Auditor de Seguridad de Archivos .env

Detecta claves secretas comprometidas, contraseñas débiles y riesgos de fuga de datos.

Desarrollo y Código
100% Client-Side · Privado y Seguro
Auditor de Seguridad de Archivos .env

Detecta claves secretas comprometidas, contraseñas débiles y riesgos de fuga de datos.

Centro de Conocimiento y Guía

Auditor de Seguridad .env, Detección de Fugas de Claves y Vulnerabilidades

Auditor de Seguridad .env, Detección de Fugas de Claves y Vulnerabilidades

Esta herramienta funciona 100% del lado del cliente en su navegador. Su código, tokens, claves API y datos confidenciales nunca se envían a servidores externos, garantizando privacidad absoluta.

Fórmula y Método de Cálculo

Audit = Entropy Checks + Regex Validation + Syntax Parsing

The auditor calculates the Shannon entropy of variables like `JWT_SECRET` to ensure they are cryptographically random, while simultaneously checking for unquoted spaces or invalid variable names.

Mejores Prácticas y Consejos

  • Enforce High Entropy for Secrets: A JWT secret like 'mysecretpassword' is trivially easy to brute force. The auditor ensures your keys possess high mathematical entropy (usually requiring at least 32 random alphanumeric characters).
  • Validate Database URIs: The tool ensures your connection strings (like PostgreSQL or MongoDB URIs) follow the correct protocol structure and do not contain obvious dummy credentials like `admin:admin`.
  • Never Hardcode API Keys in Code: The entire purpose of a `.env` file is to keep secrets out of your source code repository. Ensure every external service (Stripe, AWS, SendGrid) uses an audited environment variable.

Preguntas Frecuentes

What does the auditor look for?
It scans for common vulnerabilities: missing quotes around spaced strings, weak default passwords (like 'root' or 'password'), low entropy encryption keys, and malformed URL connection strings.
¿Es seguro copiar mi archivo .env de producción aquí?
Sí. Debido a que toda la lógica de auditoría se ejecuta dentro del entorno de pruebas de JavaScript de su navegador sin realizar solicitudes de red, sus secretos están perfectamente aislados y seguros.
¿Qué sucede si tengo un error de sintaxis en mi archivo .env?
Si una línea contiene un espacio sin escapar y sin comillas, la biblioteca `dotenv` de Node.js truncará silenciosamente la cadena en el espacio, provocando fallos de autenticación desconcertantes y difíciles de depurar en producción.