Vérificateur de fuite de clés API
Analysez le HTML et le JavaScript publics d'un site à la recherche de clés API, jetons et autres secrets que n'importe qui pourrait copier.
Ce que recherche l'outil
Des identifiants qui ne devraient jamais arriver dans le navigateur.
Clés cloud et paiement
Clés AWS, Stripe, Google Cloud et d'autres fournisseurs.
Clés de fournisseurs d'IA
Clés API OpenAI, Anthropic et d'autres IA dans le code frontend.
Jetons et mots de passe
Jetons d'accès, URL de bases de données et secrets codés en dur.
Résultats masqués
Les correspondances sont partiellement masquées pour que cette page ne republie jamais un secret complet.
Comment ça marche
Saisissez une URL
N'importe quelle page publique.
Nous analysons le code
Le HTML et les scripts de la page sont comparés à des motifs de secrets connus.
Renouvelez ce qui est exposé
Révoquez et remplacez chaque vrai secret, puis déplacez-le côté serveur.
Seuls le HTML public et jusqu'à 15 fichiers de script sont analysés. Pour les secrets dans le code source et l'historique, analysez plutôt le dépôt.
Questions
Pas toujours. Certaines, comme les clés web Firebase ou les clés publiables Stripe, sont faites pour être publiques. Les clés secrètes ne doivent jamais arriver dans le navigateur.
Révoquez-la et renouvelez-la d'abord chez le fournisseur, puis retirez-la du code et déplacez sur votre serveur les appels qui en ont besoin.
Oui. Le scanner de dépôt trouve les secrets codés en dur dans les fichiers de votre dépôt.
Analysez votre code à la recherche de secrets
Le scanner de dépôt trouve les secrets codés en dur, les dépendances vulnérables et les configurations risquées.
Lancer l'audit gratuit