APIキー漏洩チェッカー|pushする前にこの端末だけで検知・12種のパターン検出【無料版あり】
- Digital800 JPY

GitHubにpushする前、Xやnoteにコードを貼る前に、 秘密鍵・トークンの貼り忘れをこの端末の中だけで検知するツールです。 コードや .env の中身を貼ってボタンを押すだけ。 外部のサーバーには一切送信しません。オフラインでも動きます。 ━━━━━━━━━━━━━━━━━━━━ 検出できるもの(12種類) ━━━━━━━━━━━━━━━━━━━━ ◆ AWS Access Key ID ◆ 秘密鍵ヘッダー(-----BEGIN PRIVATE KEY----- など) ◆ GitHub トークン ◆ Slack トークン ◆ Google API キー ◆ Bearer トークン ◆ OpenAI キー ◆ Stripe シークレットキー ◆ npm トークン ◆ JWT ◆ 汎用シークレット代入(secret= / password= など) ◆ 汎用APIキー代入(api_key= など) ━━━━━━━━━━━━━━━━━━━━ 自分のパターンを登録できます ━━━━━━━━━━━━━━━━━━━━ 社名や独自プレフィックスなど、自分だけのパターンを追加できます。 「危険度|パターン名|文字列」の形で1行ずつ書くだけ。この端末に保存されます。 書き出し・読み込み(.txt)でチームにも配れます。 .gitignore に足しておきたい定番ファイルの一覧も付いています。 ━━━━━━━━━━━━━━━━━━━━ 使い方 ━━━━━━━━━━━━━━━━━━━━ 1. checker.html をダブルクリックしてブラウザで開く 2. コードや設定ファイルの中身を貼る 3. 「チェックする」を押す 4. 色が付いたところが検出箇所です 「見つかった値を***に置き換える」で伏せ字にできます。 ━━━━━━━━━━━━━━━━━━━━ 大事な注意 ━━━━━━━━━━━━━━━━━━━━ これは検知の補助です。パターンに一致しない値や、暗号化・難読化された値は検出できません。 最終確認は必ずご自身の目で行ってください。誤検出・見逃しについて責任は負いかねます。 ━━━━━━━━━━━━━━━━━━━━ 動作について ━━━━━━━━━━━━━━━━━━━━ ・外部のサーバーと通信しません。広告もトラッキングもありません ・外部の部品(CDN・ライブラリ)を読み込みません。HTML1枚で完結しています ・オフラインで動きます ・貼ったコードはこの端末の中だけで処理され、どこにも送信されません ・登録したパターンは、この端末のブラウザの中だけに保存されます ■ 使ってよい範囲 業務・個人開発にお使いいただけます。クレジット表記は不要です。 ファイルそのものの再配布・販売はご遠慮ください。 ■ 同梱物 checker.html / README.txt
