Scanner de secrets dans JavaScript
Recherche dans le JavaScript de ton navigateur des clés d'API et identifiants exposés comme Stripe, AWS ou Supabase.
Ce qu'elle vérifie
Ce scanner passe en revue le JavaScript que ton site envoie au navigateur, à la recherche de motifs de clés d'API et d'identifiants comme ceux de Stripe, AWS ou Supabase. Il signale les secrets qui ont été inclus par erreur dans le code côté client. Il n'inspecte que ce qui est déjà public pour n'importe quel visiteur.
Pourquoi ça compte
Tout ce qui part dans le JavaScript du navigateur est visible par quiconque ouvre les outils de développement. Une clé secrète là-dedans peut servir à accéder à tes services, dépenser ton argent ou lire les données de tes utilisateurs. C'est une erreur très courante quand on mélange les variables serveur et client.
Comment la corriger
Déplace toutes les clés secrètes vers le serveur et accède-y uniquement depuis le backend, jamais depuis le code du navigateur. N'utilise que des clés publiques ou restreintes côté client, et fais tourner tout secret déjà exposé. Dans beaucoup de frameworks, les variables sans le préfixe public restent uniquement sur le serveur.
Vérifie-le sur ton site
Analyse ton site gratuitement et vois si celle-ci et 44 autres vérifications passent, avec un fix prompt pour chaque problème.
Analyser mon site gratuitement