Für Engineers

Verbirg API-Schlüssel und Kundendaten, wenn du deinen Bildschirm teilst

Mach Zugangsdaten unkenntlich, bevor sie nach draußen gelangen. Blurr.ing erkennt API-Schlüssel, Secrets, Verbindungsstrings, Tokens und Kundendatensätze automatisch, damit du Demos zeigen, deinen Bildschirm teilen und Bug-Reports einreichen kannst, ohne Produktionsdaten offenzulegen.

  • 34 Voreinstellungen für Secrets (Premium)
  • Läuft lokal in deinem Browser
  • Manifest V3 für Chromium

Stand: August 2026

Kurz gesagt

Blurr.ing nutzt die Blur-Text-Keyword-Schwärzung mit 34 Voreinstellungen, um API-Schlüssel, Tokens, Secrets, Verbindungsstrings und personenbezogene Kundendaten automatisch zu erkennen und unkenntlich zu machen, wo immer sie auf einer Seite auftauchen, bevor du eine Demo zeigst, aufnimmst oder einen Bug meldest. Die Blurs, die du ziehst, werden lokal angewendet und verlassen nie deinen Browser. Und weil sie wieder greifen, bevor die Seite zeichnet, lässt auch ein Hot Reload nie echte Zugangsdaten aufblitzen.

Das Risiko

Den ganzen Tag Secrets vor Augen, dann klickst du auf „Bildschirm teilen“

Ein geleakter Produktionsschlüssel ist kein Tippfehler, den du klammheimlich korrigierst. Er bedeutet Rotation, ein Incident-Review und die Hektik, herauszufinden, was wie lange offen lag. Trotzdem liegen Schlüssel, Tokens und echte Kundendaten offen sichtbar in genau den Tools, in denen du täglich Demos zeigst, pairst und Screenshots machst. Und jede Ansicht von Hand zu säubern ist der Schritt, den man auslässt, wenn es schnell gehen muss.

Schlüssel, offen sichtbar

Ein aktiver API-Schlüssel auf einer Einstellungsseite, ein Token im Netzwerk-Tab, ein Verbindungsstring in einer Config-Oberfläche: Ein einziger Screenshot macht daraus öffentliches Wissen.

Eine aufgezeichnete Demo oder ein Loom

Du spulst durch einen Feature-Walkthrough, und eine .env-Datei oder ein JWT in den DevTools hängt den ganzen Clip über im Bild. Danach wandert der Clip weiter an wer weiß wen.

Echte Kundendaten im Admin-Panel

Meldest du einen Bug gegen ein Produktions-Admin-Panel, fährt im Anhang eine Tabelle mit echten Kundennamen, E-Mails und IDs mit.

So hilft Blurr.ing

Zugangsdaten sind weg, bevor sie deinen Bildschirm verlassen

Blurr.ing kennt die Muster typischer Secrets und verbirgt sie von allein. Alles Individuelle klickst du selbst weg. Richte deine Voreinstellungen einmal ein, und jede Demo, jede Pairing-Session und jeder Bug-Report startet von Haus aus sicher. Die ganze Engine läuft lokal in deinem Browser.

34 Voreinstellungen für Secrets

Sie erkennen die Muster von API-Schlüsseln, Tokens, Kartennummern, IBANs, Sozialversicherungsnummern und Krypto-Wallet-Adressen ab Werk. Für die üblichen Fälle musst du also keine eigenen Regeln schreiben.

Läuft grundsätzlich lokal

Die Bereiche, die du ziehst, werden mit CSS in der Seite verdeckt und verlassen nie deinen Browser. Blurr.ing macht nie Screenshots, liest nie mit und lädt die Seite, an der du arbeitest, nirgendwohin hoch.

Übersteht Hot Reloads

Blurs greifen wieder, bevor die Seite zeichnet. Ein Rebuild des Dev-Servers oder ein Re-Render einer Single-Page-App lässt mitten in der Demo also nie einen echten Schlüssel aufblitzen.

Ganze Kundendatensätze verbergen

Klick eine Zeile, eine Karte oder eine ganze Tabelle an, und sie ist sofort unkenntlich. Mit gedrückter Alt-Taste und dem Scrollrad dehnst du die Auswahl auf genau die Daten aus, die du abdecken musst.

