- Anasayfa
- Başlarken
- Hesap & Ayarlar
- Roller & Add-On Erişimi
- Ayarlar
- Ajan Tabanlı
- Beyaz Etiket
- Ajanlar & Motorlar
- Motorlar
-
Ajanlar
- Genel Bakış
- Temel Ajanlar
- Temel Ajanlar
- Matris Ajanı
- Denetim Ajanı
- Sektörel Ajanlar
- Patent Ajanı
- Add-On Modülleri
-
Üretim
- Üretim
- Genel Bakış
- İş Emirleri
- Üretim Planlama
- Atölye İzleme
- OEE Gösterge Paneli
- Üretim Sayaçları
- Tesis ve Süreç Kurulumu
- İş Merkezleri
- Malzeme Listesi (BOM)
- Üretilen Ürünler
- İş Talimatları
- Kalite Operasyonları
- Genel Bakış
- Denetim Planları
- Kontrol Listesi
- Uygunsuzluk (NCR)
- SPC Grafikleri
- İzlenebilirlik (4M)
- Bakım Operasyonları
- Genel Bakış
- Varlık Kaydı
- Önleyici Bakım
- İş Emirleri
- Yedek Parça Envanteri
- Güvenilirlik Gösterge Paneli
- Envanter Operasyonları
- Genel Bakış
- Malzeme Hazırlama
- YÜK Takibi
- Kanban İkmali
- Malzeme Tüketimi
- Varlıklar
- Varlık Sağlığı
- Hukuk
- İnşaat
- Devlet
- Eğitim
- Enerji
- Tarım
- Sağlık
- RevOps
- E-ticaret İşlemleri
- Mali Denetim & Fintech Operasyonları
- Sigorta
- Konaklama
- Gayrimenkul
- Fikri Mülkiyet & Ar-Ge
- Otomotiv & Filo Yönetimi Operasyonları
- Gümrük & Dış Ticaret
- Kurumsal & Teknik
-
Kurumsal Operasyonlar
- Kurumsal Operasyonlar
- API & Entegrasyon
- Kurumsal Operasyonlar Rehberi
- Uyumluluk & Belgeler
- Genel Bakış
- Onay İş Akışı
- Politika Yönetimi
- Denetim Yönetimi
- Denetim İzi
- Uyumluluk Radar
- Sözleşme & Garanti
- Genel Bakış
- Aktif Sözleşmeler
- Garanti Kontrolü
- Servis Faturalama
- Saha Hizmetleri
- Genel Bakış
- Dispatch Panosu
- İş Yönetimi
- Araç Envanteri
- Performans Panosu
- Servis Masası
- Genel Bakış
- Servis Talepleri
- SLA İzleme
- Bilgi Bankası
- Tedarik & Tedarikçi
- Satın Alma Siparişleri
- Tedarikçi Portalı
- Teklif Yönetimi
- KÇSG
- Genel Bakış
- Olay Raporlama
- Çalışma İzni
- Güvenlik Denetimleri
- Güvenlik & Uyumluluk
-
Mühendislik & Altyapı
- DevOps & Altyapı
- Genel Bakış
- Cron Oluşturucu
- CI/CD Hattı
- Konteynerler
- Log Akışı
- Sırlar Yönetimi
- Sağlık İzleme
- Kod Olarak Altyapı
- Geliştirici Araçları
- Genel Bakış
- Sinir Merkezi
- Git Fark Görünümü
- Regex Test Aracı
- JSON Dönüştürücü
- İş Akışı Optimize Edici
- Yürütme Tekrarı
- İş Akışı Düzenleyici
- DevHub Terminali
- Güvenlik Merkezi
- Graf Görünümü
- Terminal Düzenleyici
- API Oyun Alanı
- Veritabanı Araçları
- Genel Bakış
- Veritabanı Yöneticisi
- ORM Eşleyici
- SQL Biçimlendirici
- Şema Görselleştirici
- Görsel Sorgu Oluşturucu
- Tohum Veri Üreteci
- Özel Koleksiyonlar
- QA & Test
- Genel Bakış
- Flake Takipçi
- Artifakt Kasası
- Web Test Modülü
- Test Planı & Test Çalıştırıcı
-
Veri & Zeka
- AIOps & Yapay Zeka
- Genel Bakış
- Ajanlar
- Ajan Mimar
- Model Merkezi
- Görev Planlayıcı
- Bilgi Bankası
- Persona Düzenleyici
- Araç Kaydı
- Ajan Test Altyapısı
- DataOps & Analitik
- Genel Bakış
- Veri İnceleyici
- Yapay Zeka Tahmin Modelleri
- Çekirdek Modüller
- API & Entegrasyon
- Uygulama Grupları
- Çağrı Merkezi
- Çalışma Alanım
- CRM
- Yapay Zeka Asistanları
- Depo
- E-ticaret
- Filo & Lojistik
-
Finans
- Merkez (Hub)
- Finans Merkezi
