Pour les devs

Masquez vos clés API avant une démo ou un partage d’écran

Ne laissez pas un identifiant partir dans la nature. Blurr.ing repère automatiquement clés API, secrets, chaînes de connexion, jetons et fiches clients : démos, partages d’écran et rapports de bug, sans jamais exposer de données de production.

  • 34 préréglages de secrets (Premium)
  • Tout tourne dans votre navigateur
  • Manifest V3 pour Chromium

Mis à jour en août 2026

Réponse rapide

Blurr.ing s’appuie sur le caviardage par mots-clés Blur Text et ses 34 préréglages pour repérer et flouter automatiquement clés API, jetons, secrets, chaînes de connexion et données personnelles de clients, partout où ils apparaissent sur une page, avant une démo, un enregistrement ou un rapport de bug. Les flous que vous tracez restent locaux et ne quittent jamais votre navigateur, et ils se réappliquent avant le rendu de la page : un rechargement à chaud ne fait jamais apparaître un identifiant actif.

Le risque

Des secrets sous les yeux toute la journée, puis « Partager l’écran »

Une clé de production qui fuit, ce n’est pas une coquille qu’on corrige en silence. C’est une rotation, une revue d’incident et une course pour établir ce qui a été exposé, et pendant combien de temps. Pourtant, clés, jetons et vraies données clients s’affichent en clair dans les outils où vous faites des démos, du binôme et des captures chaque jour. Nettoyer chaque écran à la main, c’est exactement l’étape qu’on saute quand on avance vite.

Des clés à la vue de tous

Une clé API active sur un écran de réglages, un jeton dans l’onglet Réseau ou une chaîne de connexion dans une interface de configuration : il ne manque qu’une capture d’écran pour qu’elle devienne publique.

Une démo enregistrée ou un Loom

Vous rejouez la démo d’une fonctionnalité, et un fichier .env ou un JWT dans les DevTools reste dans le cadre pendant tout le clip, transféré on ne sait où.

De vraies données dans l’admin

Signaler un bug sur une interface d’administration de production, c’est joindre en pièce jointe un tableau de vrais noms, e-mails et identifiants clients.

La réponse de Blurr.ing

Floutez les identifiants avant qu’ils ne quittent votre écran

Blurr.ing reconnaît la forme des secrets et les floute tout seul, puis vous laisse masquer d’un clic les cas particuliers. Réglez vos préréglages une fois, et chaque démo, chaque session en binôme et chaque rapport de bug démarre protégé par défaut. Le moteur, lui, tourne entièrement en local dans votre navigateur.

34 préréglages pour les secrets

Ils reconnaissent d’emblée la forme des clés API, jetons, numéros de carte, IBAN, numéros de sécurité sociale et adresses de wallets crypto : aucune règle à écrire pour les cas courants.

Local par conception

Les zones que vous tracez sont appliquées en CSS et ne quittent jamais votre navigateur. Blurr.ing ne capture, ne lit ni n’envoie jamais la page sur laquelle vous travaillez.

Le hot reload ne trahit rien

Les flous se réappliquent avant le rendu de la page : un rebuild du serveur de dev ou un nouveau rendu d’application monopage ne fait jamais surgir une clé active au milieu d’une démo.

Masquez des fiches clients entières

Cliquez sur une ligne, une carte ou un tableau pour le flouter aussitôt, en maintenant Alt et en faisant défiler pour élargir la sélection exactement aux données à couvrir.

Auto-Blur des avatars et médias

Floutez chaque avatar, image et publicité d’une interface d’administration : un tableau d’utilisateurs plein de vraies personnes reste anonyme à l’écran.

Vos motifs, vos règles

Floutez tout ce qui contient sk_live, une chaîne de connexion postgres:// ou un format d’identifiant interne. Combinez les termes avec AND, OR et NOT.

Pas à pas

Masquer les identifiants avant une démo, en cinq étapes

Configurez vos préréglages une fois : chaque session suivante démarre protégée.

  1. 1

    Ajoutez vos préréglages de secrets et vos mots-clés

    Activez les préréglages pour clés API, jetons et cartes, et ajoutez une fois pour toutes vos motifs personnalisés, sk_live ou une chaîne postgres:// par exemple.

  2. 2

    Ouvrez la barre d’outils Blurr.ing

    Appuyez sur Ctrl + Shift + Y (Cmd + Shift + Y on Mac) ou cliquez sur l’icône Blurr.ing sur le tableau de bord, l’interface d’administration ou la vue DevTools que vous allez montrer.

  3. 3

    Laissez les mots-clés balayer la page

    Chaque identifiant et chaque secret correspondant est flouté partout où il apparaît : vous n’avez plus à les chasser un par un.

  4. 4

    Floutez d’un clic ce qui lui échappe

    Cliquez sur une ligne client ou une carte de configuration que les préréglages ne couvrent pas pour la masquer aussitôt, et montez l’intensité.

  5. 5

    Faites la démo, enregistrez ou signalez le bug

    Partagez votre écran, enregistrez un Loom ou joignez une capture en sachant que les identifiants de production et les données personnelles restent couverts.

FAQ

Le flou côté développeurs : vos questions

Blurr.ing peut-il détecter et flouter automatiquement les clés API et les secrets ?
Oui. Blur Text est livré avec 34 préréglages qui reconnaissent les formats de secrets courants (clés API, jetons, numéros de carte, IBAN, numéros de sécurité sociale, adresses de wallets crypto), et vous pouvez ajouter vos propres motifs avec la logique AND/OR/NOT : flouter tout ce qui contient sk_live ou une chaîne de connexion postgres://, par exemple. Votre règle enregistrée gratuite fait tourner un mot-clé ou un préréglage sans rien payer ; Premium lève la limite.
Est-ce sûr sur des pages qui affichent des identifiants de production ?
Les flous que vous tracez sont appliqués en local, en CSS, et ne quittent jamais votre navigateur. Blurr.ing ne capture, ne lit ni n’envoie jamais la page. Vos règles de mots-clés, elles, se synchronisent entre vos appareils quand vous vous connectez pour Premium, tandis que les zones tracées et le moteur de flou lui-même restent sur votre machine.
Un rechargement à chaud fera-t-il apparaître mes clés pendant une démo ?
Non. Blurr.ing réapplique les flous enregistrés avant le rendu de la page : quand votre serveur de dev local recharge à chaud ou qu’une application monopage refait son rendu, clés API et secrets restent floutés, sans jamais laisser voir les valeurs brutes.
Puis-je masquer fiches clients et avatars dans une interface d’administration ?
Oui. Cliquez sur n’importe quel élément, une ligne, une carte ou un tableau entier, pour le flouter, en maintenant Alt et en faisant défiler pour élargir la sélection, et activez Auto-Blur pour flouter chaque avatar et chaque image. Combiné au caviardage par mots-clés pour les e-mails et les identifiants, cela vous laisse présenter sans risque une interface d’administration pleine de vraies données clients.

Floutez d’abord, partagez ensuite.

Un clic pour l’installer, un geste pour tout masquer sur n’importe quelle page.