API-Key-Leak-Checker
Scannen Sie das öffentliche HTML und JavaScript einer Website auf offengelegte API-Schlüssel, Tokens und andere Secrets, die jeder kopieren könnte.
Wonach der Leak-Checker sucht
Zugangsdaten, die nie im Browser landen sollten.
Cloud- und Zahlungsschlüssel
AWS-, Stripe-, Google-Cloud- und andere Anbieterschlüssel.
KI-Anbieterschlüssel
OpenAI-, Anthropic- und andere KI-API-Schlüssel im Frontend-Code.
Tokens und Passwörter
Zugriffstokens, Datenbank-URLs und hartkodierte Secrets.
Maskierte Ergebnisse
Treffer werden teilweise maskiert, damit diese Seite nie ein vollständiges Secret erneut veröffentlicht.
So funktioniert es
URL eingeben
Jede öffentliche Seite.
Wir scannen den Code
HTML und Skriptdateien der Seite werden mit bekannten Secret-Mustern abgeglichen.
Offenes rotieren
Widerrufen und ersetzen Sie jedes echte Secret und verlagern Sie es auf den Server.
Gescannt werden nur öffentliches HTML und bis zu 15 Skriptdateien. Für Secrets im Quellcode und Verlauf scannen Sie stattdessen das Repository.
Fragen
Nicht immer. Manche Schlüssel, etwa Firebase-Web-Schlüssel oder veröffentlichbare Stripe-Schlüssel, sind öffentlich gedacht. Geheime Schlüssel dürfen nie im Browser landen.
Widerrufen und rotieren Sie ihn zuerst beim Anbieter, entfernen Sie ihn dann aus dem Code und verlagern Sie Aufrufe, die ihn brauchen, auf Ihren Server.
Ja. Der Repo-Scanner findet hartkodierte Secrets in den Dateien Ihres Repositorys.
Scannen Sie Ihren Code auf Secrets
Der Repo-Scanner findet hartkodierte Secrets, verwundbare Abhängigkeiten und riskante Konfigurationen.
Kostenlosen Audit starten