開発者ツール

シークレット & 認証情報漏洩検出

ブラウザー内でテキストから API キー・トークン・パスワードをローカルにスキャンします。AWS、GitHub、Slack、Stripe などの一般的なパターンと汎用のシークレットパターンを認識します。

SecuritySecretsReview

このツールをお気に入りに

お気に入りの保存方法がまだ選ばれていません。

クイック操作

このツールの URL をコピーするか、対応端末ではシステムの共有シートを開けます。

利用シーン

  • コミット前の誤ったキーの混入を確認する
  • 設定ファイルにシークレットが含まれていないか見直す
  • 共有前にログをサニタイズする

使い方

  1. コードや設定を貼り付けます
  2. 自動的なパターン一致を確認します
  3. 深刻度と行ヒントを確認します

入出力サンプル

入力

GITHUB_TOKEN=ghp_...

検出結果

高リスクの GitHub トークン一致 1 件

FAQ

データはアップロードされますか?

いいえ。スキャンはローカルで実行され、ページ外には何も送信されません。

どのプラットフォームに対応していますか?

一般的なクラウドや SaaS のトークン形式と、汎用の API キー・パスワードパターンを認識します。独自形式には慎重な拡張が必要です。

ツール

関連ツール

近い用途の翻訳済みツールへ続けて進めます。

正規表現テスター

正規表現テスター オンライン

利用可能

JavaScript の正規表現をライブハイライト、マッチ数、キャプチャグループ、フラグ切り替え、組み込みプリセットでテストします。マッチングはブラウザ内でローカルに実行されます。

正規表現 テスト 開発者

テキストデータマスキング

Text Masker — 電話・ID・メールのマスク化

利用可能

平文テキストから電話番号・身分証・銀行カード・メール・IP・中国人氏名をローカルで検出してマスク化します。ログや文書の共有前に最適です。

Masking Privacy Text