Escáner de secretos — Encontrá API keys y credenciales expuestas | Nurbak
ESCÁNER DE SECRETOS

Encontrá secretos expuestos en tu código

API keys hardcodeadas, contraseñas de base de datos y tokens son una de las principales causas de brechas. El escáner de secretos de Nurbak los encuentra en tu repositorio — incluso los que quedaron en el historial de git. Escaneá un repo público gratis.

github.com/
Repos públicos: gratis, sin cuenta. En minutos.

Escanea el historial de git

Una key commiteada una vez y 'borrada' sigue en el historial. Revisamos commits pasados, no solo el árbol actual.

Distingue una key real del ruido

El modelo diferencia una key viva de Stripe o AWS de un placeholder de ejemplo, así perseguís fugas reales, no falsas alarmas.

Explica el alcance

Cada hallazgo dice qué desbloquea el secreto y cómo rotarlo — no solo un match de regex.

No se guarda nada

Corre en nuestro modelo sobre infra efímera; tu código y los secretos encontrados nunca se mandan a una IA de terceros y no se guardan.

Cómo funciona el escaneo de secretos

1

Ingresás un repositorio público como owner/repo.

2

Escaneamos el código y el historial de git en infra efímera.

3

El modelo clasifica cada secreto candidato por tipo y riesgo.

4

Obtenés los secretos expuestos con guía de rotación.

5

Conectá GitHub de solo lectura para escanear repos privados.

Preguntas sobre el escáner de secretos

¿Cómo encuentro secretos expuestos en mi repo?

Pegá tu repositorio arriba y corré el escaneo. Nurbak revisa el código y el historial de git en busca de API keys, tokens, contraseñas y otras credenciales hardcodeadas, gratis para repos públicos.

¿Escanea el historial de git?

Sí. Los secretos que se commitearon y luego se borraron siguen siendo recuperables en el historial, así que escaneamos commits pasados además del código actual.

¿Marca los placeholders de ejemplo como fugas?

El modelo distingue credenciales reales y con pinta de vivas de placeholders obvios y valores de prueba, así te enfocás en fugas genuinas.

¿Guardan los secretos que encuentran?

No. El análisis corre en infra efímera con nuestro modelo; tu código y los secretos encontrados se borran tras el escaneo y nunca llegan a una IA de terceros.

Encontrá secretos filtrados en tu código gratis

Mirá qué keys y credenciales están expuestas en tu repo en minutos.

Escanear mi repo