WMW

Редактор Секретов/Конфигурации

Free

Вставьте файл .env или конфигурации, и ключи API, пароли и токены автоматически маскируются рядом с конфиденциальными именами ключей или известными форматами секретов (AWS, GitHub, Stripe, JWT, PEM). Затем безопасно вставлять в чат-ИИ или отчет об ошибке.

Полностью работает в вашем браузере. Ваш файл никогда не загружается, не записывается в журнал и никуда не отправляется, даже для выполнения этого редактирования.

0 замаскировано

Недавняя активность

Видно всем. Последние 20 использований от всех посетителей, сначала новые.

Пока нет активности. Будьте первым.

Комментарии (0)

Понравился инструмент? Оставьте комментарий, поделитесь советом или расскажите, как нам его улучшить.

Комментарии гостей проверяются перед публикацией. Войти чтобы опубликовать мгновенно.

Пока нет комментариев. Будьте первым, кто поделится мнением!

Что делает этот инструмент

Secrets/Config Redactor берет файл .env, конфигурацию YAML или JSON, или любой вставленный текст, и автоматически маскирует значения рядом с похожими на конфиденциальные именами переменных (а также известные форматы секретов, такие как ключи AWS или токены GitHub, где бы они ни встречались), чтобы результат можно было безопасно вставить в чат-ИИ, прикрепить к отчету об ошибке или опубликовать в канале поддержки.

Как это работает

Каждая строка проверяется по шаблону, который понимает синтаксис .env (KEY=value), YAML (key: value), JSON ("key": "value"), shell-экспорт и стиль properties (key = value). Имя переменной нормализуется (приводится к нижнему регистру, знаки препинания удаляются) и сравнивается со списком конфиденциальных ключевых слов; если есть совпадение и значение не пустое, значение заменяется маской, а окружающие кавычки, разделитель и форматирование сохраняются в точности.

Перед этим построчным проходом необязательный проход обнаружения формата сканирует весь вставленный текст на предмет буквальной формы известных секретов -- ключи доступа AWS всегда начинаются с AKIA, токены GitHub начинаются с ghp_/gho_/ghu_/ghs_/ghr_ или github_pat_, токены Slack начинаются с xoxb-/xoxp-/и т. д., ключи Stripe начинаются с sk_live_/sk_test_, JWT -- это три сегмента base64url, разделенные точками, а закрытые ключи PEM распознаются как целый блок от -----BEGIN до -----END. URL базы данных, например postgres://пользователь:пароль@хост, также имеет замаскированным только сегмент пароля, оставляя видимыми имя пользователя и хост, поскольку сами по себе они редко бывают конфиденциальными.

Какие проблемы решает

Часто задаваемые вопросы

›Действительно ли безопасно вставлять сюда настоящий файл .env?

Да, в том смысле, что ничего из вставленного вами никогда не покидает ваш браузер -- у этого инструмента вообще нет серверной части, это обычный JavaScript, работающий на странице, которую вы сейчас видите. Тем не менее, этот инструмент основан на шаблонах, он не идеален: всегда просматривайте результат перед тем, как вставить его куда-либо, особенно при необычном названии ключа, которое он может не распознать.

›Как он определяет, что считается "конфиденциальным"?

Одновременно выполняются две независимые проверки: имена переменных сравниваются со списком конфиденциальных ключевых слов (password, secret, token, key, auth, credential и другие, перечислены и редактируются в боковой панели), и отдельно текст сканируется на предмет реальной формы известных секретов (ключи доступа AWS, токены GitHub/Slack/Stripe, JWT, блоки закрытых ключей PEM и пароли, встроенные в URL подключения к базе данных), независимо от того, как называется переменная.

›Почему он иногда маскирует вещи, которые на самом деле не секретны, например AUTH_ENABLED=true?

Потому что "auth" есть в списке конфиденциальных ключевых слов, и инструмент намеренно ошибается в сторону чрезмерной маскировки, а не рискует пропустить секрет. Если это часто случается с вашим стилем конфигурации, удалите это ключевое слово из списка Шаблонов Конфиденциальных Ключей в боковой панели или добавьте свои, более конкретные.

›В чем разница между Полной и Частичной маскировкой?

Полная заменяет значение на "••••••••" фиксированной длины независимо от длины оригинала, так что отредактированный результат даже не выдает длину секрета. Частичная оставляет видимыми первые и последние два символа (например, sk••••••12), что полезно, когда вам нужно отличить два разных отредактированных ключа друг от друга в отчете об ошибке, не раскрывая ни один из них.

›Могу ли я добавить свои собственные названия конфиденциальных ключей?

Да -- поле Шаблоны Конфиденциальных Ключей в боковой панели представляет собой простой редактируемый список, по одному шаблону на строку. Добавьте специфичное для компании имя переменной (например, INTERNAL_SIGNING_SEED), и оно будет замаскировано в каждой строке, которая его содержит, сравнение происходит без учета регистра, независимо от подчеркиваний, дефисов или camelCase.

Похожие инструменты