Antes de colares um texto, um log ou uma exportação .har (das ferramentas de rede do navegador) num chat de IA, num ticket de suporte ou num fórum público, diz-te o que se iria colar com ele: palavras-passe, chaves de API, cookies de sessão… Tudo é verificado no teu navegador; nada é enviado nem guardado.
Um HAR guarda os pedidos tal como o teu navegador os fez, com os respetivos cabeçalhos. Uma cookie de sessão ou um cabeçalho Authorization ali dentro é literalmente a chave da tua conta: quem a tiver pode fazer-se passar por ti sem conhecer a tua palavra-passe. Por isso esta ferramenta assinala todas as cookies e cabeçalhos de autenticação, tenham ou não uma forma reconhecível.
Deteta padrões conhecidos (chaves da AWS, tokens JWT, IBAN…) e campos sensíveis por definição (cookies, cabeçalhos de autenticação). Um segredo com uma forma pouco comum que não encaixe em nenhum padrão pode passar despercebido. Um «nada sensível» não é uma garantia: significa que não se encontrou nada daquilo que se sabe procurar.
Esta ferramenta dá um veredito rápido e uma versão limpa de uma só vez. Para escolheres categoria a categoria, usares tokens reversíveis ou reverteres depois, usa o Anonimizador.