Redaktor Sekretów/Konfiguracji
FreeWklej plik .env lub konfiguracyjny, a klucze API, hasła i tokeny zostaną automatycznie zamaskowane obok wrażliwych nazw kluczy lub znanych formatów sekretów (AWS, GitHub, Stripe, JWT, PEM). Następnie bezpieczne do wklejenia w czacie AI lub zgłoszeniu błędu.
Działa całkowicie w Twojej przeglądarce. Twój plik nigdy nie jest przesyłany, rejestrowany ani wysyłany nigdzie, nawet w celu wykonania tej redakcji.
Ostatnia Aktywność
Widoczne dla wszystkich. Ostatnie 20 użyć wśród wszystkich odwiedzających, najpierw najnowsze.
Jeszcze brak aktywności. Bądź pierwszy.
Co robi to narzędzie
Secrets/Config Redactor przyjmuje plik .env, konfigurację YAML lub JSON, bądź dowolny wklejony tekst i automatycznie maskuje wartości obok nazw zmiennych wyglądających na wrażliwe (a także dobrze znane formaty sekretów, takie jak klucze AWS czy tokeny GitHub, gdziekolwiek się pojawią), dzięki czemu wynik można bezpiecznie wkleić do czatu AI, dołączyć do zgłoszenia błędu lub opublikować na kanale wsparcia.
Jak To Działa
Każda linia jest sprawdzana względem wzorca, który rozumie składnię .env (KEY=value), YAML (key: value), JSON ("key": "value"), eksportów powłoki oraz stylu properties (key = value). Nazwa zmiennej jest normalizowana (małe litery, usunięta interpunkcja) i porównywana z listą wrażliwych słów kluczowych; jeśli pasuje i wartość nie jest pusta, wartość zostaje zastąpiona maską, a otaczające cudzysłowy, separator i formatowanie są dokładnie zachowane.
Przed tym przejściem linia po linii, opcjonalne przejście wykrywania formatu skanuje cały wklejony tekst pod kątem dosłownego kształtu znanych sekretów -- klucze dostępu AWS zawsze zaczynają się od AKIA, tokeny GitHub zaczynają się od ghp_/gho_/ghu_/ghs_/ghr_ lub github_pat_, tokeny Slack zaczynają się od xoxb-/xoxp-/itp., klucze Stripe zaczynają się od sk_live_/sk_test_, JWT to trzy segmenty base64url rozdzielone kropkami, a klucze prywatne PEM są dopasowywane jako cały blok od -----BEGIN do -----END. Adres URL bazy danych, taki jak postgres://uzytkownik:haslo@host, również ma zamaskowany tylko segment hasła, pozostawiając widoczną nazwę użytkownika i hosta, ponieważ same w sobie rzadko są wrażliwe.
Problemy, które rozwiązuje
- Wklejenie pliku konfiguracyjnego do czatu AI w celu debugowania, bez przekazywania w tym procesie prawdziwych kluczy API i haseł.
- Bezpieczne dołączenie fragmentu .env lub logu do publicznego zgłoszenia błędu, issue na GitHub lub zgłoszenia do wsparcia.
- Udostępnienie ekranu lub pliku konfiguracyjnego współpracownikowi podczas rozmowy bez konieczności pospiesznego ukrywania sekretów.
- Ponowne sprawdzenie pliku pod kątem sekretów, o których zapomniałeś, że tam były, przed zacommitowaniem go lub wysłaniem gdziekolwiek.
Często zadawane pytania
›Czy wklejenie tu prawdziwego pliku .env jest naprawdę bezpieczne?
Tak, w tym sensie, że nic, co wkleisz, nigdy nie opuszcza Twojej przeglądarki -- to narzędzie w ogóle nie ma komponentu serwerowego, to zwykły JavaScript działający na stronie, którą właśnie oglądasz. Mimo to narzędzie to opiera się na wzorcach i nie jest doskonałe: zawsze przejrzyj wynik przed wklejeniem go gdziekolwiek, zwłaszcza w przypadku nietypowej nazwy klucza, której może nie rozpoznać.
›Jak decyduje, co liczy się jako "wrażliwe"?
Jednocześnie działają dwa niezależne sprawdzenia: nazwy zmiennych są porównywane z listą wrażliwych słów kluczowych (password, secret, token, key, auth, credential i więcej, wymienionych i edytowalnych na pasku bocznym), a osobno tekst jest skanowany pod kątem rzeczywistego kształtu dobrze znanych sekretów (klucze dostępu AWS, tokeny GitHub/Slack/Stripe, JWT, bloki kluczy prywatnych PEM oraz hasła osadzone w adresach URL połączeń z bazą danych), niezależnie od tego, jak nazywa się zmienna.
›Dlaczego czasami maskuje rzeczy, które w rzeczywistości nie są tajne, jak AUTH_ENABLED=true?
Ponieważ "auth" znajduje się na liście wrażliwych słów kluczowych, a narzędzie celowo woli nadmiernie maskować niż ryzykować pominięcie sekretu. Jeśli zdarza się to często przy Twoim stylu konfiguracji, usuń to słowo kluczowe z listy Wzorców Wrażliwych Kluczy na pasku bocznym lub dodaj własne, bardziej precyzyjne.
›Jaka jest różnica między maskowaniem Pełnym a Częściowym?
Pełne zastępuje wartość ciągiem "••••••••" o stałej długości niezależnie od długości oryginału, więc zredagowany wynik nie ujawnia nawet długości sekretu. Częściowe pozostawia widoczne pierwsze i ostatnie dwa znaki (np. sk••••••12), co jest przydatne, gdy musisz odróżnić dwa różne zredagowane klucze w zgłoszeniu błędu bez ujawniania żadnego z nich.
›Czy mogę dodać własne nazwy wrażliwych kluczy?
Tak -- pole Wzorce Wrażliwych Kluczy na pasku bocznym to zwykła edytowalna lista, jeden wzorzec na linię. Dodaj nazwę zmiennej specyficzną dla firmy (np. INTERNAL_SIGNING_SEED), a zostanie ona zamaskowana w każdej linii, która ją zawiera, dopasowywana bez rozróżniania wielkości liter, niezależnie od podkreśleń, myślników czy camelCase.
Powiązane Narzędzia
Tekst
Generator Akronimów
Zamień frazę w jej akronim natychmiast, z podziałem litera po literze i opcjonalnym trybem pomijania drobnych słów.
FreeTekst
Dodaj Podziały Linii
Dodaj podziały linii po każdym separatorze, co N znaków (zawijane do słowa lub dokładne), lub co N słów, z liczbą linii na żywo.
FreeTekst
Dodaj Przedrostek i Przyrostek
Dodaj ten sam tekst przedrostka i/lub przyrostka do każdej linii listy, bezpośrednio w przeglądarce.
FreeTekst
Dodaj Tekst do Każdej Linii
Wstaw ten sam tekst do każdej linii, na początku, końcu, dokładnej pozycji, lub obok dopasowania, bezpośrednio w przeglądarce.
Komentarze (0)
Uznałeś to narzędzie za przydatne? Zostaw komentarz, podziel się wskazówką, lub powiedz nam, jak możemy je ulepszyć.
Jeszcze brak komentarzy. Bądź pierwszym, który podzieli się swoimi przemyśleniami!