Schlüssel, offen sichtbar
Ein aktiver API-Schlüssel auf einer Einstellungsseite, ein Token im Netzwerk-Tab, ein Verbindungsstring in einer Config-Oberfläche: Ein einziger Screenshot macht daraus öffentliches Wissen.
Für Engineers
Mach Zugangsdaten unkenntlich, bevor sie nach draußen gelangen. Blurr.ing erkennt API-Schlüssel, Secrets, Verbindungsstrings, Tokens und Kundendatensätze automatisch, damit du Demos zeigen, deinen Bildschirm teilen und Bug-Reports einreichen kannst, ohne Produktionsdaten offenzulegen.
Stand: August 2026
Kurz gesagt
Blurr.ing nutzt die Blur-Text-Keyword-Schwärzung mit 34 Voreinstellungen, um API-Schlüssel, Tokens, Secrets, Verbindungsstrings und personenbezogene Kundendaten automatisch zu erkennen und unkenntlich zu machen, wo immer sie auf einer Seite auftauchen, bevor du eine Demo zeigst, aufnimmst oder einen Bug meldest. Die Blurs, die du ziehst, werden lokal angewendet und verlassen nie deinen Browser. Und weil sie wieder greifen, bevor die Seite zeichnet, lässt auch ein Hot Reload nie echte Zugangsdaten aufblitzen.
Das Risiko
Ein geleakter Produktionsschlüssel ist kein Tippfehler, den du klammheimlich korrigierst. Er bedeutet Rotation, ein Incident-Review und die Hektik, herauszufinden, was wie lange offen lag. Trotzdem liegen Schlüssel, Tokens und echte Kundendaten offen sichtbar in genau den Tools, in denen du täglich Demos zeigst, pairst und Screenshots machst. Und jede Ansicht von Hand zu säubern ist der Schritt, den man auslässt, wenn es schnell gehen muss.
Ein aktiver API-Schlüssel auf einer Einstellungsseite, ein Token im Netzwerk-Tab, ein Verbindungsstring in einer Config-Oberfläche: Ein einziger Screenshot macht daraus öffentliches Wissen.
Du spulst durch einen Feature-Walkthrough, und eine .env-Datei oder ein JWT in den DevTools hängt den ganzen Clip über im Bild. Danach wandert der Clip weiter an wer weiß wen.
Meldest du einen Bug gegen ein Produktions-Admin-Panel, fährt im Anhang eine Tabelle mit echten Kundennamen, E-Mails und IDs mit.
So hilft Blurr.ing
Blurr.ing kennt die Muster typischer Secrets und verbirgt sie von allein. Alles Individuelle klickst du selbst weg. Richte deine Voreinstellungen einmal ein, und jede Demo, jede Pairing-Session und jeder Bug-Report startet von Haus aus sicher. Die ganze Engine läuft lokal in deinem Browser.
Sie erkennen die Muster von API-Schlüsseln, Tokens, Kartennummern, IBANs, Sozialversicherungsnummern und Krypto-Wallet-Adressen ab Werk. Für die üblichen Fälle musst du also keine eigenen Regeln schreiben.
Die Bereiche, die du ziehst, werden mit CSS in der Seite verdeckt und verlassen nie deinen Browser. Blurr.ing macht nie Screenshots, liest nie mit und lädt die Seite, an der du arbeitest, nirgendwohin hoch.
Blurs greifen wieder, bevor die Seite zeichnet. Ein Rebuild des Dev-Servers oder ein Re-Render einer Single-Page-App lässt mitten in der Demo also nie einen echten Schlüssel aufblitzen.
Klick eine Zeile, eine Karte oder eine ganze Tabelle an, und sie ist sofort unkenntlich. Mit gedrückter Alt-Taste und dem Scrollrad dehnst du die Auswahl auf genau die Daten aus, die du abdecken musst.
Verbirg jeden Avatar, jedes Bild und jede Werbung in einem Admin-Panel, damit eine Nutzertabelle voller echter Menschen auf dem Bildschirm anonym bleibt.
Mach alles unkenntlich, was sk_live, einen postgres://-Verbindungsstring oder ein internes ID-Format enthält. Kombiniere Begriffe mit AND, OR und NOT.
Schritt für Schritt
Richte deine Voreinstellungen einmal ein, danach startet jede Session geschützt.
Schalte die Voreinstellungen für API-Schlüssel, Tokens und Karten ein und lege eigene Muster wie sk_live oder einen postgres://-String einmalig an.
Drück Ctrl + Shift + Y (Cmd + Shift + Y on Mac) oder klick das Blurr.ing-Symbol auf dem Dashboard, Admin-Panel oder der DevTools-Ansicht, die du gleich zeigst.
Alle passenden Zugangsdaten und Identifikatoren verschwinden, wo immer sie auftauchen. Du musst keinem einzeln hinterherjagen.
Eine Kundenzeile oder eine Config-Karte, die keine Voreinstellung abdeckt? Ein Klick verbirgt sie sofort, und mit dem Regler drehst du die Stärke hoch.
Teile den Bildschirm, nimm ein Loom auf oder häng einen Screenshot an: Produktions-Zugangsdaten und personenbezogene Daten bleiben dabei abgedeckt.
Weiter entdecken
Egal, was du gleich vorführst, aufnimmst oder verschickst, Blurr.ing stellt sich darauf ein.
FAQ
Ein Klick, und Blurr.ing ist da. Eine Geste, und das Private ist weg. Auf jeder Website.