Pemindai Rahasia APIPindai kode untuk kunci API dan rahasia secara massal

🔒 100% pemrosesan sisi klien. Kode Anda tidak diunggah ke server mana pun.

Mengapa harus memindai sebelum commit? Satu kunci AWS yang bocor bisa merugikan sangat besar

Pemindai Rahasia API adalah alat analisis statis yang berjalan sepenuhnya di sisi klien, memindai kode atau file teks Anda untuk mencari lebih dari 30 format rahasia yang umum. Misalnya, jika Anda menempelkan kunci AWS yang secara tidak sengaja di-hardcode di kode (format AKIAxxxxxxxxxxxxxxxx) atau token GitHub (format ghp_xxxxxxxxxxxx), alat ini akan langsung menandai baris, jenis, dan tingkat risikonya, serta menampilkannya dalam bentuk tersamarkan (misalnya AKIA****************1234) sehingga Anda dapat memastikan risikonya tanpa membuka kembali rahasia lengkap tersebut di tangkapan layar.

Jenis Rahasia yang Dapat Dideteksi

TINGGI: AWS Access Key ID, kunci privat SSH/RSA/PGP, token JWT, kunci live Stripe | SEDANG: Token PAT/OAuth GitHub, Google API Key, token Slack, string koneksi Azure, token Shopify | RENDAH: Kunci Mailgun/Mailchimp, URL Firebase, kata sandi/rahasia generik yang di-hardcode, URL Basic Auth, token bot Telegram

Tips Penggunaan

Gunakan alat ini sebelum git commit atau saat review kode agar rahasia tidak pernah masuk ke riwayat commit Anda — begitu sebuah kunci masuk ke riwayat git, menghapusnya belakangan jarang benar-benar menghilangkan semua jejaknya, sehingga memindai sebelum commit adalah kebiasaan paling aman.

Pemindai ini menggunakan pencocokan regex statis sehingga tidak 100% akurat — string yang terlihat seperti data uji atau palsu bisa saja ditandai sebagai rahasia secara keliru (false positive), dan format baru yang belum dikenali bisa terlewat. Anggap hasil pemindaian sebagai sinyal yang membantu, bukan jaminan, dan tetap lakukan pemeriksaan manual untuk memastikannya.

Alat lain yang bermanfaat: