Escáner de secretos: Encontrá API keys y credenciales expuestas | Nurbak

ESCÁNER DE SECRETOS

Encontrá secretos expuestos en tu código

API keys hardcodeadas, contraseñas de base de datos y tokens son una de las principales causas de brechas. El escáner de secretos de Nurbak los encuentra en tu repositorio, incluso los que quedaron en el historial de git. Escaneo gratis para empezar.

Crear cuenta y conectar GitHub

No guardamos tu código. Solo escribimos cuando pedís un PR de fix.

Escanea el historial de git

Una key commiteada una vez y 'borrada' sigue en el historial. Revisamos commits pasados, no solo el árbol actual.

Distingue una key real del ruido

El modelo diferencia una key viva de Stripe o AWS de un placeholder de ejemplo, así perseguís fugas reales, no falsas alarmas.

Explica el alcance

Cada hallazgo dice qué desbloquea el secreto y cómo rotarlo, no solo un match de regex.

No se guarda nada

Corre en nuestro modelo sobre infra efímera; tu código y los secretos encontrados nunca se mandan a una IA de terceros y no se guardan.

Cómo funciona el escaneo de secretos

1

Creás tu cuenta y conectás GitHub.

2

Escaneamos el código y el historial de git en infra efímera.

3

El modelo clasifica cada secreto candidato por tipo y riesgo.

4

Obtenés los secretos expuestos con guía de rotación.

5

Elegís el repo que querés escanear, público o privado.

Preguntas sobre el escáner de secretos

¿Cómo encuentro secretos expuestos en mi repo?

Creá una cuenta, conectá GitHub y corré el escaneo. Nurbak revisa el código y el historial de git en busca de API keys, tokens, contraseñas y otras credenciales hardcodeadas, con un escaneo gratis para empezar.

¿Escanea el historial de git?

Sí. Los secretos que se commitearon y luego se borraron siguen siendo recuperables en el historial, así que escaneamos commits pasados además del código actual.

¿Marca los placeholders de ejemplo como fugas?

El modelo distingue credenciales reales y con pinta de vivas de placeholders obvios y valores de prueba, así te enfocás en fugas genuinas.

¿Guardan los secretos que encuentran?

No. El análisis corre en infra efímera con nuestro modelo; tu código y los secretos encontrados se borran tras el escaneo y nunca llegan a una IA de terceros.

Artículos relacionados

Encontrá secretos filtrados en tu código gratis

Mirá qué keys y credenciales están expuestas en tu repo en minutos.

Escanear mi repo