlu memastikan kunci mana yang disunting tanpa mengeksposnya). - Alihkan deteksi rahasia generik — lebih luas tetapi lebih berisik, karena mencocokkan penetapan bergaya
key/token/passwordapa pun penyedianya.
Ringkasan menampilkan jumlah per jenis rahasia yang ditemukan. Temuan mencantumkan nomor baris, jenis, tingkat keyakinan, dan pratinjau tersamarkan dari setiap kecocokan (tidak pernah nilai lengkapnya). Keluaran yang Disunting adalah teks asli Anda dengan setiap rahasia yang terdeteksi diganti.
Tingkat keyakinan
Setiap pola ditandai keyakinan tinggi, sedang, atau rendah berdasarkan seberapa khas formatnya. Prefiks khusus penyedia seperti ghp_ (GitHub) atau sk-ant- (Anthropic) berkeyakinan tinggi — positif palsu jarang terjadi. Pola yang mencocokkan bentuk yang lebih generik (kunci publishable Stripe, Twilio Account SID, pola penetapan generik) berkeyakinan lebih rendah dan layak dilihat manual sebelum mempercayai penyuntingan secara membabi buta.
Penanganan tumpang tindih
Ketika beberapa pola dapat mencocokkan teks yang sama, pemindai menyimpan kecocokan yang dimulai paling awal, lalu yang paling lebar, lalu yang berasal dari pola berprioritas lebih tinggi (lebih spesifik) — sehingga JWT di dalam penetapan generik yang lebih panjang tidak dihitung dua kali atau disunting dengan dua token yang tumpang tindih.
Penggunaan umum
- Memindai file sebelum di-commit untuk menangkap kunci yang tidak sengaja tertanam keras
- Membersihkan log atau dump konfigurasi sebelum dibagikan dalam laporan bug atau kepada dukungan
- Mengaudit ekspor basis kode untuk mencari kredensial yang bocor
- Menghasilkan salinan
.envyang disunting dengan aman untuk disertakan dalam dokumentasi
Privasi
Alat ini berjalan sepenuhnya di browser Anda. Kode dan rahasia Anda tidak pernah diunggah ke server — dan tautan berbagi dinonaktifkan khusus untuk alat ini, karena tujuan utamanya adalah menangani teks sensitif.
Use it from code
From 3 credits per callREST API
curl -X POST https://api.iotools.cloud/v1/tool/api-secret-scanner-redactor \
-H "Authorization: Bearer YOUR_API_KEY" \
-H "Content-Type: application/json" \
-d '{
"inputText": "# Example configuration (fake secrets)\nAWS_ACCES…",
"redactionStyle": "label",
"genericScan": "true"
}'Swap in your own key from your account. The tool's fields are the body — no wrapper.
Ask an AI agent
Use the IOTools `api-secret-scanner-redactor` tool (API Secret Scanner & Redactor) on this input:
YOUR_INPUT_HEREPaste this at any agent connected to the IOTools MCP server, then add your input.