WMW

Redaktor Sekretów/Konfiguracji

Free

Wklej plik .env lub konfiguracyjny, a klucze API, hasła i tokeny zostaną automatycznie zamaskowane obok wrażliwych nazw kluczy lub znanych formatów sekretów (AWS, GitHub, Stripe, JWT, PEM). Następnie bezpieczne do wklejenia w czacie AI lub zgłoszeniu błędu.

Działa całkowicie w Twojej przeglądarce. Twój plik nigdy nie jest przesyłany, rejestrowany ani wysyłany nigdzie, nawet w celu wykonania tej redakcji.

0 zamaskowanych

Ostatnia Aktywność

Widoczne dla wszystkich. Ostatnie 20 użyć wśród wszystkich odwiedzających, najpierw najnowsze.

Jeszcze brak aktywności. Bądź pierwszy.

Komentarze (0)

Uznałeś to narzędzie za przydatne? Zostaw komentarz, podziel się wskazówką, lub powiedz nam, jak możemy je ulepszyć.

Komentarze gości są sprawdzane przed publikacją. Zaloguj się aby publikować natychmiast.

Jeszcze brak komentarzy. Bądź pierwszym, który podzieli się swoimi przemyśleniami!

Co robi to narzędzie

Secrets/Config Redactor przyjmuje plik .env, konfigurację YAML lub JSON, bądź dowolny wklejony tekst i automatycznie maskuje wartości obok nazw zmiennych wyglądających na wrażliwe (a także dobrze znane formaty sekretów, takie jak klucze AWS czy tokeny GitHub, gdziekolwiek się pojawią), dzięki czemu wynik można bezpiecznie wkleić do czatu AI, dołączyć do zgłoszenia błędu lub opublikować na kanale wsparcia.

Jak To Działa

Każda linia jest sprawdzana względem wzorca, który rozumie składnię .env (KEY=value), YAML (key: value), JSON ("key": "value"), eksportów powłoki oraz stylu properties (key = value). Nazwa zmiennej jest normalizowana (małe litery, usunięta interpunkcja) i porównywana z listą wrażliwych słów kluczowych; jeśli pasuje i wartość nie jest pusta, wartość zostaje zastąpiona maską, a otaczające cudzysłowy, separator i formatowanie są dokładnie zachowane.

Przed tym przejściem linia po linii, opcjonalne przejście wykrywania formatu skanuje cały wklejony tekst pod kątem dosłownego kształtu znanych sekretów -- klucze dostępu AWS zawsze zaczynają się od AKIA, tokeny GitHub zaczynają się od ghp_/gho_/ghu_/ghs_/ghr_ lub github_pat_, tokeny Slack zaczynają się od xoxb-/xoxp-/itp., klucze Stripe zaczynają się od sk_live_/sk_test_, JWT to trzy segmenty base64url rozdzielone kropkami, a klucze prywatne PEM są dopasowywane jako cały blok od -----BEGIN do -----END. Adres URL bazy danych, taki jak postgres://uzytkownik:haslo@host, również ma zamaskowany tylko segment hasła, pozostawiając widoczną nazwę użytkownika i hosta, ponieważ same w sobie rzadko są wrażliwe.

Problemy, które rozwiązuje

Często zadawane pytania

›Czy wklejenie tu prawdziwego pliku .env jest naprawdę bezpieczne?

Tak, w tym sensie, że nic, co wkleisz, nigdy nie opuszcza Twojej przeglądarki -- to narzędzie w ogóle nie ma komponentu serwerowego, to zwykły JavaScript działający na stronie, którą właśnie oglądasz. Mimo to narzędzie to opiera się na wzorcach i nie jest doskonałe: zawsze przejrzyj wynik przed wklejeniem go gdziekolwiek, zwłaszcza w przypadku nietypowej nazwy klucza, której może nie rozpoznać.

›Jak decyduje, co liczy się jako "wrażliwe"?

Jednocześnie działają dwa niezależne sprawdzenia: nazwy zmiennych są porównywane z listą wrażliwych słów kluczowych (password, secret, token, key, auth, credential i więcej, wymienionych i edytowalnych na pasku bocznym), a osobno tekst jest skanowany pod kątem rzeczywistego kształtu dobrze znanych sekretów (klucze dostępu AWS, tokeny GitHub/Slack/Stripe, JWT, bloki kluczy prywatnych PEM oraz hasła osadzone w adresach URL połączeń z bazą danych), niezależnie od tego, jak nazywa się zmienna.

›Dlaczego czasami maskuje rzeczy, które w rzeczywistości nie są tajne, jak AUTH_ENABLED=true?

Ponieważ "auth" znajduje się na liście wrażliwych słów kluczowych, a narzędzie celowo woli nadmiernie maskować niż ryzykować pominięcie sekretu. Jeśli zdarza się to często przy Twoim stylu konfiguracji, usuń to słowo kluczowe z listy Wzorców Wrażliwych Kluczy na pasku bocznym lub dodaj własne, bardziej precyzyjne.

›Jaka jest różnica między maskowaniem Pełnym a Częściowym?

Pełne zastępuje wartość ciągiem "••••••••" o stałej długości niezależnie od długości oryginału, więc zredagowany wynik nie ujawnia nawet długości sekretu. Częściowe pozostawia widoczne pierwsze i ostatnie dwa znaki (np. sk••••••12), co jest przydatne, gdy musisz odróżnić dwa różne zredagowane klucze w zgłoszeniu błędu bez ujawniania żadnego z nich.

›Czy mogę dodać własne nazwy wrażliwych kluczy?

Tak -- pole Wzorce Wrażliwych Kluczy na pasku bocznym to zwykła edytowalna lista, jeden wzorzec na linię. Dodaj nazwę zmiennej specyficzną dla firmy (np. INTERNAL_SIGNING_SEED), a zostanie ona zamaskowana w każdej linii, która ją zawiera, dopasowywana bez rozróżniania wielkości liter, niezależnie od podkreśleń, myślników czy camelCase.

Powiązane Narzędzia