상품 설명
GitHubにpushする前、Xやnoteにコードを貼る前に、
秘密鍵・トークンの貼り忘れをこの端末の中だけで検知するツールです。
コードや .env の中身を貼ってボタンを押すだけ。
外部のサーバーには一切送信しません。オフラインでも動きます。
━━━━━━━━━━━━━━━━━━━━
検出できるもの(12種類)
━━━━━━━━━━━━━━━━━━━━
◆ AWS Access Key ID
◆ 秘密鍵ヘッダー(-----BEGIN PRIVATE KEY----- など)
◆ GitHub トークン
◆ Slack トークン
◆ Google API キー
◆ Bearer トークン
◆ OpenAI キー
◆ Stripe シークレットキー
◆ npm トークン
◆ JWT
◆ 汎用シークレット代入(secret= / password= など)
◆ 汎用APIキー代入(api_key= など)
━━━━━━━━━━━━━━━━━━━━
自分のパターンを登録できます
━━━━━━━━━━━━━━━━━━━━
社名や独自プレフィックスなど、自分だけのパターンを追加できます。
「危険度|パターン名|文字列」の形で1行ずつ書くだけ。この端末に保存されます。
書き出し・読み込み(.txt)でチームにも配れます。
.gitignore に足しておきたい定番ファイルの一覧も付いています。
━━━━━━━━━━━━━━━━━━━━
使い方
━━━━━━━━━━━━━━━━━━━━
1. checker.html をダブルクリックしてブラウザで開く
2. コードや設定ファイルの中身を貼る
3. 「チェックする」を押す
4. 色が付いたところが検出箇所です
「見つかった値を***に置き換える」で伏せ字にできます。
━━━━━━━━━━━━━━━━━━━━
大事な注意
━━━━━━━━━━━━━━━━━━━━
これは検知の補助です。パターンに一致しない値や、暗号化・難読化された値は検出できません。
最終確認は必ずご自身の目で行ってください。誤検出・見逃しについて責任は負いかねます。
━━━━━━━━━━━━━━━━━━━━
動作について
━━━━━━━━━━━━━━━━━━━━
・外部のサーバーと通信しません。広告もトラッキングもありません
・外部の部品(CDN・ライブラリ)を読み込みません。HTML1枚で完結しています
・オフラインで動きます
・貼ったコードはこの端末の中だけで処理され、どこにも送信されません
・登録したパターンは、この端末のブラウザの中だけに保存されます
■ 使ってよい範囲
業務・個人開発にお使いいただけます。クレジット表記は不要です。
ファイルそのものの再配布・販売はご遠慮ください。
■ 同梱物
checker.html / README.txt
모든 리뷰
더보기리뷰 등록
리뷰를 작성하려면 로그인이 필요합니다.
로그인하고 리뷰 쓰기