Secret Scanner — Trova credenziali esposte nel codice
Scansiona gratis codice, file .env e log alla ricerca di chiavi API, token e password esposti (AWS, Stripe, Google, password in chiaro). Regex deterministica, output mascherato, senza login.
Rilevamento di credenziali esposte (chiavi API, token, password) in snippet di codice, file di configurazione .env e log, tramite pattern deterministici; i valori trovati sono mascherati.
Prezzo: gratis
La piattaforma è in beta: i pagamenti non sono ancora attivi, quindi i piani a pagamento non sono acquistabili — si aprono nel 2027. Tutto quello che vedi si usa da subito gratis, con le quote del piano gratuito e senza carta di credito.
Domande frequenti
Quanti e quali tipi di segreti rileva?
20 pattern reali, ripartiti per severità: 6 critical (Stripe live secret key, AWS access key, AWS secret key, chiave privata RSA in PEM, OpenAI, Anthropic), 9 high (GitHub personal e OAuth token, GitLab, Stripe test e publishable, Google API key, Slack, Discord bot token, OpenRouter), 3 medium (JWT, URL di database con credenziali, password o token generico in un file di configurazione) e 2 low come segnale di PII (indirizzi email, indirizzi IP privati).
Usa un modello AI per trovare i segreti?
No: sono espressioni regolari deterministiche eseguite lato server. Stesso input, stesse identiche rilevazioni — nessuna inferenza, nessuna allucinazione, nessuna chiamata a un provider AI. È il motivo per cui è utilizzabile in un gate di CI senza risultati che cambiano da un run all'altro.
Il segreto trovato viene mostrato in chiaro?
No: il valore rilevato è mascherato (restano solo i primi caratteri) sia nel campo del risultato sia nella riga di contesto, così il report è condivisibile e finisce nei log della pipeline senza rivelare la credenziale che stai cercando di proteggere.
Come evita i falsi positivi sui placeholder?
I match che contengono frammenti tipici dei segnaposto (YOUR_, EXAMPLE_, INSERT_, changeme, placeholder, xxx, o parentesi angolari e graffe) vengono scartati. Non è infallibile: resta uno scanner a pattern, quindi va letto come segnalazione da verificare, non come verdetto.
Quali sono i limiti di dimensione e il costo?
500 KB per la scansione di testo o diff, 5 MB per l'upload di un file. È gratis e non consuma crediti: la scansione dei segreti è la cosa che meno di tutte deve avere un attrito economico.