- Muhasebe Merkezi
- Banka ve Kasa Merkezi
- Ticari Hesaplar Merkezi
- Faturalama Merkezi
- Raporlama ve Analiz Merkezi
- Izgara Görünümü
- Genel Bakış
- Muhasebe YZ Asistanı
- Hazine Yönetimi
- Fatura Yöneticisi
- Harcama Yönetimi
- Mali Hesaplar
- Bordro
- Alacak Hesapları
- Tedarikçi Borçları
- Banka Mutabakatı
- Bütçe & Tahmin
- Harcamalar & Bütçe
- Kâr & Zarar
- Vergi ve Uyumluluk
- Galeriler ve Kürasyon
- Google Display Reklamları
- Anlamsal Arama
- Harita Gezgini
-
İnsan Kaynakları
- Merkez (Hub)
- Temel İK ve Organizasyon Merkezi
- Yetenek ve İşe Alım Merkezi
- Zaman ve Operasyon Merkezi
- Izgara Görünümü
- Genel Bakış
- Organizasyon Şeması
- Organizasyon
- Çalışan Yetkinlikleri
- Personel Listesi
- Çalışanlar ve Atanabilir Kişiler
- İşe Alım
- Özgeçmiş Tarama
- Evrak Girişi
- Varlık Yöneticisi
- İzin Yönetimi
- Harcama Yönetimi
- Fazla Mesai
- Performans KPI
- İK Raporları
-
Otomasyon
- Otomasyon
- Genel Bakış
- İş Akışı Düzenleyici
- İzleme
- Yürütme Haritası
- İş Akışı Nabzı
- Tetikleyici Kontrol
- Görev Zamanlayıcı
- Entegrasyon Merkezi
- Kural Motoru
- Boru Hattı Tasarımcısı
- İş Akışı Düzenleyici
- Genel Bakış
- Tetikleyiciler
- Manuel Giriş
- Veri Kaynakları
- E-Ticaret
- Belge Yönetimi
- Mantık & Dönüşüm
- Yapay Zeka Ajanları
- Bilgi / Yapay Zeka
- Doğrulama & Güvenlik
- Entegrasyonlar
- Çıktılar
- Belge Üretimi
- Görsel Üretimi
- Video Üretimi
- Yakında
- İşbirliği
- Lojistik
- Pazarlama
- Planlar & Fiyatlandırma
- Randevu & Rezervasyon
- Reklam & Sosyal Medya
- Satın Alma
- Satış
- Satış Noktası
- Strateji ve Finansman
- Topluluk
- Ürün Yönetimi
- Web Sitesi
- Yaratıcı Stüdyo
- Yasal & Destek
- Yazar Araçları
- Üretkenlik
- Proje Yönetimi
- Belgeler
- Öğrenme (LMS)
-
Yaratıcı Araçlar
- Genel Bakış
- Marka Kimliği
- Şablon Oluşturucu
- Görsel Oluşturucu
- Görsel Oluşturucu
- Başlarken
- Görsel Üretme
- Remix
- Çözünürlük Artırma
- Magic Replace
- Arka Plan Kaldırma
- Yeniden Çerçeveleme
- Görsel Tanımlama
- Magic Tags
- Magic Fill
- Stil Aktarımı
- Stil Ön Ayarları
- Sosyal Medya Görselleri
- İstem Rehberi
- Video Oluşturucu
- Video Oluşturucu
- Video Araçlarıyla Başlarken
- Metinden Videoya
- Görselden Videoya
- YZ Video Geçişi
- Video Efektleri
- Sahne Oluşturucu
- Kısa Film Oluşturucu
- Ses Oluşturucu
- Ses Oluşturucu
- YZ Ses
- Metinden Sese
- Ses Klonlama
- Müzik Üretme
- Ses Efektleri
- Yazar Araçları
- Uygulama Fabrikası
- Araştırma
- Araçlar
Secret Tarayıcı
Entropi skorlama ve bulgu bazlı triyaj ile Git commit'leri ve env dosyaları arasında sızdırılmış API anahtarlarını, token'ları ve kimlik bilgilerini tespit edin.
Genel Bakış
Secret Tarayıcı, Git commit'leri ve ortam dosyaları arasında sızdırılmış API anahtarlarını, token'ları ve kimlik bilgilerini tespit eder. Kimlik bilgilerini saklamak yerine, deponuzun geçmişini ve çalışma ağacını — commit'ler, .env dosyaları ve yapılandırma dosyaları — sızdırılmış kimlik bilgisi gibi görünen desenler için tarar ve her birini tam dosya, satır, commit, yazar ve dizenin gerçek bir secret olma olasılığını tahmin eden bir Shannon entropi skoruyla raporlar.
