Audit des Secrets
Detectez les cles API, mots de passe et tokens exposes avant qu'ils ne soient exploites
Audit des Secrets
Collez du texte, deposez un fichier de code, ou indiquez un depot GitHub public. L'outil recherche les secrets exposes (cles API AWS/Azure/GCP, tokens GitHub/Slack/Stripe, mots de passe, cles privees, configurations Kubernetes...) et ne renvoie jamais la valeur complete du secret trouve.
Vos secrets restent proteges
Les valeurs detectees sont toujours masquees (jamais affichees en entier) et chiffrees au repos dans notre base de donnees.
A Propos de l'Audit des Secrets
Que detecte cet outil ?
Cles API (AWS, Azure, GCP, OpenAI, Anthropic, Google...), tokens (GitHub, Slack, Stripe, NPM, GitLab, Docker Hub, Telegram, Discord...), mots de passe codes en dur, chaines de connexion de bases de donnees, cles privees (RSA/SSH/PEM), et configurations Kubernetes (kubeconfig).
Vos secrets ne sont jamais exposes
Chaque valeur detectee est immediatement masquee (les 4 premiers et 4 derniers caracteres seulement sont conserves) avant meme d'etre affichee ou enregistree. Un filtrage avance (analyse d'entropie, exclusion des exemples/placeholders) reduit les faux positifs.