Specula
Tüm özellikler

Sızıntı

GitHub Sır Sızıntısı

Bir API anahtarı çoğu zaman sizin sunucunuzdan değil, bir çalışanın kişisel deposundan ya da birlikte çalıştığınız ajansın açık projesinden sızar. Yanlışlıkla commit'lenen tek bir `.env` dosyası, veritabanı şifrenizi herkese açık hale getirir. Specula açık depolarda alan adınızın geçtiği bu dosyaları arar.

  • Alan adınızın izini sürer

    Arama, depo adıyla değil alan adınızın kendisiyle yapılır — sızıntı sizin hesabınızda olmasa bile bulunur.

  • Şablonu gerçek sızıntıdan ayırır

    `.env.example` dosyaları ve `changeme`, `your-api-key` gibi yer tutucu değerler elenir. Uyarı yalnızca gerçek görünen bir değer için üretilir.

  • Ne yapılacağıyla birlikte

    Bulgu, sızan anahtarın hangi serviste kullanıldığını ve önce hangisinin iptal edilmesi gerektiğini söyler.

config/.envspecula.com.tr

eski-ajans/musteri-projesi

DB_HOST=db.specula.com.tr
DB_PASSWORD=••••••••••••
API_KEY=your-api-key-hereyer tutucu · yok sayıldı

2 gerçek değer · 1 şablon elendi · anahtar iptali önerildi

Diğer özellikler

Bu kontrolü kendi alan adınızda çalıştırın.

Alan adınızı ekleyin, Specula ilk taramayı dakikalar içinde tamamlasın. Kredi kartı gerekmez.