【無料】APIキー漏洩チェッカー|pushする前にこの端末だけで検知
- Digital0 JPY

GitHubにpushする前、Xやnoteにコードを貼る前に、 秘密鍵・トークンの貼り忘れをこの端末の中だけで検知するツールです。 コードや .env の中身を貼ってボタンを押すだけ。 外部のサーバーには一切送信しません。オフラインでも動きます。 ━━━━━━━━━━━━━━━━━━━━ この無料版で検出できるもの(6種類) ━━━━━━━━━━━━━━━━━━━━ ◆ AWS Access Key ID ◆ 秘密鍵ヘッダー(-----BEGIN PRIVATE KEY----- など) ◆ GitHub トークン ◆ Slack トークン ◆ Google API キー ◆ Bearer トークン ━━━━━━━━━━━━━━━━━━━━ 有料版に入っているもの ━━━━━━━━━━━━━━━━━━━━ ◆ 検出パターン12種類(OpenAI/Stripe/npm/JWT/汎用シークレット代入など) ◆ 自分のパターンを登録できる(社名・独自プレフィックスなど。この端末に保存) ◆ 登録パターンの書き出し/読み込み(.txt)でチームに配れる ◆ .gitignore に足しておきたい定番ファイルの一覧つき ━━━━━━━━━━━━━━━━━━━━ 使い方 ━━━━━━━━━━━━━━━━━━━━ 1. checker.html をダブルクリックしてブラウザで開く 2. コードや設定ファイルの中身を貼る 3. 「チェックする」を押す 4. 色が付いたところが検出箇所です 「見つかった値を***に置き換える」で伏せ字にできます。 ━━━━━━━━━━━━━━━━━━━━ 大事な注意 ━━━━━━━━━━━━━━━━━━━━ これは検知の補助です。パターンに一致しない値や、暗号化・難読化された値は検出できません。 最終確認は必ずご自身の目で行ってください。誤検出・見逃しについて責任は負いかねます。 ━━━━━━━━━━━━━━━━━━━━ 動作について ━━━━━━━━━━━━━━━━━━━━ ・外部のサーバーと通信しません。広告もトラッキングもありません ・HTML1枚で完結しています。オフラインで動きます ・貼ったコードはこの端末の中だけで処理され、どこにも保存されません ■ 使ってよい範囲 業務・個人開発にお使いいただけます。クレジット表記は不要です。 ファイルそのものの再配布・販売はご遠慮ください。 ■ 同梱物 checker.html / README.txt
