Редактор Секретов/Конфигурации
FreeВставьте файл .env или конфигурации, и ключи API, пароли и токены автоматически маскируются рядом с конфиденциальными именами ключей или известными форматами секретов (AWS, GitHub, Stripe, JWT, PEM). Затем безопасно вставлять в чат-ИИ или отчет об ошибке.
Полностью работает в вашем браузере. Ваш файл никогда не загружается, не записывается в журнал и никуда не отправляется, даже для выполнения этого редактирования.
Недавняя активность
Видно всем. Последние 20 использований от всех посетителей, сначала новые.
Пока нет активности. Будьте первым.
Что делает этот инструмент
Secrets/Config Redactor берет файл .env, конфигурацию YAML или JSON, или любой вставленный текст, и автоматически маскирует значения рядом с похожими на конфиденциальные именами переменных (а также известные форматы секретов, такие как ключи AWS или токены GitHub, где бы они ни встречались), чтобы результат можно было безопасно вставить в чат-ИИ, прикрепить к отчету об ошибке или опубликовать в канале поддержки.
Как это работает
Каждая строка проверяется по шаблону, который понимает синтаксис .env (KEY=value), YAML (key: value), JSON ("key": "value"), shell-экспорт и стиль properties (key = value). Имя переменной нормализуется (приводится к нижнему регистру, знаки препинания удаляются) и сравнивается со списком конфиденциальных ключевых слов; если есть совпадение и значение не пустое, значение заменяется маской, а окружающие кавычки, разделитель и форматирование сохраняются в точности.
Перед этим построчным проходом необязательный проход обнаружения формата сканирует весь вставленный текст на предмет буквальной формы известных секретов -- ключи доступа AWS всегда начинаются с AKIA, токены GitHub начинаются с ghp_/gho_/ghu_/ghs_/ghr_ или github_pat_, токены Slack начинаются с xoxb-/xoxp-/и т. д., ключи Stripe начинаются с sk_live_/sk_test_, JWT -- это три сегмента base64url, разделенные точками, а закрытые ключи PEM распознаются как целый блок от -----BEGIN до -----END. URL базы данных, например postgres://пользователь:пароль@хост, также имеет замаскированным только сегмент пароля, оставляя видимыми имя пользователя и хост, поскольку сами по себе они редко бывают конфиденциальными.
Какие проблемы решает
- Вставка файла конфигурации в чат-ИИ для отладки без передачи настоящих API-ключей и паролей в процессе.
- Безопасное прикрепление фрагмента .env или лога к публичному отчету об ошибке, issue на GitHub или тикету в поддержку.
- Демонстрация экрана или файла конфигурации коллеге во время звонка без спешной попытки сначала скрыть секреты.
- Повторная проверка файла на наличие секретов, о которых вы забыли, перед тем как закоммитить его или отправить куда-либо.
Часто задаваемые вопросы
›Действительно ли безопасно вставлять сюда настоящий файл .env?
Да, в том смысле, что ничего из вставленного вами никогда не покидает ваш браузер -- у этого инструмента вообще нет серверной части, это обычный JavaScript, работающий на странице, которую вы сейчас видите. Тем не менее, этот инструмент основан на шаблонах, он не идеален: всегда просматривайте результат перед тем, как вставить его куда-либо, особенно при необычном названии ключа, которое он может не распознать.
›Как он определяет, что считается "конфиденциальным"?
Одновременно выполняются две независимые проверки: имена переменных сравниваются со списком конфиденциальных ключевых слов (password, secret, token, key, auth, credential и другие, перечислены и редактируются в боковой панели), и отдельно текст сканируется на предмет реальной формы известных секретов (ключи доступа AWS, токены GitHub/Slack/Stripe, JWT, блоки закрытых ключей PEM и пароли, встроенные в URL подключения к базе данных), независимо от того, как называется переменная.
›Почему он иногда маскирует вещи, которые на самом деле не секретны, например AUTH_ENABLED=true?
Потому что "auth" есть в списке конфиденциальных ключевых слов, и инструмент намеренно ошибается в сторону чрезмерной маскировки, а не рискует пропустить секрет. Если это часто случается с вашим стилем конфигурации, удалите это ключевое слово из списка Шаблонов Конфиденциальных Ключей в боковой панели или добавьте свои, более конкретные.
›В чем разница между Полной и Частичной маскировкой?
Полная заменяет значение на "••••••••" фиксированной длины независимо от длины оригинала, так что отредактированный результат даже не выдает длину секрета. Частичная оставляет видимыми первые и последние два символа (например, sk••••••12), что полезно, когда вам нужно отличить два разных отредактированных ключа друг от друга в отчете об ошибке, не раскрывая ни один из них.
›Могу ли я добавить свои собственные названия конфиденциальных ключей?
Да -- поле Шаблоны Конфиденциальных Ключей в боковой панели представляет собой простой редактируемый список, по одному шаблону на строку. Добавьте специфичное для компании имя переменной (например, INTERNAL_SIGNING_SEED), и оно будет замаскировано в каждой строке, которая его содержит, сравнение происходит без учета регистра, независимо от подчеркиваний, дефисов или camelCase.
Похожие инструменты
Текст
Генератор акронимов
Мгновенно превращайте фразу в акроним, с разбором по буквам и дополнительным режимом пропуска второстепенных слов.
FreeТекст
Добавить разрывы строк
Добавляйте разрывы строк после каждого разделителя, через каждые N символов (с переносом слов или точно), или через каждые N слов, с живым подсчётом строк.
FreeТекст
Добавить префикс и суффикс
Добавьте один и тот же текст префикса и/или суффикса к каждой строке списка прямо в браузере.
FreeТекст
Добавить текст к каждой строке
Вставьте один и тот же текст в каждую строку — в начале, в конце, в точной позиции или рядом с совпадением — прямо в браузере.
Комментарии (0)
Понравился инструмент? Оставьте комментарий, поделитесь советом или расскажите, как нам его улучшить.
Пока нет комментариев. Будьте первым, кто поделится мнением!