Shtesa Shfletuesi Firefox
  • Zgjerime
  • Tema
    • për Firefox
    • Fjalorë & Paketa Gjuhësore
    • Sajte Shfletuesish të Tjerë
    • Shtesa për Android
Hyni
Paraparje e Secret Scanner – Exposed Secrets

Secret Scanner – Exposed Secrets nga pp4mnk

Scans webpages for potentially exposed API keys, tokens, and secrets using local heuristics.

0 (0 shqyrtime)0 (0 shqyrtime)
S’ka PërdoruesS’ka Përdorues
Shkarkoni Firefox-in dhe merrni zgjerimin
Shkarko kartelën

Tejtëdhëna Zgjerimi

Rreth këtij zgjerimi
Secret Scanner – Exposed Secrets Detector

Secret Scanner is a lightweight security tool that helps identify potentially exposed API keys, tokens, and credentials directly within publicly delivered web pages.

It scans the HTML content and inline JavaScript of the currently open webpage to detect patterns commonly associated with hardcoded secrets, a frequent security mistake in web development.

🔍 What Secret Scanner detects (heuristic)

🚨 API keys and service tokens, including patterns related to:

AWS access keys

Google API keys

Stripe secret keys

🔑 JWT tokens and Bearer tokens

🔐 Hardcoded credentials such as apiKey, secret, token, or password assignments

🧩 Suspicious high-entropy strings that may indicate exposed secrets

🧠 How it works

Secret Scanner analyzes only publicly available page content:

The rendered HTML

Inline JavaScript embedded in the page

It does not fetch external scripts, execute code, validate credentials, or attempt to use detected values in any way.
All findings are heuristic indicators, not proof of a real or exploitable secret.

🛡️ Privacy & safety

✅ All analysis runs locally in the browser

✅ No data collection

✅ No tracking

✅ No external APIs or servers

✅ No detected values are stored or transmitted

Only aggregated results (type and count) are shown to the user to avoid exposing sensitive values.

🎓 Intended use

Secret Scanner is designed for educational, development, and auditing purposes.
It is useful for:

Developers reviewing their own projects

Learning about common security misconfigurations

Demonstrating secure coding practices

Quick, non-intrusive checks during development or testing

Results should always be manually reviewed and interpreted in context.

Secret Scanner helps promote better security practices by making hidden risks visible—without collecting data or compromising privacy.
Vlerësuar me 0 nga 0 shqyrtues
Që të vlerësoni këtë zgjerim, bëni hyrjen
Ende pa vlerësime

Vlerësimi me yje u ruajt

5
0
4
0
3
0
2
0
1
0
Ende pa shqyrtime
Leje dhe të dhëna

Leje të domosdoshme:

  • Të hyjë në të dhënat tuaja për krejt sajtet

Grumbullim të dhënash:

  • Zhvilluesi thotë se ky zgjerim s’lyp mbledhje të dhënash.
Mësoni më tepër
Më tepër të dhëna
Lidhje shtese
  • Sajt asistence
  • Email Asistence
Version
0.1.0
Madhësi
10,71 KB
Përditësuar së fundi më
2 muaj më parë (5 Shk 2026)
Kategori të Afërta
  • Privatësi & Siguri
Licencë
Apache License 2.0
Historik Versionesh
  • Shihini krejt versionet
Shtojeni në koleksion
Raportojeni këtë shtesë
Shkoni te faqja hyrëse e Mozilla-s

Shtesa

  • Mbi
  • Blog Shtesash Firefox-i
  • Praktikë Mbi Zgjerime
  • Qendër Zhvilluesish
  • Rregulla Për Zhvilluesit
  • Blog Bashkësie
  • Forum
  • Njoftoni një të metë
  • Udhërrëfyes Shqyrtimesh

Shfletues

  • Desktop
  • Mobile
  • Enterprise

Produkte

  • Browsers
  • VPN
  • Relay
  • Monitor
  • Pocket
  • Bluesky (@firefox.com)
  • Instagram (Firefox)
  • YouTube (firefoxchannel)
  • Privatësi
  • Cookies
  • Ligjore

Hiq atje ku shënohet ndryshe, lënda e këtij sajti licencohet sipas licencës Creative Commons Attribution Share-Alike License v3.0 ose çfarëdo versioni të mëvonshëm.