API-Secret-ScannerCode scannen op API-sleutels en geheimen

🔒 100% verwerking aan clientzijde. Uw code wordt niet geüpload naar een server.

Waarom scannen vóór een commit? Één gelekte AWS-sleutel kan een fortuin kosten

De API-Secret-Scanner is een volledig client-side tool voor statische analyse die uw code of tekstbestanden doorzoekt op meer dan 30 veelvoorkomende geheimformaten. Plak bijvoorbeeld een per ongeluk hardgecodeerde AWS-sleutel (zoals AKIAxxxxxxxxxxxxxxxx) of een GitHub-token (zoals ghp_xxxxxxxxxxxx) die in uw code is blijven staan, en de tool markeert direct de regel, het type en het risiconiveau — weergegeven in gemaskeerde vorm (bijv. AKIA****************1234), zodat u het risico kunt beoordelen zonder het volledige geheim opnieuw bloot te stellen in een screenshot.

Ondersteunde geheimtypen

HOOG: AWS Access Key ID, SSH/RSA/PGP-privésleutels, JWT-tokens, Stripe live-sleutels | GEMIDDELD: GitHub PAT/OAuth-tokens, Google API Key, Slack-tokens, Azure-verbindingsstrings, Shopify-tokens | LAAG: Mailgun/Mailchimp-sleutels, Firebase-URL's, generieke hardgecodeerde wachtwoorden/geheimen, Basic Auth-URL's, Telegram-bottokens

Gebruikstips

Gebruik deze tool vóór elke git-commit of tijdens code-reviews, zodat geheimen nooit in uw commitgeschiedenis terechtkomen — zodra een sleutel eenmaal in de git-geschiedenis staat, verwijdert u die later zelden helemaal spoorloos. Scannen vóór het committen is dus de veiligste gewoonte.

Deze scanner gebruikt statische regex-matching en is daarom niet 100% nauwkeurig — hij kan test- of nepachtige strings ten onrechte als geheim aanmerken (false positive) en nieuwere formaten missen die hij nog niet herkent. Beschouw de resultaten als een nuttige aanwijzing, geen garantie, en controleer ze ook handmatig.

Andere handige tools: