Skip to content
SEO Optimizer is live, Audit on page SEO and AI-search readiness. Try it free
Anmelden
Website-Sicherheit

API-Key-Leak-Checker

Scannen Sie das öffentliche HTML und JavaScript einer Website auf offengelegte API-Schlüssel, Tokens und andere Secrets, die jeder kopieren könnte.

Wonach der Leak-Checker sucht

Zugangsdaten, die nie im Browser landen sollten.

Cloud- und Zahlungsschlüssel

AWS-, Stripe-, Google-Cloud- und andere Anbieterschlüssel.

KI-Anbieterschlüssel

OpenAI-, Anthropic- und andere KI-API-Schlüssel im Frontend-Code.

Tokens und Passwörter

Zugriffstokens, Datenbank-URLs und hartkodierte Secrets.

Maskierte Ergebnisse

Treffer werden teilweise maskiert, damit diese Seite nie ein vollständiges Secret erneut veröffentlicht.

So funktioniert es

URL eingeben

Jede öffentliche Seite.

Wir scannen den Code

HTML und Skriptdateien der Seite werden mit bekannten Secret-Mustern abgeglichen.

Offenes rotieren

Widerrufen und ersetzen Sie jedes echte Secret und verlagern Sie es auf den Server.

Gescannt werden nur öffentliches HTML und bis zu 15 Skriptdateien. Für Secrets im Quellcode und Verlauf scannen Sie stattdessen das Repository.

FAQ

Fragen

Nicht immer. Manche Schlüssel, etwa Firebase-Web-Schlüssel oder veröffentlichbare Stripe-Schlüssel, sind öffentlich gedacht. Geheime Schlüssel dürfen nie im Browser landen.

Widerrufen und rotieren Sie ihn zuerst beim Anbieter, entfernen Sie ihn dann aus dem Code und verlagern Sie Aufrufe, die ihn brauchen, auf Ihren Server.

Ja. Der Repo-Scanner findet hartkodierte Secrets in den Dateien Ihres Repositorys.

Kostenlos - keine Anmeldung nötig

Scannen Sie Ihren Code auf Secrets

Der Repo-Scanner findet hartkodierte Secrets, verwundbare Abhängigkeiten und riskante Konfigurationen.

Kostenlosen Audit starten