Escaneia o histórico do git
Uma key commitada uma vez e 'removida' continua no histórico. Verificamos commits passados, não só a árvore atual.
API keys hardcoded, senhas de banco e tokens são uma das principais causas de vazamentos. O scanner de segredos da Nurbak os acha no seu repositório — incluindo os deixados no histórico do git. Escaneie um repo público grátis.
Uma key commitada uma vez e 'removida' continua no histórico. Verificamos commits passados, não só a árvore atual.
O modelo diferencia uma key viva de Stripe ou AWS de um placeholder de exemplo, então você persegue vazamentos reais, não falsos alarmes.
Cada achado diz o que o segredo desbloqueia e como rotacioná-lo — não só um match de regex.
Roda no nosso modelo em infra efêmera; seu código e os segredos achados nunca são enviados a uma IA de terceiros e não são armazenados.
Você informa um repositório público como owner/repo.
Escaneamos o código e o histórico do git em infra efêmera.
O modelo classifica cada segredo candidato por tipo e risco.
Você recebe os segredos expostos com orientação de rotação.
Conecte o GitHub somente leitura para escanear repos privados.
Cole seu repositório acima e rode o scan. A Nurbak verifica o código e o histórico do git em busca de API keys, tokens, senhas e outras credenciais hardcoded, grátis para repos públicos.
Sim. Segredos que foram commitados e depois deletados continuam recuperáveis no histórico, então escaneamos commits passados além do código atual.
O modelo distingue credenciais reais e com cara de vivas de placeholders óbvios e valores de teste, então você foca em vazamentos genuínos.
Não. A análise roda em infra efêmera com nosso modelo; seu código e os segredos achados são apagados após o scan e nunca chegam a uma IA de terceiros.
Veja quais keys e credenciais estão expostas no seu repo em minutos.
Escanear meu repo