WMW

Gizli Bilgi/Yapılandırma Sansürleyici

Ücretsiz

.env veya yapılandırma dosyanızı yapıştırın; API anahtarları, parolalar ve token'lar hassas anahtar adlarının veya bilinen gizli bilgi formatlarının (AWS, GitHub, Stripe, JWT, PEM) yanında otomatik olarak maskelensin. Ardından bir sohbet yapay zekasına veya hata raporuna güvenle yapıştırabilirsiniz.

Tamamen tarayıcınızda çalışır. Dosyanız asla yüklenmez, kaydedilmez veya herhangi bir yere gönderilmez; bu sansürleme işlemi için bile.

0 maskelendi

Son Etkinlik

Herkese açık. Tüm ziyaretçilerin son 20 kullanımı, en yeniden en eskiye.

Henüz etkinlik yok. İlk siz olun.

Yorumlar (0)

Bu aracı faydalı mı buldunuz? Bir yorum bırakın, bir ipucu paylaşın veya nasıl daha iyi hale getirebileceğimizi söyleyin.

Misafir yorumları yayınlanmadan önce incelenir. Giriş yap ile anında gönder.

Henüz yorum yok - düşüncelerinizi paylaşan ilk kişi olun!

Bu araç ne işe yarar

Secrets/Config Redactor, bir .env dosyası, bir YAML veya JSON yapılandırması ya da yapıştırılan herhangi bir metni alır ve hassas görünen değişken adlarının yanındaki değerleri (ve nerede görünürse görünsün AWS anahtarları veya GitHub token'ları gibi bilinen gizli bilgi formatlarını) otomatik olarak maskeler, böylece sonuç bir sohbet yapay zekasına yapıştırmak, bir hata raporuna eklemek veya bir destek kanalına göndermek için güvenli olur.

Nasıl Çalışır

Her satır, .env (KEY=value), YAML (key: value), JSON ("key": "value"), shell export'ları ve properties tarzı (key = value) sözdizimini anlayan bir kalıba göre kontrol edilir. Değişken adı normalleştirilir (küçük harfe çevrilir, noktalama işaretleri kaldırılır) ve hassas anahtar kelime listesiyle karşılaştırılır; eşleşirse ve değer boş değilse, değer bir maske ile değiştirilir ve çevresindeki tırnak işaretleri, ayraç ve biçimlendirme tam olarak korunur.

Bu satır satır geçişten önce, isteğe bağlı bir format algılama geçişi, yapıştırılan tüm metni bilinen gizli bilgilerin gerçek şekli için tarar -- AWS erişim anahtarları her zaman AKIA ile başlar, GitHub token'ları ghp_/gho_/ghu_/ghs_/ghr_ veya github_pat_ ile başlar, Slack token'ları xoxb-/xoxp-/vb. ile başlar, Stripe anahtarları sk_live_/sk_test_ ile başlar, JWT'ler noktalarla ayrılmış üç base64url segmentidir ve PEM özel anahtarları -----BEGIN'den -----END'e kadar tüm blok olarak eşleştirilir. postgres://user:password@host gibi bir veritabanı URL'sinin de yalnızca parola kısmı maskelenir, kullanıcı adı ve ana bilgisayar kendi başlarına nadiren hassas olduğundan görünür bırakılır.

Hangi sorunları çözer

Sık sorulan sorular

›Gerçek bir .env dosyasını buna yapıştırmak gerçekten güvenli mi?

Evet, yapıştırdığınız hiçbir şeyin tarayıcınızdan asla çıkmaması anlamında -- bu aracın hiçbir sunucu tarafı bileşeni yoktur, şu anda baktığınız sayfada çalışan düz bir JavaScript'tir. Bununla birlikte, bu araç kalıp tabanlıdır, kusursuz değildir: sonucu başka bir yere yapıştırmadan önce her zaman göz gezdirin, özellikle tanımayabileceği sıra dışı bir anahtar adı için.

›"Hassas" sayılacak şeye nasıl karar veriyor?

Birbirinden bağımsız iki kontrol birlikte çalışır: değişken adları hassas anahtar kelimeler listesiyle karşılaştırılır (password, secret, token, key, auth, credential ve daha fazlası; kenar çubuğunda listelenir ve düzenlenebilir), ayrıca metin, değişkenin adı ne olursa olsun bilinen hassas verilerin gerçek şekli için taranır (AWS erişim anahtarları, GitHub/Slack/Stripe token'ları, JWT'ler, PEM özel anahtar blokları ve veritabanı bağlantı URL'lerine gömülü parolalar).

›Neden bazen AUTH_ENABLED=true gibi aslında gizli olmayan şeyleri de maskeliyor?

Çünkü "auth" hassas anahtar kelimeler listesinde yer alıyor ve araç, kaçırılan bir gizli bilgi riski almak yerine kasıtlı olarak fazla maskeleme yönünde hata yapıyor. Bu durum sizin yapılandırma stilinizde sık yaşanıyorsa, kenar çubuğundaki Hassas Anahtar Kalıpları listesinden o anahtar kelimeyi kaldırın veya kendi daha spesifik olanlarınızı ekleyin.

›Tam ve Kısmi maskeleme arasındaki fark nedir?

Tam, orijinali ne kadar uzun olursa olsun bir değeri sabit uzunlukta "••••••••" ile değiştirir, böylece sansürlenmiş sonuç gizli bilginin uzunluğunu bile sızdırmaz. Kısmi, ilk ve son iki karakteri görünür bırakır (örn. sk••••••12), bu da bir hata raporunda hiçbirini açığa çıkarmadan iki farklı sansürlenmiş anahtarı birbirinden ayırt etmeniz gerektiğinde kullanışlıdır.

›Kendi hassas anahtar adlarımı ekleyebilir miyim?

Evet -- kenar çubuğundaki Hassas Anahtar Kalıpları kutusu, satır başına bir kalıp olacak şekilde düz, düzenlenebilir bir listedir. Şirkete özgü bir değişken adı ekleyin (INTERNAL_SIGNING_SEED gibi), alt çizgi, tire veya camelCase'den bağımsız olarak büyük/küçük harf duyarsız eşleşerek onu içeren her satırda maskelenecektir.

İlgili Araçlar