Escanea el historial de git
Una key commiteada una vez y 'borrada' sigue en el historial. Revisamos commits pasados, no solo el árbol actual.
API keys hardcodeadas, contraseñas de base de datos y tokens son una de las principales causas de brechas. El escáner de secretos de Nurbak los encuentra en tu repositorio — incluso los que quedaron en el historial de git. Escaneá un repo público gratis.
Una key commiteada una vez y 'borrada' sigue en el historial. Revisamos commits pasados, no solo el árbol actual.
El modelo diferencia una key viva de Stripe o AWS de un placeholder de ejemplo, así perseguís fugas reales, no falsas alarmas.
Cada hallazgo dice qué desbloquea el secreto y cómo rotarlo — no solo un match de regex.
Corre en nuestro modelo sobre infra efímera; tu código y los secretos encontrados nunca se mandan a una IA de terceros y no se guardan.
Ingresás un repositorio público como owner/repo.
Escaneamos el código y el historial de git en infra efímera.
El modelo clasifica cada secreto candidato por tipo y riesgo.
Obtenés los secretos expuestos con guía de rotación.
Conectá GitHub de solo lectura para escanear repos privados.
Pegá tu repositorio arriba y corré el escaneo. Nurbak revisa el código y el historial de git en busca de API keys, tokens, contraseñas y otras credenciales hardcodeadas, gratis para repos públicos.
Sí. Los secretos que se commitearon y luego se borraron siguen siendo recuperables en el historial, así que escaneamos commits pasados además del código actual.
El modelo distingue credenciales reales y con pinta de vivas de placeholders obvios y valores de prueba, así te enfocás en fugas genuinas.
No. El análisis corre en infra efímera con nuestro modelo; tu código y los secretos encontrados se borran tras el escaneo y nunca llegan a una IA de terceros.
Mirá qué keys y credenciales están expuestas en tu repo en minutos.
Escanear mi repo