Cómo usar esta herramienta para desarrolladores
- Pega el texto que quieras revisar.
- Pulsa Escanear secretos.
- Comprueba tipo, línea y columna.
- Si el valor es real, revócalo y elimina su rastro del historial.
Revisa fragmentos de configuración, logs o diffs para localizar cadenas que se parecen a claves de API o tokens conocidos. El escáner trabaja con patrones locales y muestra coincidencias enmascaradas, la línea donde aparecen y una clasificación probable. Está pensado como ayuda de revisión preventiva, no como detector definitivo de secretos.
Aplica expresiones regulares conservadoras para prefijos y formatos frecuentes, y también detecta asignaciones con nombres sensibles como api_key, token, secret o password cuando el valor parece suficientemente largo.
Un patrón coincidente no demuestra que la credencial sea válida, y un secreto personalizado puede no coincidir con ninguna regla. Complementa este análisis con escáneres del repositorio y políticas de CI.
ghp_0123…wxyz → GitHub token probable sk-proj-ABCD…7890 → API key con prefijo sk
.env.Los detectores cubren prefijos comunes y asignaciones clave=valor. La coincidencia se desduplica por posición para evitar contar dos veces el mismo fragmento.
No valida una clave contra servicios externos ni determina si sigue activa. Tampoco puede reconocer todos los formatos propietarios.
No. Solo analiza la forma del texto y no realiza solicitudes a proveedores externos.
Para reducir el riesgo de volver a exponer una credencial durante la propia revisión.
Sí, de forma limitada, cuando aparecen asignados a nombres como token, secret, password o api_key y tienen suficiente longitud.
Revócala o rótala inmediatamente, elimina el valor del código y revisa también el historial y los logs de CI.
No. El escáner usa heurísticas y puede haber secretos con formatos no cubiertos o valores fragmentados.
| Elemento | Detalle |
|---|---|
| Entrada | Código, log o configuración |
| Procesamiento | Local en el navegador |
| Salida | Hallazgos |
| Dependencias | Ninguna librería externa |