WMW

Penyunting Rahsia/Konfigurasi

Free

Tampal fail .env atau konfigurasi dan kunci API, kata laluan, serta token akan disamarkan secara automatik di sebelah nama kunci sensitif atau format rahsia yang diketahui (AWS, GitHub, Stripe, JWT, PEM). Selamat ditampal ke AI sembang atau laporan pepijat selepas itu.

Berfungsi sepenuhnya dalam pelayar anda. Fail anda tidak pernah dimuat naik, dicatat, atau dihantar ke mana-mana, walaupun untuk menjalankan penyuntingan ini.

0 disamarkan

Aktiviti Terkini

Kelihatan kepada semua orang. 20 penggunaan terakhir merentasi semua pelawat, terbaharu dahulu.

Belum ada aktiviti. Jadi yang pertama.

Komen (0)

Dapati alat ini berguna? Tinggalkan komen, kongsi petua, atau beritahu kami bagaimana kami boleh menjadikannya lebih baik.

Komen tetamu disemak sebelum diterbitkan. Log masuk untuk menyiarkan serta-merta.

Belum ada komen. Jadi yang pertama berkongsi pendapat anda!

Apa alat ini buat

Secrets/Config Redactor mengambil fail .env, konfigurasi YAML atau JSON, atau sebarang teks yang ditampal, dan secara automatik menyamarkan nilai di sebelah nama pemboleh ubah yang kelihatan sensitif (dan format rahsia yang terkenal seperti kunci AWS atau token GitHub, di mana sahaja ia muncul) supaya hasilnya selamat ditampal ke dalam AI sembang, dilampirkan pada laporan pepijat, atau disiarkan dalam saluran sokongan.

Bagaimana Ia Berfungsi

Setiap baris disemak mengikut corak yang memahami sintaks .env (KEY=value), YAML (key: value), JSON ("key": "value"), eksport shell, dan gaya properties (key = value). Nama pemboleh ubah dinormalisasikan (huruf kecil, tanda baca dibuang) dan dibandingkan dengan senarai kata kunci sensitif; jika sepadan dan nilai tidak kosong, nilai digantikan dengan topeng, dan tanda petik, pemisah, serta pemformatan sekeliling dikekalkan dengan tepat.

Sebelum pas demi baris itu, pas pengesanan format pilihan mengimbas keseluruhan teks yang ditampal untuk bentuk literal rahsia yang diketahui -- kunci akses AWS sentiasa bermula dengan AKIA, token GitHub bermula dengan ghp_/gho_/ghu_/ghs_/ghr_ atau github_pat_, token Slack bermula dengan xoxb-/xoxp-/dsb., kunci Stripe bermula dengan sk_live_/sk_test_, JWT ialah tiga segmen base64url dipisahkan dengan titik, dan kunci persendirian PEM dipadankan sebagai satu blok lengkap dari -----BEGIN hingga -----END. URL pangkalan data seperti postgres://pengguna:katalaluan@hos juga hanya segmen kata laluannya disamarkan, membiarkan nama pengguna dan hos kelihatan kerana ia jarang sensitif dengan sendirinya.

Masalah ia selesaikan

Soalan lazim

›Adakah benar-benar selamat untuk menampal fail .env sebenar ke sini?

Ya, dalam erti kata tiada apa yang anda tampal akan meninggalkan pelayar anda -- alat ini langsung tiada komponen sisi pelayan, ia hanyalah JavaScript biasa yang berjalan pada halaman yang sedang anda lihat sekarang. Walaupun begitu, alat ini berasaskan corak, tidak sempurna: sentiasa imbas hasilnya sebelum menampalnya di tempat lain, terutamanya untuk nama kunci luar biasa yang mungkin tidak dikenali.

›Bagaimana ia memutuskan apa yang dikira "sensitif"?

Dua pemeriksaan bebas berjalan bersama: nama pemboleh ubah dipadankan dengan senarai kata kunci sensitif (password, secret, token, key, auth, credential dan banyak lagi, disenaraikan dan boleh disunting dalam bar sisi), dan secara berasingan, teks diimbas untuk bentuk sebenar rahsia yang terkenal (kunci akses AWS, token GitHub/Slack/Stripe, JWT, blok kunci persendirian PEM, dan kata laluan yang terbenam dalam URL sambungan pangkalan data) tanpa mengira apa nama pemboleh ubah itu.

›Mengapa ia kadangkala menyamarkan perkara yang sebenarnya bukan rahsia, seperti AUTH_ENABLED=true?

Kerana "auth" terdapat dalam senarai kata kunci sensitif dan alat ini sengaja lebih suka menyamarkan secara berlebihan daripada mengambil risiko terlepas pandang satu rahsia. Jika ini kerap berlaku untuk gaya konfigurasi anda, buang kata kunci itu daripada senarai Corak Kunci Sensitif dalam bar sisi, atau tambah corak anda sendiri yang lebih khusus.

›Apakah perbezaan antara penyamaran Penuh dan Separa?

Penuh menggantikan nilai dengan "••••••••" yang panjangnya tetap tanpa mengira berapa panjang asalnya, jadi hasil yang disunting tidak membocorkan panjang rahsia itu pun. Separa mengekalkan dua aksara pertama dan terakhir kelihatan (cth. sk••••••12), yang berguna apabila anda perlu membezakan dua kunci disunting yang berlainan dalam laporan pepijat tanpa mendedahkan mana-mana satu.

›Bolehkah saya menambah nama kunci sensitif saya sendiri?

Ya -- kotak Corak Kunci Sensitif dalam bar sisi ialah senarai mudah yang boleh disunting, satu corak setiap baris. Tambah nama pemboleh ubah khusus syarikat (seperti INTERNAL_SIGNING_SEED) dan ia akan disamarkan pada setiap baris yang mengandunginya, dipadankan tanpa mengira huruf besar/kecil, garis bawah, sempang, atau camelCase.

Alat Berkaitan