Skip to content
SEO Optimizer is live, Audit on page SEO and AI-search readiness. Try it free
Connexion
Sécurité web

Vérificateur de fuite de clés API

Analysez le HTML et le JavaScript publics d'un site à la recherche de clés API, jetons et autres secrets que n'importe qui pourrait copier.

Ce que recherche l'outil

Des identifiants qui ne devraient jamais arriver dans le navigateur.

Clés cloud et paiement

Clés AWS, Stripe, Google Cloud et d'autres fournisseurs.

Clés de fournisseurs d'IA

Clés API OpenAI, Anthropic et d'autres IA dans le code frontend.

Jetons et mots de passe

Jetons d'accès, URL de bases de données et secrets codés en dur.

Résultats masqués

Les correspondances sont partiellement masquées pour que cette page ne republie jamais un secret complet.

Comment ça marche

Saisissez une URL

N'importe quelle page publique.

Nous analysons le code

Le HTML et les scripts de la page sont comparés à des motifs de secrets connus.

Renouvelez ce qui est exposé

Révoquez et remplacez chaque vrai secret, puis déplacez-le côté serveur.

Seuls le HTML public et jusqu'à 15 fichiers de script sont analysés. Pour les secrets dans le code source et l'historique, analysez plutôt le dépôt.

FAQ

Questions

Pas toujours. Certaines, comme les clés web Firebase ou les clés publiables Stripe, sont faites pour être publiques. Les clés secrètes ne doivent jamais arriver dans le navigateur.

Révoquez-la et renouvelez-la d'abord chez le fournisseur, puis retirez-la du code et déplacez sur votre serveur les appels qui en ont besoin.

Oui. Le scanner de dépôt trouve les secrets codés en dur dans les fichiers de votre dépôt.

Gratuit - aucune inscription requise

Analysez votre code à la recherche de secrets

Le scanner de dépôt trouve les secrets codés en dur, les dépendances vulnérables et les configurations risquées.

Lancer l'audit gratuit