Scanner de Segredos de APIEscanear código em busca de chaves de API e credenciais

🔒 Processamento 100% no cliente. Seu código não é enviado para nenhum servidor.

Por que escanear antes do commit? Uma chave AWS vazada pode custar uma fortuna

O Scanner de Segredos de API é uma ferramenta de análise estática que roda totalmente no navegador e verifica seu código ou arquivos de texto em busca de mais de 30 formatos comuns de segredos. Por exemplo, cole uma chave AWS codificada por engano (como AKIAxxxxxxxxxxxxxxxx) ou um token do GitHub (como ghp_xxxxxxxxxxxx) deixado no código, e a ferramenta sinaliza imediatamente a linha, o tipo e a gravidade, exibindo-o mascarado (ex.: AKIA****************1234) para que você confirme o risco sem expor novamente o segredo completo em uma captura de tela.

Tipos de segredos detectáveis

ALTO: AWS Access Key ID, chaves privadas SSH/RSA/PGP, tokens JWT, chaves live do Stripe | MÉDIO: Tokens PAT/OAuth do GitHub, Google API Key, tokens do Slack, strings de conexão do Azure, tokens do Shopify | BAIXO: Chaves Mailgun/Mailchimp, URLs do Firebase, senhas/segredos genéricos codificados, URLs com Basic Auth, tokens de bot do Telegram

Dicas de uso

Use esta ferramenta antes de cada commit do git ou durante revisões de código para evitar que segredos entrem no histórico de commits — depois que uma chave entra no histórico do git, removê-la depois raramente elimina todos os rastros, então escanear antes de commitar é o hábito mais seguro.

Este scanner usa correspondência estática por expressões regulares, então não é 100% preciso — ele pode marcar como segredo strings que parecem dados de teste ou fictícios (falso positivo), e pode deixar passar formatos mais novos que ainda não reconhece. Trate os resultados como um indicativo útil, não uma garantia, e confirme com revisão manual.

Outras ferramentas úteis: