소스 비밀값 점검기
로컬 소스 파일이나 폴더에서 일부 서비스 토큰 형식, 개인키 헤더, 인증정보 리터럴 대입, Bearer 토큰 후보를 찾습니다. 결과에는 원문 값이나 코드 일부를 넣지 않고 파일 경로·줄 번호·규칙만 표시합니다. 생성 파일과 테스트 예제를 제외하고 후보 위치를 자신의 편집기에서 확인하세요. 발견이 없더라도 저장소에 비밀값이 없다는 증명은 아닙니다.
주요 기능
- 일부 서비스 토큰 형식과 개인키 헤더 탐지
- 인증정보 리터럴 대입·Bearer 후보를 값 노출 없이 검토
- 값이나 코드 일부 없이 경로·줄·규칙·확신 수준만 출력
- 생성 폴더·예제 경로·사용자 지정 glob 제외
- 건너뛴 파일과 검사 한도를 포함한 마스킹 JSON 보고서
사용 방법
- 브라우저에서 소스 파일 또는 폴더를 선택합니다.
- 제외할 경로와 리터럴 대입·예제 폴더 검사 여부를 설정합니다.
- 로컬 검사를 실행해 후보의 경로·줄·규칙·확신 수준을 확인합니다.
- 해당 줄을 자신의 편집기에서 확인하고 실제 노출된 인증정보는 폐기·교체합니다.
- 필요하면 마스킹 JSON을 내려받고 공유 전 경로를 다시 확인합니다.
활용 예시
- 소스 코드를 공개하기 전 인증정보 후보 검토
- 설정 파일에 붙여 넣은 개인키 헤더 찾기
- 의도적으로 예제 토큰이 들어 있는 테스트 픽스처 제외
- 동료에게 값 없이 점검 위치 목록 전달
자주 묻는 질문
결과가 0건이면 비밀값이 없나요?
아닙니다. 선택한 읽기 가능한 텍스트 파일에서 제한된 패턴만 찾습니다. 인코딩·분할·변형된 비밀값과 제외한 파일은 놓칠 수 있습니다. 저장소 전체 점검과 별도 보안 절차가 필요합니다.
화면이나 JSON에 비밀값이 나오나요?
아닙니다. 결과에는 경로·줄 번호·규칙·확신 수준만 있습니다. 일치한 값, 값의 일부 바이트, 소스 코드 일부를 넣지 않습니다.
오탐은 어떻게 줄이나요?
glob으로 생성 파일이나 테스트 파일을 제외하고, 예제 폴더 검사를 끄고, 넓은 대입·Bearer 규칙을 끌 수 있습니다. 의도적인 한 줄에는 secret-auditor: ignore 표시를 써서 모든 규칙을 건너뛸 수 있습니다.
어떤 파일과 한도로 검사하나요?
최대 200개 파일, 파일당 1MiB, 총 12MiB를 읽고 파일당 50,000줄과 결과 2,000건까지만 검사합니다. 지원하지 않는 확장자·바이너리·큰 파일·생성 경로는 건너뛴 목록에 표시합니다.
인증정보가 실제로 작동하는지 검사하나요?
아닙니다. 공급자에 접속하거나 토큰을 검증하지 않습니다. 실제 노출을 확인하면 공급자에서 해당 인증정보를 폐기·교체하고 사용 기록을 별도로 확인하세요.
개인정보 안내
선택한 파일 내용은 이 브라우저 탭에서만 읽으며 이 도구가 사이트로 전송하지 않습니다. 화면과 내려받는 JSON에는 후보 값·일부 바이트·소스 코드가 없습니다. 경로와 줄 번호는 남으므로 보고서를 공유하기 전에 확인하세요. 페이지를 닫으면 메모리의 결과가 사라집니다.
댓글과 질문