#533 · Privacidad y redacción

Redactor de tokens secretos

Sanea texto técnico que contiene tokens de autenticación, encabezados Bearer, JWT o valores largos asociados a campos de secreto. En lugar de limitarse a señalar coincidencias, esta herramienta produce una versión redactada lista para compartir. Conserva el contexto de cada línea y utiliza marcadores explícitos para que se vea dónde se eliminó información sensible.

Entrada de texto

Procesamiento local
Espacio publicitario

Cómo usar esta herramienta de texto

  1. Pega el texto o carga un archivo compatible.
  2. Revisa el contenido y, si procede, ajusta las opciones disponibles.
  3. Pulsa el botón principal para ejecutar el procesamiento local.
  4. Comprueba el resumen, las métricas y el resultado antes de copiarlo o descargarlo.

Qué hace esta herramienta

Sustituye valores de autenticación detectables por marcadores legibles y mantiene intacta la estructura general del texto.

Se procesan encabezados Bearer, JWT compactos y asignaciones largas en campos como access_token, refresh_token, secret o api_key.

La redacción es irreversible en la salida: el valor original no se almacena dentro del texto procesado.

Ejemplo

Entrada: Authorization: Bearer abcdef...

Salida: Authorization: Bearer [TOKEN_ELIMINADO]

Casos de uso

  • Compartir logs de autenticación con soporte.
  • Preparar incidencias para equipos externos.
  • Limpiar fragmentos de configuración antes de publicarlos.

Consejos para obtener mejores resultados

  • Guarda el original solo en un entorno autorizado.
  • Rota los tokens si hubo exposición real.
  • Revisa nombres de campos personalizados que no coincidan con las reglas.
  • Combina la redacción con un escáner de PII para logs mixtos.

Detalles del procesamiento

Las sustituciones se realizan de forma local y preservan nombres de campo y separadores para mantener el contexto técnico.

No puede reconocer todos los formatos de token. Un secreto corto, fragmentado o cifrado con un esquema propietario puede pasar inadvertido.

Preguntas frecuentes

¿Cómo elimino tokens Bearer de un log antes de enviarlo a soporte?

Pega el log y ejecuta la herramienta. Los encabezados Bearer compatibles se sustituyen por un marcador sin borrar el resto de la línea.

¿La herramienta redacta JWT completos aunque no aparezca la palabra Bearer?

Sí. También busca JWT compactos con tres segmentos separados por puntos y los reemplaza por un marcador.

¿Qué nombres de variables de secreto se reconocen automáticamente?

Se incluyen access_token, refresh_token, secret y api_key, con variantes habituales de guiones y guiones bajos.

¿Puedo recuperar el token original a partir del texto redactado?

No. El valor se reemplaza en la salida y el marcador no contiene datos suficientes para reconstruirlo.

¿Redactar el token evita tener que rotarlo si ya fue expuesto?

No. Si una credencial real se publicó o compartió fuera de un entorno autorizado, debe considerarse comprometida y rotarse según las políticas del proveedor.

Resumen del módulo

ElementoDescripción
ProcesamientoLocal en el navegador
PrivacidadSin envío del texto a servidores
ExportaciónTXT y datos estructurados cuando corresponda