Secrets/Config Redacteur
FreePlak een .env- of configuratiebestand en maskeer automatisch API-sleutels, wachtwoorden en tokens naast gevoelige sleutelnamen of bekende geheimformaten (AWS, GitHub, Stripe, JWT, PEM). Daarna veilig om te plakken in een chat-AI of bugrapport.
Werkt volledig in je browser. Je bestand wordt nooit geüpload, gelogd of ergens naartoe verzonden, zelfs niet om deze redactie uit te voeren.
Recente Activiteit
Zichtbaar voor iedereen. Laatste 20 gebruiken over alle bezoekers, nieuwste eerst.
Nog geen activiteit. Wees de eerste.
Wat deze tool doet
Secrets/Config Redactor neemt een .env-bestand, een YAML- of JSON-configuratie, of willekeurig geplakte tekst, en maskeert automatisch de waarden naast variabelenamen die er gevoelig uitzien (en bekende geheimformaten zoals AWS-sleutels of GitHub-tokens, waar ze ook verschijnen), zodat het resultaat veilig is om te plakken in een chat-AI, toe te voegen aan een bugrapport, of te plaatsen in een supportkanaal.
Hoe Het Werkt
Elke regel wordt gecontroleerd aan de hand van een patroon dat .env- (KEY=value), YAML- (key: value), JSON- ("key": "value"), shell export- en properties-stijl (key = value) syntaxis begrijpt. De variabelenaam wordt genormaliseerd (kleine letters, leestekens verwijderd) en vergeleken met de lijst van gevoelige trefwoorden; als deze overeenkomt en de waarde niet leeg is, wordt de waarde vervangen door een masker, en worden de omringende aanhalingstekens, het scheidingsteken en de opmaak exact behouden.
Voorafgaand aan die regel-voor-regel-doorgang scant een optionele formaatdetectie-doorgang de volledige geplakte tekst op de letterlijke vorm van bekende geheimen -- AWS-toegangssleutels beginnen altijd met AKIA, GitHub-tokens beginnen met ghp_/gho_/ghu_/ghs_/ghr_ of github_pat_, Slack-tokens beginnen met xoxb-/xoxp-/enz., Stripe-sleutels beginnen met sk_live_/sk_test_, JWT's zijn drie base64url-segmenten gescheiden door punten, en PEM-privésleutels worden herkend als één geheel blok van -----BEGIN tot -----END. Een database-URL zoals postgres://gebruiker:wachtwoord@host heeft ook alleen het wachtwoordgedeelte gemaskeerd, waarbij gebruikersnaam en host zichtbaar blijven omdat die op zichzelf zelden gevoelig zijn.
Problemen die het oplost
- Een configuratiebestand plakken in een chat-AI om het te debuggen, zonder daarbij echte API-sleutels en wachtwoorden te overhandigen.
- Een .env- of logfragment veilig toevoegen aan een openbaar bugrapport, GitHub-issue of supportticket.
- Je scherm of een configuratiebestand delen met een collega tijdens een gesprek, zonder dat je eerst haastig geheimen moet verbergen.
- Een bestand nogmaals controleren op geheimen waarvan je vergeten was dat ze erin zaten, voordat je het committed of ergens naartoe verzendt.
Veelgestelde vragen
›Is het echt veilig om een echt .env-bestand hierin te plakken?
Ja, in de zin dat niets van wat je plakt ooit je browser verlaat -- deze tool heeft helemaal geen server-side component, het is gewoon JavaScript dat draait op de pagina die je nu bekijkt. Dat gezegd hebbende, deze tool is patroongebaseerd, niet perfect: werp altijd een blik op het resultaat voordat je het ergens plakt, vooral bij een ongebruikelijke sleutelnaam die mogelijk niet wordt herkend.
›Hoe wordt bepaald wat als "gevoelig" geldt?
Twee onafhankelijke controles lopen samen: variabelenamen worden vergeleken met een lijst van gevoelige trefwoorden (password, secret, token, key, auth, credential en meer, vermeld en bewerkbaar in de zijbalk), en los daarvan wordt de tekst gescand op de daadwerkelijke vorm van bekende geheimen (AWS-toegangssleutels, GitHub-/Slack-/Stripe-tokens, JWT's, PEM-privésleutelblokken en wachtwoorden ingebed in database-verbindings-URL's), ongeacht hoe de variabele heet.
›Waarom worden soms dingen gemaskeerd die eigenlijk niet geheim zijn, zoals AUTH_ENABLED=true?
Omdat "auth" in de lijst met gevoelige trefwoorden staat en de tool bewust liever te veel maskeert dan het risico te lopen een geheim te missen. Als dit vaak gebeurt bij jouw configuratiestijl, verwijder dat trefwoord dan uit de lijst Gevoelige Sleutelpatronen in de zijbalk, of voeg je eigen, specifiekere trefwoorden toe.
›Wat is het verschil tussen Volledig en Gedeeltelijk maskeren?
Volledig vervangt een waarde door een "••••••••" van vaste lengte, ongeacht hoe lang het origineel was, zodat het geredigeerde resultaat niet eens de lengte van het geheim prijsgeeft. Gedeeltelijk houdt de eerste en laatste twee tekens zichtbaar (bijv. sk••••••12), wat handig is wanneer je twee verschillende geredigeerde sleutels in een bugrapport uit elkaar moet houden zonder een van beide prijs te geven.
›Kan ik mijn eigen gevoelige sleutelnamen toevoegen?
Ja -- het vak Gevoelige Sleutelpatronen in de zijbalk is een eenvoudige bewerkbare lijst, één patroon per regel. Voeg een bedrijfsspecifieke variabelenaam toe (zoals INTERNAL_SIGNING_SEED) en deze wordt gemaskeerd op elke regel die hem bevat, niet-hoofdlettergevoelig vergeleken, ongeacht underscores, streepjes of camelCase.
Gerelateerde Tools
Tekst
Acroniemgenerator
Zet een zin direct om in zijn acroniem, met een letter-voor-letter-uitsplitsing en een optionele modus die kleine woorden overslaat.
FreeTekst
Regelafbrekingen Toevoegen
Voeg regelafbrekingen toe na elk scheidingsteken, elke N tekens (woord-afgebroken of exact), of elke N woorden, met een live regeltelling.
FreeTekst
Voorvoegsel En Achtervoegsel Toevoegen
Voeg dezelfde voorvoegsel- en/of achtervoegseltekst toe aan elke regel van een lijst, direct in je browser.
FreeTekst
Tekst Per Regel Toevoegen
Voeg dezelfde tekst in bij elke regel, aan het begin, einde, een exacte positie, of naast een match, direct in je browser.
Opmerkingen (0)
Vond je deze tool nuttig? Laat een opmerking achter, deel een tip, of vertel ons hoe we het beter kunnen maken.
Nog geen opmerkingen. Wees de eerste om je gedachten te delen!