#533 · Herramienta para desarrolladores

Redactor de tokens secretos

Elimina o enmascara credenciales antes de compartir logs, incidencias o fragmentos de configuración. El redactor reconoce formatos habituales y asignaciones con nombres sensibles, sustituyendo el valor por una marca consistente. Puedes conservar unos pocos caracteres iniciales y finales para correlacionar eventos sin mostrar el secreto completo.

Datos de entrada

Texto sensible
Espacio publicitario

Cómo usar esta herramienta para desarrolladores

  1. Pega el texto original.
  2. Elige cuántos caracteres conservar por extremo.
  3. Pulsa Redactar secretos.
  4. Revisa el resultado antes de compartirlo.

Qué hace esta herramienta para desarrolladores

Sustituye coincidencias de tokens conocidos y valores asociados a claves sensibles. Mantiene el resto del texto intacto para que el log siga siendo útil.

Las coincidencias se localizan de izquierda a derecha. Cuando se conserva contexto, solo quedan visibles hasta cuatro caracteres al inicio y al final del secreto.

La redacción automática es una defensa adicional. Revisa manualmente el resultado antes de publicarlo, ya que pueden existir secretos con formatos personalizados.

Ejemplo

Authorization: Bearer gh…yz [REDACTED]
api_key = "sk…90 [REDACTED]"

Casos de uso

  • Saneamiento de tickets de soporte.
  • Compartir logs en chats internos.
  • Preparar ejemplos reproducibles sin credenciales.

Consejos para obtener resultados fiables

  • Usa cero caracteres visibles para incidentes externos.
  • No olvides cookies, cabeceras y parámetros de URL.
  • Elimina secretos también de adjuntos y capturas.
  • Rota cualquier credencial que ya se haya publicado.

Detalles del procesamiento

La sustitución se hace localmente y conserva saltos de línea y contexto no sensible. Las reglas se aplican tanto a tokens con prefijo conocido como a pares clave-valor sensibles.

No interpreta formatos binarios, secretos cifrados ni esquemas propietarios desconocidos.

Preguntas frecuentes

¿La redacción modifica el texto original fuera de los secretos?

Solo sustituye las coincidencias detectadas; el resto de caracteres y saltos de línea se conservan.

¿Puedo ocultar todo el valor sin dejar prefijo ni sufijo?

Sí. Configura cero caracteres visibles por extremo.

¿El redactor encuentra contraseñas en JSON y .env?

Puede detectar muchas asignaciones con nombres como password, secret, token o api_key, aunque no todos los esquemas personalizados.

¿Es seguro publicar el resultado automáticamente?

Conviene revisarlo manualmente antes de publicarlo, porque un secreto no reconocido podría permanecer visible.

¿Debo rotar una clave aunque la haya redactado después?

Si la clave estuvo expuesta antes de la redacción, sí: la redacción posterior no revierte una filtración previa.

Resumen del módulo

ElementoDetalle
EntradaLog o configuración
ProcesamientoLocal en el navegador
SalidaTexto saneado
DependenciasNinguna librería externa