Detector de secretos en JavaScript
Busca claves de API y credenciales (Stripe, AWS, Supabase) filtradas en el JavaScript del navegador.
Qué comprueba
Este escaner revisa el JavaScript que tu web envia al navegador buscando patrones de claves de API y credenciales, como las de Stripe, AWS o Supabase. Detecta secretos que se incluyeron por error en el codigo del cliente. Analiza solo lo que ya es publico para cualquier visitante.
Por qué importa
Todo lo que va en el JavaScript del navegador es visible para cualquiera que abra las herramientas de desarrollo. Una clave secreta ahi puede usarse para acceder a tus servicios, gastar tu dinero o leer datos de tus usuarios. Es un error muy comun cuando se mezclan variables de servidor y de cliente.
Cómo se arregla
Mueve todas las claves secretas al servidor y accede a ellas solo desde el backend, nunca desde el codigo del navegador. Usa unicamente claves publicas o restringidas en el cliente, y rota cualquier secreto que ya se haya expuesto. En muchos frameworks, las variables sin el prefijo publico se quedan solo en el servidor.
Compruébalo en tu web
Escanea tu web gratis y mira si este y otros 44 checks pasan, con un prompt de arreglo por cada fallo.
Escanear mi web gratis