Redactor de Secretos/Configuración
FreePega un archivo .env o de configuración y enmascara automáticamente claves de API, contraseñas y tokens junto a nombres de clave sensibles o formatos de secretos conocidos (AWS, GitHub, Stripe, JWT, PEM). Luego seguro para pegar en una IA de chat o informe de errores.
Se ejecuta completamente en tu navegador. Tu archivo nunca se sube, se registra ni se envía a ningún sitio, ni siquiera para realizar esta redacción.
Actividad reciente
Visible para todos. Últimos 20 usos de todos los visitantes, más recientes primero.
Aún no hay actividad. Sé el primero.
Qué hace esta herramienta
Secrets/Config Redactor toma un archivo .env, una configuración YAML o JSON, o cualquier texto pegado, y enmascara automáticamente los valores junto a nombres de variable con aspecto sensible (y formatos de secretos conocidos como claves de AWS o tokens de GitHub, dondequiera que aparezcan), de modo que el resultado sea seguro para pegarlo en una IA de chat, adjuntarlo a un informe de errores o publicarlo en un canal de soporte.
Cómo funciona
Cada línea se comprueba contra un patrón que entiende la sintaxis .env (KEY=value), YAML (key: value), JSON ("key": "value"), exports de shell y estilo properties (key = value). El nombre de la variable se normaliza (en minúsculas, sin puntuación) y se compara con la lista de palabras clave sensibles; si coincide y el valor no está vacío, el valor se sustituye por una máscara y las comillas, el separador y el formato circundantes se conservan exactamente.
Antes de ese análisis línea por línea, un análisis opcional de detección de formato escanea todo el texto pegado en busca de la forma literal de secretos conocidos -- las claves de acceso de AWS siempre empiezan por AKIA, los tokens de GitHub empiezan por ghp_/gho_/ghu_/ghs_/ghr_ o github_pat_, los tokens de Slack empiezan por xoxb-/xoxp-/etc., las claves de Stripe empiezan por sk_live_/sk_test_, los JWT son tres segmentos base64url separados por puntos, y las claves privadas PEM se reconocen como un bloque completo desde -----BEGIN hasta -----END. Una URL de base de datos como postgres://usuario:contraseña@host también tiene enmascarado solo su segmento de contraseña, dejando visibles el usuario y el host ya que rara vez son sensibles por sí solos.
Problemas que resuelve
- Pegar un archivo de configuración en una IA de chat para depurarlo, sin entregar claves de API y contraseñas reales en el proceso.
- Adjuntar de forma segura un fragmento de .env o de registro a un informe de errores público, una incidencia de GitHub o un ticket de soporte.
- Compartir tu pantalla o un archivo de configuración con un compañero de trabajo durante una llamada sin tener que apresurarte a ocultar secretos primero.
- Volver a comprobar un archivo en busca de secretos que olvidaste que estaban ahí antes de confirmarlo (commit) o enviarlo a cualquier sitio.
Preguntas frecuentes
›¿Es realmente seguro pegar aquí un archivo .env real?
Sí, en el sentido de que nada de lo que pegues sale jamás de tu navegador -- esta herramienta no tiene ningún componente del lado del servidor, es JavaScript sencillo que se ejecuta en la página que estás viendo ahora mismo. Dicho esto, esta herramienta se basa en patrones, no es perfecta: échale siempre un vistazo al resultado antes de pegarlo en algún sitio, especialmente si hay un nombre de clave inusual que podría no reconocer.
›¿Cómo decide qué cuenta como "sensible"?
Se ejecutan dos comprobaciones independientes a la vez: los nombres de variable se comparan con una lista de palabras clave sensibles (password, secret, token, key, auth, credential y más, listadas y editables en la barra lateral), y por separado, se escanea el texto en busca de la forma real de secretos conocidos (claves de acceso de AWS, tokens de GitHub/Slack/Stripe, JWT, bloques de clave privada PEM y contraseñas incrustadas en URL de conexión a bases de datos) sin importar cómo se llame la variable.
›¿Por qué a veces enmascara cosas que en realidad no son secretas, como AUTH_ENABLED=true?
Porque "auth" está en la lista de palabras clave sensibles y la herramienta se equivoca deliberadamente por el lado de enmascarar de más en lugar de arriesgarse a dejar pasar un secreto. Si esto ocurre a menudo con tu estilo de configuración, elimina esa palabra clave de la lista de Patrones de Claves Sensibles en la barra lateral, o añade las tuyas propias más específicas.
›¿Cuál es la diferencia entre el enmascarado Completo y Parcial?
Completo sustituye un valor por un "••••••••" de longitud fija sin importar cuán largo fuera el original, de modo que el resultado redactado ni siquiera filtra la longitud del secreto. Parcial mantiene visibles los dos primeros y dos últimos caracteres (p. ej. sk••••••12), lo cual es útil cuando necesitas distinguir dos claves redactadas diferentes en un informe de errores sin exponer ninguna de las dos.
›¿Puedo añadir mis propios nombres de claves sensibles?
Sí -- el cuadro de Patrones de Claves Sensibles en la barra lateral es una lista simple editable, un patrón por línea. Añade un nombre de variable específico de tu empresa (como INTERNAL_SIGNING_SEED) y se enmascarará en cada línea que lo contenga, comparado sin distinguir mayúsculas e independientemente de guiones bajos, guiones o camelCase.
Herramientas relacionadas
Texto
Generador de Acrónimos
Convierte una frase en su acrónimo al instante, con un desglose letra por letra y un modo opcional de omisión de palabras menores.
FreeTexto
Agregar Saltos de Línea
Agrega saltos de línea después de cada delimitador, cada N caracteres (con ajuste de palabras o exacto), o cada N palabras, con un recuento de líneas en vivo.
FreeTexto
Añadir Prefijo y Sufijo
Agrega el mismo texto de prefijo y/o sufijo a cada línea de una lista, directamente en tu navegador.
FreeTexto
Añadir Texto a Cada Línea
Inserta el mismo texto en cada línea, al inicio, al final, en una posición exacta, o junto a una coincidencia, directamente en tu navegador.
Comentarios (0)
¿Te ha resultado útil esta herramienta? Deja un comentario, comparte un consejo o cuéntanos cómo podemos mejorarla.
Aún no hay comentarios. ¡Sé el primero en compartir tu opinión!