Редактор Секретів/Конфігурації
FreeВставте файл .env або конфігурації, і ключі API, паролі та токени автоматично замаскуються поруч із конфіденційними назвами ключів або відомими форматами секретів (AWS, GitHub, Stripe, JWT, PEM). Потім безпечно вставляти в чат-ШІ чи звіт про помилку.
Повністю працює у вашому браузері. Ваш файл ніколи не завантажується, не записується в журнал і нікуди не надсилається, навіть для виконання цього редагування.
Недавня Активність
Видно всім. Останні 20 використань серед усіх відвідувачів, найновіші спочатку.
Ще немає активності. Будьте першим.
Що робить цей інструмент
Secrets/Config Redactor бере файл .env, конфігурацію YAML або JSON, або будь-який вставлений текст, і автоматично маскує значення поруч із назвами змінних, що виглядають конфіденційними (а також відомі формати секретів, такі як ключі AWS або токени GitHub, де б вони не з'являлися), щоб результат можна було безпечно вставити в чат-ШІ, додати до звіту про помилку або опублікувати в каналі підтримки.
Як Це Працює
Кожен рядок перевіряється за шаблоном, який розуміє синтаксис .env (KEY=value), YAML (key: value), JSON ("key": "value"), shell-експорт і стиль properties (key = value). Назва змінної нормалізується (переводиться в нижній регістр, видаляються розділові знаки) і порівнюється зі списком конфіденційних ключових слів; якщо є збіг і значення не порожнє, значення замінюється маскою, а навколишні лапки, роздільник і форматування зберігаються точно.
Перед цим покроковим проходом необов'язковий прохід виявлення формату сканує весь вставлений текст на предмет буквальної форми відомих секретів -- ключі доступу AWS завжди починаються з AKIA, токени GitHub починаються з ghp_/gho_/ghu_/ghs_/ghr_ або github_pat_, токени Slack починаються з xoxb-/xoxp-/тощо, ключі Stripe починаються з sk_live_/sk_test_, JWT -- це три сегменти base64url, розділені крапками, а приватні ключі PEM розпізнаються як цілий блок від -----BEGIN до -----END. URL бази даних, наприклад postgres://користувач:пароль@хост, також має замасковано лише сегмент пароля, залишаючи видимими ім'я користувача та хост, оскільки самі по собі вони рідко бувають конфіденційними.
Проблеми, які це вирішує
- Вставлення файлу конфігурації в чат-ШІ для налагодження без передачі справжніх API-ключів і паролів у процесі.
- Безпечне додавання фрагмента .env або журналу до публічного звіту про помилку, issue на GitHub або заявки в підтримку.
- Демонстрація екрана чи файлу конфігурації колезі під час дзвінка без поспішного приховування секретів заздалегідь.
- Повторна перевірка файлу на наявність секретів, про які ви забули, перед тим як закомітити його чи надіслати кудись.
Часті запитання
›Чи справді безпечно вставляти сюди справжній файл .env?
Так, у тому сенсі, що нічого з вставленого вами ніколи не покидає ваш браузер -- цей інструмент взагалі не має серверної частини, це звичайний JavaScript, що працює на сторінці, яку ви зараз бачите. Однак цей інструмент базується на шаблонах, він не ідеальний: завжди переглядайте результат перед тим, як вставити його кудись, особливо для незвичної назви ключа, яку він може не розпізнати.
›Як він визначає, що вважається "конфіденційним"?
Одночасно виконуються дві незалежні перевірки: назви змінних порівнюються зі списком конфіденційних ключових слів (password, secret, token, key, auth, credential та інші, перелічені та редаговані в бічній панелі), і окремо текст сканується на предмет реальної форми відомих секретів (ключі доступу AWS, токени GitHub/Slack/Stripe, JWT, блоки приватних ключів PEM та паролі, вбудовані в URL-адреси підключення до бази даних), незалежно від того, як називається змінна.
›Чому він іноді маскує речі, які насправді не є секретними, наприклад AUTH_ENABLED=true?
Тому що "auth" є у списку конфіденційних ключових слів, і інструмент навмисно схиляється до надмірного маскування, а не ризикує пропустити секрет. Якщо це часто трапляється з вашим стилем конфігурації, видаліть це ключове слово зі списку Шаблонів Конфіденційних Ключів у бічній панелі або додайте власні, більш конкретні.
›У чому різниця між Повним і Частковим маскуванням?
Повне замінює значення на "••••••••" фіксованої довжини незалежно від довжини оригіналу, тож відредагований результат навіть не видає довжину секрету. Часткове залишає видимими перші та останні два символи (наприклад, sk••••••12), що корисно, коли вам потрібно відрізнити два різні відредаговані ключі один від одного у звіті про помилку, не розкриваючи жодного з них.
›Чи можу я додати власні назви конфіденційних ключів?
Так -- поле Шаблони Конфіденційних Ключів у бічній панелі -- це простий редагований список, по одному шаблону на рядок. Додайте специфічну для компанії назву змінної (наприклад, INTERNAL_SIGNING_SEED), і вона буде замаскована в кожному рядку, що її містить, порівняння відбувається без урахування регістру, незалежно від підкреслень, дефісів чи camelCase.
Пов'язані Інструменти
Текст
Генератор акронімів
Перетворіть фразу на її акроним миттєво, з розбором по буквах та додатковим режимом пропуску другорядних слів.
FreeТекст
Додати розриви рядків
Додайте розриви рядків після кожного роздільника, через кожні N символів (з переносом слів чи точно), чи через кожні N слів, з живим підрахунком рядків.
FreeТекст
Додати префікс та суфікс
Додайте той самий текст префікса та/чи суфікса до кожного рядка списку прямо у вашому браузері.
FreeТекст
Додати текст до кожного рядка
Вставте той самий текст у кожен рядок, на початку, в кінці, у точній позиції, чи поруч зі збігом, прямо у вашому браузері.
Коментарі (0)
Знайшли цей інструмент корисним? Залиште коментар, поділіться порадою, чи скажіть нам, як ми можемо покращити його.
Ще немає коментарів. Будьте першим, хто поділиться думками!