비밀/설정 가림 도구
Free.env 또는 설정 파일을 붙여넣으면 민감한 키 이름이나 알려진 비밀 형식(AWS, GitHub, Stripe, JWT, PEM) 옆의 API 키, 비밀번호, 토큰이 자동으로 마스킹됩니다. 이후 채팅 AI나 버그 리포트에 안전하게 붙여넣을 수 있습니다.
모든 작업이 브라우저 안에서만 이루어집니다. 이 가림 처리를 수행하기 위해서라도 파일이 업로드되거나 기록되거나 어디로도 전송되지 않습니다.
최근 활동
모든 사람에게 공개됩니다. 모든 방문자의 최근 20회 사용 내역, 최신순으로 표시됩니다.
아직 활동이 없습니다. 첫 번째가 되어보세요.
이 도구의 기능
Secrets/Config Redactor는 .env 파일, YAML 또는 JSON 설정, 혹은 붙여넣은 임의의 텍스트를 받아, 민감해 보이는 변수 이름 옆의 값(그리고 어디에 나타나든 AWS 키나 GitHub 토큰 같은 잘 알려진 민감 정보 형식)을 자동으로 마스킹합니다. 그 결과 채팅 AI에 붙여넣거나, 버그 리포트에 첨부하거나, 지원 채널에 게시해도 안전합니다.
작동 방식
모든 줄은 .env(KEY=value), YAML(key: value), JSON("key": "value"), 셸 export, properties 스타일(key = value) 구문을 이해하는 패턴으로 검사됩니다. 변수 이름은 정규화되고(소문자화, 구두점 제거) 민감한 키워드 목록과 비교됩니다. 일치하고 값이 비어 있지 않으면 값이 마스킹으로 대체되며, 주변의 따옴표, 구분자, 서식은 그대로 보존됩니다.
이 줄 단위 처리 전에, 선택적인 형식 감지 단계가 붙여넣은 전체 텍스트에서 알려진 민감 정보의 실제 형태를 스캔합니다 -- AWS 액세스 키는 항상 AKIA로 시작하고, GitHub 토큰은 ghp_/gho_/ghu_/ghs_/ghr_ 또는 github_pat_로 시작하며, Slack 토큰은 xoxb-/xoxp- 등으로 시작하고, Stripe 키는 sk_live_/sk_test_로 시작하며, JWT는 점으로 구분된 세 개의 base64url 조각이고, PEM 개인 키는 -----BEGIN부터 -----END까지 전체 블록으로 매칭됩니다. postgres://user:password@host 같은 데이터베이스 URL도 비밀번호 부분만 마스킹되고, 사용자 이름과 호스트는 그 자체로는 민감한 경우가 드물기 때문에 그대로 보입니다.
해결하는 문제
- 설정 파일을 디버깅하기 위해 채팅 AI에 붙여넣으면서도 실제 API 키와 비밀번호를 넘기지 않기.
- .env나 로그 조각을 공개 버그 리포트, GitHub 이슈, 지원 티켓에 안전하게 첨부하기.
- 통화 중 동료와 화면이나 설정 파일을 공유할 때, 미리 급하게 비밀 정보를 숨길 필요 없이 하기.
- 커밋하거나 어딘가로 보내기 전에, 그 안에 있었는지 잊고 있던 민감 정보가 없는지 파일을 다시 한번 확인하기.
자주 묻는 질문
›실제 .env 파일을 여기에 붙여넣어도 정말 안전한가요?
네, 붙여넣은 내용이 브라우저를 절대 벗어나지 않는다는 의미에서는 안전합니다 -- 이 도구는 서버 측 구성 요소가 전혀 없으며, 지금 보고 있는 페이지에서 실행되는 순수한 자바스크립트일 뿐입니다. 다만 이 도구는 패턴 기반이라 완벽하지는 않습니다. 특히 인식하지 못할 수도 있는 특이한 키 이름의 경우, 다른 곳에 붙여넣기 전에 항상 결과를 한번 훑어보세요.
›무엇이 "민감한" 것으로 간주되는지는 어떻게 결정되나요?
두 가지 독립적인 검사가 함께 실행됩니다. 하나는 변수 이름을 민감한 키워드 목록(password, secret, token, key, auth, credential 등, 사이드바에서 목록을 확인하고 편집 가능)과 비교하는 것이고, 다른 하나는 변수 이름과 무관하게 잘 알려진 민감 정보의 실제 형태(AWS 액세스 키, GitHub/Slack/Stripe 토큰, JWT, PEM 개인 키 블록, 데이터베이스 연결 URL에 포함된 비밀번호)를 텍스트 전체에서 스캔하는 것입니다.
›왜 AUTH_ENABLED=true처럼 실제로는 비밀이 아닌 것들도 가끔 마스킹하나요?
"auth"가 민감한 키워드 목록에 포함되어 있고, 이 도구는 민감 정보를 놓칠 위험을 감수하기보다 의도적으로 과도하게 마스킹하는 쪽을 택하기 때문입니다. 설정 스타일에서 이런 일이 자주 발생한다면 사이드바의 민감한 키 패턴 목록에서 해당 키워드를 제거하거나, 더 구체적인 패턴을 직접 추가하세요.
›전체 마스킹과 부분 마스킹의 차이는 무엇인가요?
전체 마스킹은 원본 길이와 상관없이 값을 고정 길이의 "••••••••"로 바꾸므로, 가림 처리된 결과가 비밀 값의 길이조차 노출하지 않습니다. 부분 마스킹은 처음과 마지막 두 글자를 보이게 남겨두는데(예: sk••••••12), 버그 리포트에서 두 개의 서로 다른 가림 처리된 키를 둘 다 노출하지 않으면서 구분해야 할 때 유용합니다.
›제가 직접 민감한 키 이름을 추가할 수 있나요?
네 -- 사이드바의 민감한 키 패턴 상자는 한 줄에 하나씩 작성하는 단순한 편집 가능 목록입니다. 회사 전용 변수 이름(예: INTERNAL_SIGNING_SEED)을 추가하면, 밑줄, 하이픈, 카멜케이스와 관계없이 대소문자 구분 없이 매칭되어 이를 포함하는 모든 줄에서 마스킹됩니다.
관련 도구
텍스트
두문자어 생성기
문구를 즉시 두문자어로 변환하며, 글자별 분석과 선택적 사소한 단어 건너뛰기 모드를 제공합니다.
Free텍스트
줄바꿈 추가
각 구분자 뒤, N자마다(단어 줄바꿈 또는 정확히), 또는 N단어마다 줄바꿈을 추가하며 실시간 줄 수를 표시합니다.
Free텍스트
접두사 및 접미사 추가
브라우저에서 바로 목록의 모든 줄에 동일한 접두사 및/또는 접미사 텍스트를 추가합니다.
Free텍스트
각 줄에 텍스트 추가
브라우저에서 바로 처음, 끝, 정확한 위치, 또는 일치 항목 옆에 모든 줄에 동일한 텍스트를 삽입합니다.
댓글 (0)
이 도구가 유용했나요? 댓글을 남기거나 팁을 공유하거나 개선할 점을 알려주세요.
아직 댓글이 없습니다. 첫 번째로 의견을 남겨보세요!