Bevor du einen Text, ein Log oder einen .har-Export (aus den Netzwerktools des Browsers) in einen KI-Chat, ein Support-Ticket oder ein öffentliches Forum einfügst, sagt es dir, was damit durchrutschen würde: Passwörter, API-Schlüssel, Session-Cookies … Alles wird in deinem Browser geprüft; nichts wird gesendet oder gespeichert.
Ein HAR speichert die Anfragen genau so, wie dein Browser sie gestellt hat, inklusive Header. Ein Session-Cookie oder ein Authorization-Header darin ist buchstäblich der Schlüssel zu deinem Konto: Wer ihn hat, kann sich als du ausgeben, ohne dein Passwort zu kennen. Deshalb markiert dieses Tool jedes Cookie und jeden Authentifizierungs-Header, ob erkennbar geformt oder nicht.
Erkennt bekannte Muster (AWS-Schlüssel, JWT-Tokens, IBAN…) und Felder, die per Definition sensibel sind (Cookies, Authentifizierungs-Header). Ein Geheimnis mit ungewöhnlicher Form, das in kein Muster passt, kann unbemerkt durchrutschen. Ein „nichts Sensibles gefunden“ ist keine Garantie: es bedeutet nur, dass nichts von dem gefunden wurde, wonach gesucht werden kann.
Dieses Tool gibt dir ein schnelles Urteil und eine bereinigte Version auf einen Schlag. Um kategorienweise auszuwählen, umkehrbare Tokens zu nutzen oder später rückgängig zu machen, nutze den Anonymisierer.