WMW

Secrets/Config Redacteur

Free

Plak een .env- of configuratiebestand en maskeer automatisch API-sleutels, wachtwoorden en tokens naast gevoelige sleutelnamen of bekende geheimformaten (AWS, GitHub, Stripe, JWT, PEM). Daarna veilig om te plakken in een chat-AI of bugrapport.

Werkt volledig in je browser. Je bestand wordt nooit geüpload, gelogd of ergens naartoe verzonden, zelfs niet om deze redactie uit te voeren.

0 gemaskeerd

Recente Activiteit

Zichtbaar voor iedereen. Laatste 20 gebruiken over alle bezoekers, nieuwste eerst.

Nog geen activiteit. Wees de eerste.

Opmerkingen (0)

Vond je deze tool nuttig? Laat een opmerking achter, deel een tip, of vertel ons hoe we het beter kunnen maken.

Gastopmerkingen worden beoordeeld voor publicatie. Inloggen om direct te posten.

Nog geen opmerkingen. Wees de eerste om je gedachten te delen!

Wat deze tool doet

Secrets/Config Redactor neemt een .env-bestand, een YAML- of JSON-configuratie, of willekeurig geplakte tekst, en maskeert automatisch de waarden naast variabelenamen die er gevoelig uitzien (en bekende geheimformaten zoals AWS-sleutels of GitHub-tokens, waar ze ook verschijnen), zodat het resultaat veilig is om te plakken in een chat-AI, toe te voegen aan een bugrapport, of te plaatsen in een supportkanaal.

Hoe Het Werkt

Elke regel wordt gecontroleerd aan de hand van een patroon dat .env- (KEY=value), YAML- (key: value), JSON- ("key": "value"), shell export- en properties-stijl (key = value) syntaxis begrijpt. De variabelenaam wordt genormaliseerd (kleine letters, leestekens verwijderd) en vergeleken met de lijst van gevoelige trefwoorden; als deze overeenkomt en de waarde niet leeg is, wordt de waarde vervangen door een masker, en worden de omringende aanhalingstekens, het scheidingsteken en de opmaak exact behouden.

Voorafgaand aan die regel-voor-regel-doorgang scant een optionele formaatdetectie-doorgang de volledige geplakte tekst op de letterlijke vorm van bekende geheimen -- AWS-toegangssleutels beginnen altijd met AKIA, GitHub-tokens beginnen met ghp_/gho_/ghu_/ghs_/ghr_ of github_pat_, Slack-tokens beginnen met xoxb-/xoxp-/enz., Stripe-sleutels beginnen met sk_live_/sk_test_, JWT's zijn drie base64url-segmenten gescheiden door punten, en PEM-privésleutels worden herkend als één geheel blok van -----BEGIN tot -----END. Een database-URL zoals postgres://gebruiker:wachtwoord@host heeft ook alleen het wachtwoordgedeelte gemaskeerd, waarbij gebruikersnaam en host zichtbaar blijven omdat die op zichzelf zelden gevoelig zijn.

Problemen die het oplost

Veelgestelde vragen

›Is het echt veilig om een echt .env-bestand hierin te plakken?

Ja, in de zin dat niets van wat je plakt ooit je browser verlaat -- deze tool heeft helemaal geen server-side component, het is gewoon JavaScript dat draait op de pagina die je nu bekijkt. Dat gezegd hebbende, deze tool is patroongebaseerd, niet perfect: werp altijd een blik op het resultaat voordat je het ergens plakt, vooral bij een ongebruikelijke sleutelnaam die mogelijk niet wordt herkend.

›Hoe wordt bepaald wat als "gevoelig" geldt?

Twee onafhankelijke controles lopen samen: variabelenamen worden vergeleken met een lijst van gevoelige trefwoorden (password, secret, token, key, auth, credential en meer, vermeld en bewerkbaar in de zijbalk), en los daarvan wordt de tekst gescand op de daadwerkelijke vorm van bekende geheimen (AWS-toegangssleutels, GitHub-/Slack-/Stripe-tokens, JWT's, PEM-privésleutelblokken en wachtwoorden ingebed in database-verbindings-URL's), ongeacht hoe de variabele heet.

›Waarom worden soms dingen gemaskeerd die eigenlijk niet geheim zijn, zoals AUTH_ENABLED=true?

Omdat "auth" in de lijst met gevoelige trefwoorden staat en de tool bewust liever te veel maskeert dan het risico te lopen een geheim te missen. Als dit vaak gebeurt bij jouw configuratiestijl, verwijder dat trefwoord dan uit de lijst Gevoelige Sleutelpatronen in de zijbalk, of voeg je eigen, specifiekere trefwoorden toe.

›Wat is het verschil tussen Volledig en Gedeeltelijk maskeren?

Volledig vervangt een waarde door een "••••••••" van vaste lengte, ongeacht hoe lang het origineel was, zodat het geredigeerde resultaat niet eens de lengte van het geheim prijsgeeft. Gedeeltelijk houdt de eerste en laatste twee tekens zichtbaar (bijv. sk••••••12), wat handig is wanneer je twee verschillende geredigeerde sleutels in een bugrapport uit elkaar moet houden zonder een van beide prijs te geven.

›Kan ik mijn eigen gevoelige sleutelnamen toevoegen?

Ja -- het vak Gevoelige Sleutelpatronen in de zijbalk is een eenvoudige bewerkbare lijst, één patroon per regel. Voeg een bedrijfsspecifieke variabelenaam toe (zoals INTERNAL_SIGNING_SEED) en deze wordt gemaskeerd op elke regel die hem bevat, niet-hoofdlettergevoelig vergeleken, ongeacht underscores, streepjes of camelCase.

Gerelateerde Tools