Skip to content
SEO Optimizer is live, Audit on page SEO and AI-search readiness. Try it free
Iniciar sesión
Seguridad web

Comprobador de claves API expuestas

Analiza el HTML y JavaScript público de un sitio en busca de claves API, tokens y otros secretos que cualquiera podría copiar.

Qué busca el comprobador

Credenciales que nunca deberían llegar al navegador.

Claves de nube y pagos

Claves de AWS, Stripe, Google Cloud y otros proveedores.

Claves de proveedores de IA

Claves API de OpenAI, Anthropic y otras IA en el código de frontend.

Tokens y contraseñas

Tokens de acceso, URL de bases de datos y secretos incrustados.

Resultados enmascarados

Las coincidencias se enmascaran parcialmente para que esta página nunca vuelva a publicar un secreto completo.

Cómo funciona

Introduce una URL

Cualquier página pública.

Analizamos el código

El HTML y los scripts de la página se comparan con patrones de secretos conocidos.

Rota lo expuesto

Revoca y sustituye cada secreto real y muévelo al servidor.

Solo se analizan el HTML público y hasta 15 archivos de script. Para secretos en el código fuente y el historial, analiza el repositorio.

FAQ

Preguntas

No siempre. Algunas, como las claves web de Firebase o las publicables de Stripe, están pensadas para ser públicas. Las claves secretas nunca deben llegar al navegador.

Revócala y rótala primero en el proveedor, luego quítala del código y mueve al servidor las llamadas que la necesitan.

Sí. El escáner de repositorios encuentra secretos incrustados en los archivos de tu repositorio.

Gratis - sin necesidad de registro

Analiza tu código en busca de secretos

El escáner de repositorios encuentra secretos incrustados, dependencias vulnerables y configuraciones arriesgadas.

Ejecutar auditoría gratis