0

ENV Diff-sjekker

Sammenlign to .env-filer (staging vs. produksjon, før vs. etter en deploy) og se nøyaktig hvilke nøkler som ble lagt til, fjernet eller endret, med hemmelighetslignende verdier automatisk maskert.

🔒 Behandles i sin helhet i nettleseren din – ingenting du skriver inn her blir noen gang lastet opp.

Behandler … 0%
Tolker begge filene
Beregner differanse
Maskerer hemmeligheter
Ferdig

Resultat

Å sammenligne en staging-.env-fil mot produksjon, eller dagens deploy-konfig mot forrige ukes, med det blotte øye, er hvordan virkelige driftsstanser starter: en manglende DATABASE_URL, en PORT som stille endret seg, en API-nøkkel som ble rotert i ett miljø men ikke det andre. Å lime begge filene inn i en generisk tekstdifferanse hjelper heller ikke mye — den viser deg hvilke linjer som er forskjellige, ikke hvilke miljøvariabler som faktisk endret seg, og den skriver gladelig ut alle hemmelige verdier i klartekst i det øyeblikket du deler resultatet med en kollega.

Dette verktøyet tolker begge filene slik dotenv faktisk leser dem — ett nøkkel=verdi-par per linje, #-kommentarer og tomme linjer ignorert, enkelt- eller dobbelt-anførselstegn fjernet (med kun unescaped inni doble anførselstegn, nøyaktig slik dotenv-konvensjonen spesifiserer), og et valgfritt export-nøkkel=verdi-prefiks tolerert slik shell-kjørende env-filer bruker det. Hver fil blir en ren nøkkel-til-verdi-mapping, og de to mappingene differensieres deretter per nøkkel: kun til stede i Fil A er «fjernet», kun til stede i Fil B er «lagt til», til stede i begge med ulik verdi er «endret», og identiske verdier er «uendret» og skjult som standard slik at tabellen holder seg fokusert på det som faktisk skiller seg.

Funksjonen som gjør dette trygt å faktisk bruke med ekte hemmeligheter, er automatisk maskering. Hver verdi som vises i differansetabellen sjekkes mot to uavhengige signaler: ser nøkkelnavnet ut som en hemmelighet (et skill mellom store og små bokstaver mot KEY, SECRET, TOKEN, PASSWORD, PRIVATE eller CREDENTIAL), eller har verdien selv høy Shannon-entropi — det samme informasjonsteoretiske målet (-Σ p(c)·log2(p(c)) over verdienes tegn) som markerer API-nøkler, tokens og tilfeldige passord som statistisk forskjellige fra vanlige ord selv når nøkkelnavnet ikke gir noe hint. Begge signalene er nok til å maskere en verdi ned til de to første og to siste tegnene, beregnet uavhengig for gammel og ny side av hver endret rad.

Alt — tolkning, differensiering, entropi-scoring og maskering — kjøres fullstendig i nettleseren din; verken filene eller noen verdi utvunnet fra dem sendes noen gang noe sted. Det er den rette garantien for et verktøy hvis hele jobb er å se på to filer som sannsynligvis inneholder ekte databaselegitimasjon, API-nøkler og passord side om side.