Scanner e Mascarador de Segredos de API
Digitalize código, arquivos de configuração ou logs em busca de chaves de API, tokens e senhas embutidos — mais de 20 padrões específicos por provedor, além da detecção genérica opcional de segredos — e gere uma cópia mascarada.
Entrada
Opções
Como os segredos detectados são reescritos na saída mascarada.
Saída
| Tipo | Quantidade |
|---|---|
| No data yet | |
| Linha | Tipo | Confiança | Prévia Mascarada |
|---|---|---|---|
| No data yet | |||
Guias
O que esta ferramenta detecta?
Chaves de API, tokens e credenciais embutidos que acabaram esquecidos no código-fonte, em arquivos .env, em configurações ou em logs — mais de 20 padrões específicos por provedor (AWS, GitHub, GitLab, Stripe, Slack, Google, OpenAI, Anthropic, npm, SendGrid, Twilio, Mailgun, Square, Shopify, DigitalOcean, JWTs, blocos de chave privada PEM e credenciais de string de conexão), além de um detector genérico opcional no estilo key=value/password: para tudo o que não for coberto por um padrão específico.
Como esta ferramenta funciona
- Cole código, configuração ou saída de log — ou envie um arquivo.
- Escolha um Estilo de Mascaramento: rótulos
[REDACTED_TIPO](mais claros para revisar o que foi encontrado), asteriscos (mascaramento uniforme) ou parcial (mantém os 4 primeiros/últimos caracteres, útil quando você precisa confirmar qual chave foi mascarada sem expô-la). - Ative a detecção genérica de segredos — mais ampla, porém mais ruidosa, já que corresponde a qualquer atribuição no estilo
key/token/password, independentemente do provedor.
O Resumo mostra uma contagem por tipo de segredo encontrado. Resultados lista o número da linha, o tipo, o nível de confiança e uma prévia mascarada de cada correspondência (nunca o valor completo). A Saída Mascarada é o seu texto original com todos os segredos detectados substituídos.
Níveis de confiança
Cada padrão é classificado como alta, média ou baixa confiança com base em quão distintivo é o seu formato. Prefixos específicos por provedor, como ghp_ (GitHub) ou sk-ant- (Anthropic), têm alta confiança — falsos positivos são raros. Padrões que correspondem a formatos mais genéricos (uma chave publishable do Stripe, um Twilio Account SID, o padrão de atribuição genérico) têm menor confiança e merecem uma olhada manual antes de confiar cegamente no mascaramento.
Tratamento de sobreposições
Quando vários padrões podem corresponder ao mesmo texto, o scanner mantém a correspondência que começa primeiro, depois a mais ampla e, em seguida, a do padrão de maior prioridade (mais específico) — para que um JWT dentro de uma atribuição genérica mais longa não seja contado duas vezes nem mascarado com dois tokens sobrepostos.
Usos comuns
- Digitalizar um arquivo antes de fazer commit, para pegar uma chave embutida acidentalmente
- Sanitizar logs ou despejos de configuração antes de compartilhá-los em um relatório de bug ou com o suporte
- Auditar uma exportação de base de código em busca de credenciais vazadas
- Produzir uma cópia de um arquivo
.envcom segurança mascarada para incluir na documentação
Privacidade
Esta ferramenta funciona inteiramente no seu navegador. Seu código e seus segredos nunca são enviados a um servidor — e os links de compartilhamento são desativados especificamente para esta ferramenta, já que todo o seu propósito é lidar com texto sensível.
Use it from code
From 3 credits per callREST API
curl -X POST https://api.iotools.cloud/v1/tool/api-secret-scanner-redactor \
-H "Authorization: Bearer YOUR_API_KEY" \
-H "Content-Type: application/json" \
-d '{
"inputText": "# Example configuration (fake secrets)\nAWS_ACCES…",
"redactionStyle": "label",
"genericScan": "true"
}'Swap in your own key from your account. The tool's fields are the body — no wrapper.
Ask an AI agent
Use the IOTools `api-secret-scanner-redactor` tool (API Secret Scanner & Redactor) on this input:
YOUR_INPUT_HEREPaste this at any agent connected to the IOTools MCP server, then add your input.