0

ENV Diff Checker

Sammenlign to .env-filer (staging vs. produktion, før vs. efter en deploy) og se præcis hvilke nøgler der blev tilføjet, fjernet eller ændret, med hemmeligheds-lignende værdier maskeret automatisk.

🔒 Behandles helt i din browser - intet, du indtaster her, bliver nogensinde uploadet.

Behandler... 0%
Fortolker begge filer
Beregner diff
Maskerer hemmeligheder
Færdig

Resultat

At sammenligne en staging .env-fil med produktion, eller dagens deploy-konfiguration med sidste uges, med det blotte øje er sådan rigtige nedbrud starter: en manglende DATABASE_URL, en PORT der stille ændrede sig, en API-nøgle der blev roteret i ét miljø men ikke det andet. At indsætte begge filer i en generisk tekst-diff hjælper heller ikke meget — den viser hvilke linjer der er forskellige, ikke hvilke miljøvariabler der faktisk ændrede sig, og den udskriver gladeligt hver hemmelig værdi i klartekst i det øjeblik du deler outputtet med en kollega.

Dette værktøj fortolker begge filer på den måde dotenv faktisk læser dem — ét KEY=værdi-par per linje, #-kommentarer og tomme linjer ignoreres, værdier i enkelte eller dobbelte anførselstegn af-citeres (med unescaped kun inden i dobbelte anførselstegn, præcis som dotenv-konventionen specificerer), og et valgfrit export KEY=værdi-præfiks tolereres på den måde shell-sourcede env-filer bruger det. Hver fil bliver til et rent nøgle-til-værdi-map, og de to maps diffes derefter efter nøgle: findes kun i Fil A er 'fjernet', findes kun i Fil B er 'tilføjet', findes i begge med en forskellig værdi er 'ændret', og identiske værdier er 'uændrede' og skjult som standard, så tabellen forbliver fokuseret på det, der faktisk er forskelligt.

Funktionen der gør dette sikkert rent faktisk at bruge med rigtige hemmeligheder er automatisk maskering. Hver værdi vist i diff-tabellen kontrolleres mod to uafhængige signaler: ser dens nøglenavn ud som en hemmelighed (et match uafhængigt af store/små bogstaver mod KEY, SECRET, TOKEN, PASSWORD, PRIVATE eller CREDENTIAL), eller har selve værdien høj Shannon-entropi — det samme informationsteoretiske mål (-Σ p(c)·log2(p(c)) over værdiens tegn) der udpeger API-nøgler, tokens og tilfældige adgangskoder som statistisk forskellige fra almindelige ord, selv når nøglenavnet intet afslører. Begge signaler er nok til at maskere en værdi ned til de første og sidste to tegn, beregnet uafhængigt for den gamle og nye side af hver ændret række.

Alt — fortolkning, diff, entropi-beregning og maskering — kører udelukkende i din browser; hverken fil eller nogen værdi udtrukket fra dem sendes nogensinde nogen steder hen. Det er den rigtige garanti for et værktøj, hvis eneste opgave er at kigge på to filer, der sandsynligvis indeholder rigtige database-legitimationsoplysninger, API-nøgler og adgangskoder side om side.