.env Güvenlik ve Sızıntı Denetleyicisi

Ortam yapılandırmalarını sızdırılmış sırlar, zayıf parolalar ve sözdizimi hataları açısından denetleyin.

Geliştirici ve Kod
%100 İstemci Taraflı · Gizli ve Güvenli
.env Güvenlik ve Sızıntı Denetleyicisi

Ortam yapılandırmalarını sızdırılmış sırlar, zayıf parolalar ve sözdizimi hataları açısından denetleyin.

Kavram ve Bilgi Merkezi

.env Güvenlik Denetleyicisi, Gizli Anahtar ve Zafiyet Analizörü

.env Güvenlik Denetleyicisi, Gizli Anahtar ve Zafiyet Analizörü

Bu araç %100 istemci taraflı (Client-Side) çalışır. Kodlarınız, tokenlarınız, API anahtarlarınız veya verileriniz asla uzak bir sunucuya yüklenmez; tüm işlemler güvenle tarayıcınızın izole sanal alanında (sandbox) gerçekleşir.

Temel Mimari ve Matematiksel Formüller

Audit = Entropy Checks + Regex Validation + Syntax Parsing

Güvenlik Seviyesi = f(Açıkta Kalan Gizli Anahtarlar, Zayıf Parolalar, Varsayılan Portlar, Yanlış Yapılandırılmış CORS/Debug Değerleri).

En İyi Uygulamalar ve Temel Yönergeler

  • Üretim Ortamında DEBUG=True Bırakmayın: Hata ayıklama modunun açık kalması framework'ün tüm ortam değişkenlerini ve gizli anahtarlarını hata ekranında ifşa edebilir.
  • Yetkilendirme Sırlarını (JWT Secret) Uzun ve Rastgele Tutun: Zayıf veya sözlük kelimesi içeren JWT sırları dakikalar içinde kaba kuvvetle kırılabilir.
  • Git Geçmişini (Commit History) Denetleyin: .env dosyasını sonradan silseniz bile eski commit geçmişinde kalmış olabileceğinden emin olun; gerekirse BFG Repo-Cleaner kullanın.

Sıkça Sorulan Sorular (SSS)

ENV Denetleyicisi hangi güvenlik risklerini tespit eder?
GitHub'a yanlışlıkla atılmış AWS, Stripe, OpenAI anahtarlarını, güvensiz veritabanı şifrelerini, açık debug modlarını ve eksik kritik değişkenleri denetler.
Denetleme işlemi sırasında sırlarım internete sızar mı?
Hayır. Bu araç %100 istemci taraflıdır; yüklediğiniz veya yapıştırdığınız hiçbir ortam değişkeni ağ üzerinden harici bir sunucuya aktarılmaz.
Bir API anahtarının sızdığını fark edersem ne yapmalıyım?
Vakit kaybetmeden ilgili sağlayıcının (AWS, Stripe vb.) yönetim paneline girerek sızan anahtarı derhal iptal edin (revoke) ve yeni bir anahtar üretin.