Redator de Segredos/Config
FreeCole um arquivo .env ou de configuração e mascare automaticamente chaves de API, senhas e tokens ao lado de nomes de chave sensíveis ou formatos de segredos conhecidos (AWS, GitHub, Stripe, JWT, PEM). Depois seguro para colar em uma IA de chat ou relatório de bug.
Funciona totalmente no seu navegador. Seu arquivo nunca é enviado, registrado ou enviado a lugar nenhum, nem mesmo para realizar esta redação.
Atividade recente
Visível para todos. Últimos 20 usos de todos os visitantes, mais recentes primeiro.
Ainda sem atividade. Seja o primeiro.
O que esta ferramenta faz
Secrets/Config Redactor pega um arquivo .env, uma configuração YAML ou JSON, ou qualquer texto colado, e mascara automaticamente os valores ao lado de nomes de variáveis com aparência sensível (e formatos conhecidos de segredos como chaves da AWS ou tokens do GitHub, onde quer que apareçam), para que o resultado seja seguro para colar em uma IA de chat, anexar a um relatório de bug, ou postar em um canal de suporte.
Como funciona
Cada linha é verificada contra um padrão que entende a sintaxe .env (KEY=value), YAML (key: value), JSON ("key": "value"), exports de shell, e estilo properties (key = value). O nome da variável é normalizado (minúsculas, pontuação removida) e comparado com a lista de palavras-chave sensíveis; se corresponder e o valor não estiver vazio, o valor é substituído por uma máscara, e as aspas, o separador e a formatação ao redor são preservados exatamente.
Antes dessa passagem linha por linha, uma passagem opcional de detecção de formato varre todo o texto colado em busca do formato literal de segredos conhecidos -- chaves de acesso da AWS sempre começam com AKIA, tokens do GitHub começam com ghp_/gho_/ghu_/ghs_/ghr_ ou github_pat_, tokens do Slack começam com xoxb-/xoxp-/etc., chaves da Stripe começam com sk_live_/sk_test_, JWTs são três segmentos base64url separados por pontos, e chaves privadas PEM são reconhecidas como um bloco inteiro de -----BEGIN até -----END. Uma URL de banco de dados como postgres://usuario:senha@host também tem apenas seu segmento de senha mascarado, deixando visíveis o nome de usuário e o host, já que raramente são sensíveis por si só.
Problemas que resolve
- Colar um arquivo de configuração em uma IA de chat para depurá-lo, sem entregar chaves de API e senhas reais no processo.
- Anexar com segurança um trecho de .env ou de log a um relatório de bug público, issue do GitHub, ou ticket de suporte.
- Compartilhar sua tela ou um arquivo de configuração com um colega durante uma chamada sem ter que correr para esconder segredos antes.
- Verificar novamente um arquivo em busca de segredos que você esqueceu que estavam ali, antes de fazer o commit ou enviá-lo para qualquer lugar.
Perguntas frequentes
݃ realmente seguro colar um arquivo .env real aqui?
Sim, no sentido de que nada do que você cola jamais sai do seu navegador -- esta ferramenta não tem nenhum componente do lado do servidor, é apenas JavaScript simples rodando na página que você está vendo agora. Dito isso, esta ferramenta é baseada em padrões, não é perfeita: sempre dê uma olhada no resultado antes de colá-lo em algum lugar, especialmente para um nome de chave incomum que ela pode não reconhecer.
›Como ela decide o que conta como "sensível"?
Duas verificações independentes rodam juntas: nomes de variáveis são comparados a uma lista de palavras-chave sensíveis (password, secret, token, key, auth, credential e mais, listadas e editáveis na barra lateral), e separadamente, o texto é escaneado em busca do formato real de segredos conhecidos (chaves de acesso da AWS, tokens do GitHub/Slack/Stripe, JWTs, blocos de chave privada PEM e senhas incorporadas em URLs de conexão de banco de dados), independentemente de como a variável é chamada.
›Por que às vezes ela mascara coisas que não são realmente secretas, como AUTH_ENABLED=true?
Porque "auth" está na lista de palavras-chave sensíveis e a ferramenta propositalmente prefere mascarar demais a arriscar deixar passar um segredo. Se isso acontecer com frequência no seu estilo de configuração, remova essa palavra-chave da lista de Padrões de Chaves Sensíveis na barra lateral, ou adicione as suas próprias, mais específicas.
›Qual é a diferença entre o mascaramento Completo e Parcial?
Completo substitui um valor por um "••••••••" de comprimento fixo, não importa quão longo fosse o original, de modo que o resultado redigido nem sequer revela o comprimento do segredo. Parcial mantém os dois primeiros e dois últimos caracteres visíveis (ex: sk••••••12), o que é útil quando você precisa diferenciar duas chaves redigidas diferentes em um relatório de bug sem expor nenhuma delas.
›Posso adicionar meus próprios nomes de chaves sensíveis?
Sim -- a caixa de Padrões de Chaves Sensíveis na barra lateral é uma lista editável simples, um padrão por linha. Adicione um nome de variável específico da empresa (como INTERNAL_SIGNING_SEED) e ele será mascarado em toda linha que o contiver, comparado sem diferenciar maiúsculas de minúsculas, independentemente de underscores, hífens ou camelCase.
Ferramentas relacionadas
Texto
Gerador de Acrônimos
Transforme uma frase em seu acrônimo instantaneamente, com um detalhamento letra por letra e um modo opcional de pular palavras menores.
FreeTexto
Adicionar Quebras de Linha
Adicione quebras de linha após cada delimitador, a cada N caracteres (com quebra de palavra ou exato), ou a cada N palavras, com contagem de linhas ao vivo.
FreeTexto
Adicionar Prefixo e Sufixo
Adicione o mesmo texto de prefixo e/ou sufixo a cada linha de uma lista, diretamente no seu navegador.
FreeTexto
Adicionar Texto a Cada Linha
Insira o mesmo texto em cada linha, no início, no fim, em uma posição exata, ou próximo a uma correspondência, diretamente no seu navegador.
Comentários (0)
Achou esta ferramenta útil? Deixe um comentário, compartilhe uma dica ou nos diga como podemos melhorá-la.
Ainda sem comentários. Seja o primeiro a compartilhar sua opinião!