İçeriğe geç

.env Secret Scanner & Redactor

.env ailesindeki dosyalarda olası credential değerlerini inceleyin, reference ve literal değerleri ayırın; ayrı redacted ve .env.example kopyaları oluşturun.

Yerel girdi limiti: 5 MB · İşleme zaman aşımı: 8 sn

.env dosyasını paylaşmadan önce kontrol edin

Dosya browser worker içinde inert metin olarak parse edilir. Komut çalıştırılmaz, variable expand edilmez, request atılmaz, veri saklanmaz veya upload edilmez.

.env input

.env incelemesi

.env incelemesi

Variable listesi, reference/literal ayrımı, secret bulguları ve ayrı export kopyaları burada gösterilir.

DecodeLens işinizi kolaylaştırdı mı?

Tarayıcıda çalışan bağımsız developer araçlarının gelişmesine destek olun.

Format-aware dotenv incelemesi

DecodeLens dotenv yapısını korur, literal değerlerle external reference’ları ayırır; bilinen credential biçimlerini, hassas variable adlarını ve isteğe bağlı conservative entropy kontrolünü birlikte kullanır.

Tespit ve export sınırları

  • Comment, export prefix, unquoted değer, single/double quote, inline comment ve multiline quoted değer desteklenir; variable expand edilmez.
  • Provider pattern ve hassas variable adları faydalı kanıtlardır; değerin geçerli, aktif veya kullanılabilir olduğunu kanıtlamaz.
  • Entropy bulguları özellikle düşük confidence olarak gösterilir ve varsayılan olarak değiştirilmez.
  • Oluşturulan kopyalar orijinal kaynaktan ayrı tutulur ve seçilen dosyanın üzerine yazılmaz.
  • Redacted kopyayı mutlaka elle kontrol edin; hiçbir scanner tüm secret’ları bulduğunu garanti edemez.

Aynı veriyi decode etmek, dönüştürmek, incelemek veya doğrulamak için ilgili araçlarla devam edin.

Support için kontrollü bir .env kopyası oluşturma

Örneği yükleyin; database URL, provider token, hassas ad ve JWT bulgularını kontrol edin, ardından redacted ve .env.example çıktılarını karşılaştırın.

Input

DATABASE_URL=postgresql://user:password@db/app

Ayrı kopya

DATABASE_URL=[REDACTED_PASSWORD_1]

.env Secret Scanner hakkında sık sorulanlar

Scanner bir .env dosyasının paylaşılabilir olduğunu kanıtlar mı?

Hayır. İncelenmiş pattern ve adları bulur; custom format, encoded değer ve bağlama özel secret’lar yine elle kontrol edilmelidir.

${VAR} ve secret-manager reference’ları secret kabul edilir mi?

Yalnızca reference içeren değer literal credential taşımadığı için ayrı sınıflandırılır. Reference adı yine de operasyonel bilgi verebilir.

.env.example comment ve sıralamayı korur mu?

Evet. Desteklenen yapıda assignment değerlerini kaldırırken key, comment, sıra, export prefix, quote işareti ve inline comment korunur.