Auto-Blur für Avatare & Medien

Verbirg jeden Avatar, jedes Bild und jede Werbung in einem Admin-Panel, damit eine Nutzertabelle voller echter Menschen auf dem Bildschirm anonym bleibt.

Eigene Muster, deine Regeln

Mach alles unkenntlich, was sk_live, einen postgres://-Verbindungsstring oder ein internes ID-Format enthält. Kombiniere Begriffe mit AND, OR und NOT.

Schritt für Schritt

In fünf Schritten zur sicheren Demo

Richte deine Voreinstellungen einmal ein, danach startet jede Session geschützt.

  1. 1

    Füge deine Secret-Voreinstellungen und Keywords hinzu

    Schalte die Voreinstellungen für API-Schlüssel, Tokens und Karten ein und lege eigene Muster wie sk_live oder einen postgres://-String einmalig an.

  2. 2

    Öffne die Blurr.ing-Toolbar

    Drück Ctrl + Shift + Y (Cmd + Shift + Y on Mac) oder klick das Blurr.ing-Symbol auf dem Dashboard, Admin-Panel oder der DevTools-Ansicht, die du gleich zeigst.

  3. 3

    Lass die Keyword-Schwärzung die Seite durchkämmen

    Alle passenden Zugangsdaten und Identifikatoren verschwinden, wo immer sie auftauchen. Du musst keinem einzeln hinterherjagen.

  4. 4

    Klick an, was sie übersieht

    Eine Kundenzeile oder eine Config-Karte, die keine Voreinstellung abdeckt? Ein Klick verbirgt sie sofort, und mit dem Regler drehst du die Stärke hoch.

  5. 5

    Zeig die Demo, nimm sie auf oder melde den Bug

    Teile den Bildschirm, nimm ein Loom auf oder häng einen Screenshot an: Produktions-Zugangsdaten und personenbezogene Daten bleiben dabei abgedeckt.

FAQ

Fragen aus dem Entwickleralltag

Kann Blurr.ing API-Schlüssel und Secrets automatisch erkennen und unkenntlich machen?
Ja. Blur Text bringt 34 Voreinstellungen mit, die gängige Secret-Formate erkennen (API-Schlüssel, Tokens, Kartennummern, IBANs, Sozialversicherungsnummern und Krypto-Wallet-Adressen), und du kannst eigene Muster mit AND/OR/NOT-Logik anlegen, etwa alles unkenntlich machen, was sk_live oder einen postgres://-Verbindungsstring enthält. Deine eine kostenlose gespeicherte Regel führt eine Keyword-Regel oder Voreinstellung gratis aus; Premium hebt das Limit auf.
Ist es sicher auf Seiten, die Produktions-Zugangsdaten anzeigen?
Die Blurs, die du zeichnest, werden lokal mit CSS angewendet und verlassen nie deinen Browser. Blurr.ing macht nie Screenshots, liest nie mit und lädt die Seite nie hoch. Deine Keyword-Regeln werden allerdings zwischen deinen Geräten synchronisiert, sobald du dich anmeldest, während die gezogenen Bereiche und die Blur-Engine selbst auf deinem Rechner bleiben.
Lässt ein Hot Reload meine Schlüssel während einer Demo aufblitzen?
Nein. Blurr.ing wendet gespeicherte Blurs wieder an, bevor die Seite zeichnet. Lädt dein lokaler Dev-Server neu oder rendert eine Single-Page-App neu, bleiben API-Schlüssel und Secrets verborgen, ohne dass die echten Werte kurz aufblitzen.
Kann ich Kundendatensätze und Avatare in einem Admin-Panel verbergen?
Ja. Klick ein beliebiges Element an (eine Zeile, eine Karte oder eine ganze Tabelle), um es unkenntlich zu machen. Mit Alt und Scrollrad vergrößerst du die Auswahl, und Auto-Blur verbirgt jeden Avatar und jedes Bild. Zusammen mit der Keyword-Schwärzung für E-Mails und IDs führst du damit auch ein Admin-Panel voller echter Kundendaten sicher vor.

Erst unkenntlich machen, dann teilen.

Ein Klick, und Blurr.ing ist da. Eine Geste, und das Private ist weg. Auf jeder Website.