JS Dosyalarınızda Gizli Veri Var mı?
JavaScript kaynak kodlarında saklanan API anahtarları, şifreler, private token ve veritabanı bilgileri otomatik tespit edilir.
Ne Tarıyoruz?
JavaScript kaynak kodlarında tespit ettiğimiz güvenlik açıkları
Örnek Bulgular
Gerçek tarama sonuçlarından örnek güvenlik bulguları
Nasıl Çalışır?
Üç adımda JS kaynak kod analizi
Risk Seviyeleri
Her bulgunun kritiklik değerlendirmesi
Sıkça Sorulan Sorular
JS kaynak kodu analizi hakkında merak edilenler.
Tarayıcıdan görülebilen herhangi biri anahtarınızı kullanabilir. AWS anahtarları için bu binlerce dolarlık fatura, Stripe için sahte ödeme, Twilio için SMS spam demektir. Anahtarlar her zaman sunucu tarafında tutulmalıdır.
Source map dosyaları minify edilmiş kodu orijinal haline döndürür. Production ortamında açık bırakılan .map dosyaları, kaynak kodunuzu — yorum satırları dahil — herkese gösterir.
NEXT_PUBLIC_ önekli değişkenler tarayıcıya gönderilir. Gizli kalması gereken değerleri (API key, secret) bu önek olmadan sunucu tarafında tutun.
İlgili servisin panelinden anahtarı hemen iptal edin ve yenisini oluşturun. GitHub/GitLab gibi repolarda da commit geçmişini kontrol edin — git log içinde kalabilir.
Sitenin yüklediği tüm .js, .ts bundle ve chunk dosyaları indirilip 50+ secret pattern ile karşılaştırılır.
JS Dosyalarınızı Şimdi Analiz Edin
Gizli API anahtarlarını ve sızdırılan verileri anında tespit edin.