ЕНВ Дифф Цхецкер
Упоредите две .енв датотеке (припрема у односу на продукцију, пре и после постављања) и видите тачно који кључеви су додати, уклоњени или промењени, са аутоматским маскираним вредностима које изгледају тајно.
Резултат
Поређење .енв датотеке за провођење са продукцијом или данашње конфигурације за примену са прошлонедељном, на око је како почињу стварни прекиди: недостаје ДАТАБАСЕ_УРЛ, ПОРТ који се тихо мења, АПИ кључ који се ротирао у једном окружењу, али не и у другом. Лепљење обе датотеке у генерички текстуални дифф такође не помаже много — показује вам који се редови разликују, а не које су променљиве окружења заправо промењене, и срећно штампа сваку тајну вредност на видном месту у тренутку када делите излаз са саиграчем.
Овај алат анализира обе датотеке онако како их дотенв заправо чита — један пар КЕИ=вредност по реду, # коментара и празних редова се игноришу, вредности са једним или двоструким наводницима без наводника (са \н неесцапед само унутар двоструких наводника, тачно онако како је наведено у конвенцији дотенв), и опциони извоз КЕИ=валуе префикс ен на који је схелл-соурце толерисао фајлове. Свака датотека постаје чиста мапа кључ-вредност, а две мапе се затим разликују по кључу: присутна само у датотеци А је „уклоњена“, присутна само у датотеци Б је „додата“, присутна у оба са различитом вредношћу је „промењена“, а идентичне вредности су „непромењене“ и скривене су подразумевано тако да табела остаје фокусирана на оно што се заправо разликује.
Функција која ово чини безбедним за стварно коришћење са стварним тајнама је аутоматско маскирање. Свака вредност приказана у табели дифф проверава се у односу на два независна сигнала: да ли њено име кључа изгледа као тајна (подударање без обзира на велика и мала слова у односу на КЕИ, СЕЦРЕТ, ТОКЕН, ПАССВОРД, ПРИВАТЕ или ЦРЕДЕНТИАЛ), или да ли сама вредност има високу Шенонову ентропију — исту теоријску мера (-Σ п(ц)·лог) преко АПИ кључа, (п) токене и насумичне лозинке као статистички различите од обичних речи чак и када име кључа не даје никакав наговештај. Сваки сигнал је довољан да маскира вредност до њена прва и последња два знака, израчунате независно за стару и нову страну сваког промењеног реда.
Све – рашчлањивање, разликовање, оцењивање ентропије и маскирање – ради у потпуности у вашем претраживачу; ни датотека, нити било која вредност екстрахована из њих, никада се нигде не шаљу. То је права гаранција за алат чији је цео посао да гледа две датотеке које вероватно садрже праве акредитиве базе података, АПИ кључеве и лозинке један поред другог.