Tespit, saklama değil
Secret Tarayıcı bir tespit aracıdır — sizin için kimlik bilgisi saklamaz veya yönetmez. Sızdırılmış bir secret bulunduğunda, onu yayınlayan sistemde (AWS, GitHub, Stripe vb.) döndürün ve kendi takibiniz için burada İptal Edildi olarak işaretleyin.
Hızlı Başlangıç
- Security kenar çubuğundan Secret Tarayıcı'yı açın.
- Henüz bir Git sağlayıcısı bağlamadıysanız, Ayarlar → Entegrasyonlar'da GitHub, GitLab veya Bitbucket bağlamak için Git Bağla'ya tıklayın — ya da önce sahte bulgularla arayüzü keşfetmek için Örnek Sonuçlar'a tıklayın.
- Repo yolunu veya URL'sini girin ve Tara'ya tıklayın. Tarama, commit geçmişini,
.envdosyalarını ve yapılandırma dosyalarını okur. - Sonuç tablosunda bulguları inceleyin — duruma (Aktif / İptal Edildi / Yanlış Pozitif) veya secret türüne göre filtreleyin, dosya, tür veya commit'e göre arayın.
- Detay panelini açmak için bir satıra tıklayın: gizlenmiş kod snippet'i, entropi skoru, commit/yazar/tarih ve değer (Göster / Gizle arasında geçiş yapın).
- Kendi takibiniz için bir bulguyu Aktif, İptal Edildi veya Yanlış Pozitif olarak işaretlemek için aksiyon düğmelerini kullanın — bu, kimlik bilgisinin kendisini döndürmez veya iptal etmez.
Tespit Edilen Secret Türleri
AWS Access & Secret Key'ler
Yapılandırma dosyalarına veya kaynak koduna gömülü AWS access key ID'leri ve secret access key'ler.
GitHub & GitLab Token'ları
GitHub ve GitLab için kişisel erişim token'ları ve OAuth token'ları.
Stripe & SendGrid Key'leri
Stripe ödemeleri ve SendGrid işlemsel e-posta için canlı API anahtarları.
Private Key'ler
Yanlışlıkla commit edilmiş RSA/SSH private key blokları (-----BEGIN ... PRIVATE KEY-----).
Veritabanı URL'leri
Gömülü kullanıcı adı/şifre içeren bağlantı dizeleri (postgres://user:pass@host).
JWT Secret'ları & Generic API Key'ler
Sabit kodlanmış JWT imzalama secret'ları ve genel yüksek entropili API key dizeleri.
Bulgu Durumları
| Durum | Ne anlama gelir |
|---|---|
| Aktif | Secret açıkta ve henüz döndürülmedi. |
| İptal Edildi | Secret kaynağında döndürüldü veya geçersiz kılındı. |
| Yanlış Pozitif | Bu bir test değeri veya güvenli olduğu bilinen bir dize, gerçek bir secret değil. |
AI Asistanı
Security Hub içindeki her ekran artık ekranın sağ kenarındaki dikey AI Asistanı sekmesinden açılan gömülü bir AI Asistanı ile geliyor. Asistan ekranda o an görünen verileri okur — mevcut bulgular listesi veya seçtiğiniz tek bir bulgu — ve sorularınızı yanıtlar, bulguları önceliklendirir veya doğrudan sohbet panelinde bir düzeltme planı hazırlar.
Triyaj Önerileri
Mevcut bulgular için bir durum önerisi (Aktif / İptal Edildi / Yanlış Pozitif) isteyin, ilgili dosya, commit ve yazara dayalı bir gerekçeyle birlikte.
Tekrar Tespiti
Aynı secret'ın birden fazla commit'te sızıp sızmadığını öğrenin, böylece her oluşumu ayrı ayrı kovalamak yerine bir kez döndürürsünüz.
Düzeltme Kontrol Listesi
Aktif bulgular için adım adım bir düzeltme kontrol listesi oluşturun (key'i döndür, geçmişten temizle, .gitignore'u güncelle).
Rapor Olarak Kaydet & Bilgi Ekle
Herhangi bir asistan yanıtı, son mesajın altındaki Rapor Olarak Kaydet düğmesiyle rapor olarak kaydedilebilir (daha sonra Raporlarım'da bulunur). Giriş alanındaki Bilgi Ekle'ye tıklayarak Bilgi kütüphanenizden dosya veya not ekleyin, böylece asistanın yanıtları bunlara referans verebilir.