Escáner de Secretos APIEscanear código en busca de claves API y credenciales

🔒 Procesamiento 100% en el cliente. Tu código no se sube a ningún servidor.

¿Por qué escanear antes de hacer commit? Una clave de AWS filtrada puede costarte una fortuna

El Escáner de Secretos API es una herramienta de análisis estático que se ejecuta completamente en tu navegador y examina tu código o archivos de texto en busca de más de 30 formatos de secretos comunes. Por ejemplo, pega una clave de AWS codificada por error (como AKIAxxxxxxxxxxxxxxxx) o un token de GitHub (como ghp_xxxxxxxxxxxx) que haya quedado en tu código, y la herramienta señalará de inmediato la línea, el tipo y el nivel de riesgo, mostrándolo enmascarado (por ejemplo, AKIA****************1234) para que puedas confirmar el riesgo sin volver a exponer el secreto completo en una captura de pantalla.

Tipos de secretos detectables

ALTO: AWS Access Key ID, claves privadas SSH/RSA/PGP, tokens JWT, claves live de Stripe | MEDIO: Tokens PAT/OAuth de GitHub, clave API de Google, tokens de Slack, cadenas de conexión de Azure, tokens de Shopify | BAJO: Claves de Mailgun/Mailchimp, URLs de Firebase, contraseñas/secretos genéricos codificados, URLs con Basic Auth, tokens de bots de Telegram

Consejos de uso

Usa esta herramienta antes de cada commit de git o durante las revisiones de código para evitar que los secretos lleguen a formar parte del historial de commits — una vez que una clave entra en el historial de git, eliminarla después rara vez borra todo rastro, así que escanear antes de hacer commit es el hábito más seguro.

Este escáner utiliza coincidencia de expresiones regulares estáticas, por lo que no es 100% preciso: puede marcar como secretos cadenas que en realidad son datos de prueba o ficticios (falso positivo), y puede pasar por alto formatos más nuevos que aún no reconoce. Trata los resultados como una señal útil, no como una garantía, y confírmalos con una revisión manual.

Otras herramientas prácticas: