WMW

Secrets/Config-Schwärzer

Free

Füge eine .env- oder Konfigurationsdatei ein und maskiere automatisch API-Schlüssel, Passwörter und Tokens neben sensiblen Schlüsselnamen oder bekannten Geheimnisformaten (AWS, GitHub, Stripe, JWT, PEM). Danach sicher für eine Chat-KI oder einen Fehlerbericht.

Läuft komplett in deinem Browser. Deine Datei wird niemals hochgeladen, protokolliert oder irgendwohin gesendet, nicht einmal für diese Schwärzung selbst.

0 maskiert

Letzte Aktivität

Für alle sichtbar. Die letzten 20 Nutzungen aller Besucher, neueste zuerst.

Noch keine Aktivität. Seien Sie der Erste.

Kommentare (0)

Fanden Sie dieses Tool nützlich? Hinterlassen Sie einen Kommentar, teilen Sie einen Tipp oder sagen Sie uns, wie wir es verbessern können.

Gastkommentare werden vor der Veröffentlichung geprüft. Anmelden um sofort zu veröffentlichen.

Noch keine Kommentare. Seien Sie der Erste, der seine Meinung teilt!

Was dieses Tool macht

Secrets/Config Redactor nimmt eine .env-Datei, eine YAML- oder JSON-Konfiguration oder einen beliebigen eingefügten Text und maskiert automatisch die Werte neben sensibel aussehenden Variablennamen (und bekannte Geheimnisformate wie AWS-Schlüssel oder GitHub-Tokens, wo immer sie auftauchen), sodass das Ergebnis sicher in eine Chat-KI eingefügt, an einen Fehlerbericht angehängt oder in einem Support-Kanal gepostet werden kann.

So funktioniert es

Jede Zeile wird gegen ein Muster geprüft, das .env- (KEY=value), YAML- (key: value), JSON- ("key": "value"), Shell-Export- und Properties-Stil-Syntax (key = value) versteht. Der Variablenname wird normalisiert (kleingeschrieben, Satzzeichen entfernt) und mit der Liste sensibler Schlüsselwörter verglichen; stimmt er überein und ist der Wert nicht leer, wird der Wert durch eine Maske ersetzt, und die umgebenden Anführungszeichen, das Trennzeichen und die Formatierung bleiben exakt erhalten.

Vor diesem zeilenweisen Durchgang durchsucht ein optionaler Formaterkennungs-Durchgang den gesamten eingefügten Text nach der buchstäblichen Form bekannter Geheimnisse -- AWS-Zugriffsschlüssel beginnen immer mit AKIA, GitHub-Tokens beginnen mit ghp_/gho_/ghu_/ghs_/ghr_ oder github_pat_, Slack-Tokens beginnen mit xoxb-/xoxp-/usw., Stripe-Schlüssel beginnen mit sk_live_/sk_test_, JWTs sind drei durch Punkte getrennte base64url-Segmente, und PEM-Private-Keys werden als gesamter Block von -----BEGIN bis -----END erkannt. Bei einer Datenbank-URL wie postgres://benutzer:passwort@host wird ebenfalls nur das Passwort-Segment maskiert, während Benutzername und Host sichtbar bleiben, da diese für sich genommen selten sensibel sind.

Probleme, die es löst

Häufig gestellte Fragen

›Ist es wirklich sicher, eine echte .env-Datei hier einzufügen?

Ja, in dem Sinne, dass nichts, was du einfügst, jemals deinen Browser verlässt -- dieses Tool hat überhaupt keine serverseitige Komponente, es ist einfaches JavaScript, das auf der Seite läuft, die du gerade betrachtest. Trotzdem ist dieses Tool musterbasiert, nicht perfekt: Wirf immer einen Blick auf das Ergebnis, bevor du es irgendwo einfügst, besonders bei einem ungewöhnlichen Schlüsselnamen, den es vielleicht nicht erkennt.

›Wie entscheidet es, was als „sensibel" gilt?

Zwei unabhängige Prüfungen laufen zusammen: Variablennamen werden mit einer Liste sensibler Schlüsselwörter abgeglichen (password, secret, token, key, auth, credential und mehr, aufgelistet und bearbeitbar in der Seitenleiste), und getrennt davon wird der Text auf die tatsächliche Form bekannter Geheimnisse durchsucht (AWS-Zugriffsschlüssel, GitHub-/Slack-/Stripe-Tokens, JWTs, PEM-Private-Key-Blöcke und in Datenbank-Verbindungs-URLs eingebettete Passwörter), unabhängig davon, wie die Variable heißt.

›Warum maskiert es manchmal Dinge, die eigentlich nicht geheim sind, wie AUTH_ENABLED=true?

Weil "auth" in der Liste sensibler Schlüsselwörter steht und das Tool bewusst lieber zu viel als zu wenig maskiert, statt das Risiko eines übersehenen Geheimnisses einzugehen. Wenn das bei deinem Konfigurationsstil häufig vorkommt, entferne dieses Schlüsselwort aus der Liste der Sensiblen Schlüsselmuster in der Seitenleiste, oder füge eigene, spezifischere hinzu.

›Was ist der Unterschied zwischen Vollständiger und Teilweiser Maskierung?

Vollständig ersetzt einen Wert durch ein fest langes "••••••••", egal wie lang das Original war, sodass das geschwärzte Ergebnis nicht einmal die Länge des Geheimnisses verrät. Teilweise lässt die ersten und letzten zwei Zeichen sichtbar (z. B. sk••••••12), was nützlich ist, wenn du in einem Fehlerbericht zwei unterschiedliche geschwärzte Schlüssel auseinanderhalten musst, ohne einen von beiden preiszugeben.

›Kann ich meine eigenen sensiblen Schlüsselnamen hinzufügen?

Ja -- das Feld Sensible Schlüsselmuster in der Seitenleiste ist eine einfache, bearbeitbare Liste, ein Muster pro Zeile. Füge einen firmenspezifischen Variablennamen hinzu (wie INTERNAL_SIGNING_SEED), und er wird auf jeder Zeile maskiert, die ihn enthält, unabhängig von Groß-/Kleinschreibung, Unterstrichen, Bindestrichen oder camelCase.

Verwandte Tools