Skip to content
SEO Optimizer is live, Audit on page SEO and AI-search readiness. Try it free
Entrar
Segurança de sites

Verificador de vazamento de chaves de API

Analise o HTML e JavaScript públicos de um site em busca de chaves de API, tokens e outros segredos que qualquer pessoa poderia copiar.

O que o verificador procura

Credenciais que nunca deveriam chegar ao navegador.

Chaves de nuvem e pagamento

Chaves da AWS, Stripe, Google Cloud e outros provedores.

Chaves de provedores de IA

Chaves de API da OpenAI, Anthropic e outras IAs no código de frontend.

Tokens e senhas

Tokens de acesso, URLs de banco de dados e segredos fixos no código.

Resultados mascarados

As correspondências são parcialmente mascaradas para que esta página nunca republique um segredo completo.

Como funciona

Digite uma URL

Qualquer página pública.

Analisamos o código

O HTML e os scripts da página são comparados com padrões de segredos conhecidos.

Troque o que vazou

Revogue e substitua cada segredo real e mova-o para o servidor.

Só o HTML público e até 15 arquivos de script são analisados. Para segredos no código-fonte e no histórico, analise o repositório.

FAQ

Perguntas

Nem sempre. Algumas, como as chaves web do Firebase ou as publicáveis do Stripe, são feitas para serem públicas. Chaves secretas nunca devem chegar ao navegador.

Revogue e troque-a primeiro no provedor, depois remova-a do código e mova para o servidor as chamadas que precisam dela.

Sim. O scanner de repositório encontra segredos fixos nos arquivos do seu repositório.

Grátis - sem necessidade de cadastro

Analise seu código em busca de segredos

O scanner de repositório encontra segredos fixos no código, dependências vulneráveis e configurações arriscadas.

Executar auditoria grátis