Verificador de vazamento de chaves de API
Analise o HTML e JavaScript públicos de um site em busca de chaves de API, tokens e outros segredos que qualquer pessoa poderia copiar.
O que o verificador procura
Credenciais que nunca deveriam chegar ao navegador.
Chaves de nuvem e pagamento
Chaves da AWS, Stripe, Google Cloud e outros provedores.
Chaves de provedores de IA
Chaves de API da OpenAI, Anthropic e outras IAs no código de frontend.
Tokens e senhas
Tokens de acesso, URLs de banco de dados e segredos fixos no código.
Resultados mascarados
As correspondências são parcialmente mascaradas para que esta página nunca republique um segredo completo.
Como funciona
Digite uma URL
Qualquer página pública.
Analisamos o código
O HTML e os scripts da página são comparados com padrões de segredos conhecidos.
Troque o que vazou
Revogue e substitua cada segredo real e mova-o para o servidor.
Só o HTML público e até 15 arquivos de script são analisados. Para segredos no código-fonte e no histórico, analise o repositório.
Perguntas
Nem sempre. Algumas, como as chaves web do Firebase ou as publicáveis do Stripe, são feitas para serem públicas. Chaves secretas nunca devem chegar ao navegador.
Revogue e troque-a primeiro no provedor, depois remova-a do código e mova para o servidor as chamadas que precisam dela.
Sim. O scanner de repositório encontra segredos fixos nos arquivos do seu repositório.
Analise seu código em busca de segredos
O scanner de repositório encontra segredos fixos no código, dependências vulneráveis e configurações arriscadas.
Executar auditoria grátis