Comprobador de claves API expuestas
Analiza el HTML y JavaScript público de un sitio en busca de claves API, tokens y otros secretos que cualquiera podría copiar.
Qué busca el comprobador
Credenciales que nunca deberían llegar al navegador.
Claves de nube y pagos
Claves de AWS, Stripe, Google Cloud y otros proveedores.
Claves de proveedores de IA
Claves API de OpenAI, Anthropic y otras IA en el código de frontend.
Tokens y contraseñas
Tokens de acceso, URL de bases de datos y secretos incrustados.
Resultados enmascarados
Las coincidencias se enmascaran parcialmente para que esta página nunca vuelva a publicar un secreto completo.
Cómo funciona
Introduce una URL
Cualquier página pública.
Analizamos el código
El HTML y los scripts de la página se comparan con patrones de secretos conocidos.
Rota lo expuesto
Revoca y sustituye cada secreto real y muévelo al servidor.
Solo se analizan el HTML público y hasta 15 archivos de script. Para secretos en el código fuente y el historial, analiza el repositorio.
Preguntas
No siempre. Algunas, como las claves web de Firebase o las publicables de Stripe, están pensadas para ser públicas. Las claves secretas nunca deben llegar al navegador.
Revócala y rótala primero en el proveedor, luego quítala del código y mueve al servidor las llamadas que la necesitan.
Sí. El escáner de repositorios encuentra secretos incrustados en los archivos de tu repositorio.
Analiza tu código en busca de secretos
El escáner de repositorios encuentra secretos incrustados, dependencias vulnerables y configuraciones arriesgadas.
Ejecutar auditoría gratis