Audit des Secrets

Detectez les cles API, mots de passe et tokens exposes avant qu'ils ne soient exploites

Audit des Secrets

Collez du texte, deposez un fichier de code, ou indiquez un depot GitHub public. L'outil recherche les secrets exposes (cles API AWS/Azure/GCP, tokens GitHub/Slack/Stripe, mots de passe, cles privees, configurations Kubernetes...) et ne renvoie jamais la valeur complete du secret trouve.

Vos secrets restent proteges

Les valeurs detectees sont toujours masquees (jamais affichees en entier) et chiffrees au repos dans notre base de donnees.

A Propos de l'Audit des Secrets

Que detecte cet outil ?

Cles API (AWS, Azure, GCP, OpenAI, Anthropic, Google...), tokens (GitHub, Slack, Stripe, NPM, GitLab, Docker Hub, Telegram, Discord...), mots de passe codes en dur, chaines de connexion de bases de donnees, cles privees (RSA/SSH/PEM), et configurations Kubernetes (kubeconfig).

Vos secrets ne sont jamais exposes

Chaque valeur detectee est immediatement masquee (les 4 premiers et 4 derniers caracteres seulement sont conserves) avant meme d'etre affichee ou enregistree. Un filtrage avance (analyse d'entropie, exclusion des exemples/placeholders) reduit les faux positifs.