Modules pour le navigateur Firefox
  • Extensions
  • Thèmes
    • pour Firefox
    • Dictionnaires et paquetages linguistiques
    • Sites pour les autres navigateurs
    • Modules pour Android
Connexion
Aperçu de Secret Scanner – Exposed Secrets

Secret Scanner – Exposed Secrets par pp4mnk

Scans webpages for potentially exposed API keys, tokens, and secrets using local heuristics.

0 (0 critiques)0 (0 critiques)
1 utilisateur·trice1 utilisateur·trice
Télécharger Firefox et obtenir l’extension
Télécharger le fichier

Métadonnées de l’extension

À propos de cette extension
Secret Scanner – Exposed Secrets Detector

Secret Scanner is a lightweight security tool that helps identify potentially exposed API keys, tokens, and credentials directly within publicly delivered web pages.

It scans the HTML content and inline JavaScript of the currently open webpage to detect patterns commonly associated with hardcoded secrets, a frequent security mistake in web development.

🔍 What Secret Scanner detects (heuristic)

🚨 API keys and service tokens, including patterns related to:

AWS access keys

Google API keys

Stripe secret keys

🔑 JWT tokens and Bearer tokens

🔐 Hardcoded credentials such as apiKey, secret, token, or password assignments

🧩 Suspicious high-entropy strings that may indicate exposed secrets

🧠 How it works

Secret Scanner analyzes only publicly available page content:

The rendered HTML

Inline JavaScript embedded in the page

It does not fetch external scripts, execute code, validate credentials, or attempt to use detected values in any way.
All findings are heuristic indicators, not proof of a real or exploitable secret.

🛡️ Privacy & safety

✅ All analysis runs locally in the browser

✅ No data collection

✅ No tracking

✅ No external APIs or servers

✅ No detected values are stored or transmitted

Only aggregated results (type and count) are shown to the user to avoid exposing sensitive values.

🎓 Intended use

Secret Scanner is designed for educational, development, and auditing purposes.
It is useful for:

Developers reviewing their own projects

Learning about common security misconfigurations

Demonstrating secure coding practices

Quick, non-intrusive checks during development or testing

Results should always be manually reviewed and interpreted in context.

Secret Scanner helps promote better security practices by making hidden risks visible—without collecting data or compromising privacy.
Noté 0 par 1 personne
Connectez-vous pour noter cette extension
Il n’y a aucune note pour l’instant

Le nombre d’étoiles est enregistré

5
0
4
0
3
0
2
0
1
0
Aucune critique pour l’instant
Autorisations et données

Autorisations nécessaires :

  • Accéder à vos données pour tous les sites web

Collecte de données :

  • Le développeur indique que cette extension n’a pas besoin de collecter de données.
En savoir plus
Plus d’informations
Liens du module
  • Site d’assistance
  • E-mail d’assistance
Version
0.1.0
Taille
10,71 Ko
Dernière mise à jour
il y a 3 mois (5 févr. 2026)
Catégories associées
  • Sécurité et vie privée
Licence
Apache License 2.0
Historique des versions
  • Voir toutes les versions
Ajouter à la collection
Signaler ce module
Aller à la page d’accueil de Mozilla

Modules complémentaires

  • À propos
  • Blog des modules complémentaires Firefox
  • Atelier sur les extensions
  • Pôle développeur
  • Politiques à destination des développeurs
  • Blog de la communauté
  • Forum
  • Signaler un problème
  • Guide de revue

Navigateurs

  • Desktop
  • Mobile
  • Enterprise

Produits

  • Browsers
  • VPN
  • Relay
  • Monitor
  • Pocket
  • Bluesky (@firefox.com)
  • Instagram (Firefox)
  • YouTube (firefoxchannel)
  • Confidentialité
  • Cookies
  • Mentions légales

Sauf mention contraire, le contenu de ce site est disponible sous licence Creative Commons Attribution Share-Alike v3.0 ou toute version supérieure.