Key yang terpampang jelas
API key aktif di halaman pengaturan, token di tab Network, atau connection string di UI konfigurasi tinggal satu tangkapan layar lagi untuk jadi publik.
Untuk developer
Blurr.ing mengenali API key, secret, connection string, token, dan data pelanggan, lalu memburamkannya sebelum Anda demo, berbagi layar, atau mengirim laporan bug.
Diperbarui Oktober 2026
Jawaban singkat
Blurr.ing memakai sensor kata kunci Blur Text dengan 34 preset untuk mendeteksi dan memburamkan API key, token, secret, connection string, dan data pribadi pelanggan secara otomatis di mana pun muncul di halaman, sebelum Anda demo, merekam, atau melaporkan bug. Blur yang Anda gambar tetap di browser Anda, dan dengan Premium blur diterapkan lagi sebelum halaman tampil, jadi hot reload tidak sempat memperlihatkan kredensial yang masih aktif.
Risikonya
Production key yang bocor berarti rotasi key, review insiden, dan menelusuri apa saja yang terekspos dan berapa lama. Padahal key, token, dan data pelanggan asli terpampang jelas di tool yang Anda pakai untuk demo, pair programming, dan tangkapan layar setiap hari, dan membersihkan tiap layar secara manual adalah langkah yang paling sering dilewati saat sedang sibuk.
API key aktif di halaman pengaturan, token di tab Network, atau connection string di UI konfigurasi tinggal satu tangkapan layar lagi untuk jadi publik.
Anda merekam walkthrough fitur, dan file .env atau JWT di DevTools terlihat sepanjang video, yang kemudian diteruskan ke mana-mana.
Melaporkan bug di panel admin produksi berarti tabel berisi nama, email, dan ID pelanggan asli ikut terlampir.
Cara Blurr.ing membantu
Blur Text mengenali format secret yang umum dan memburamkannya sendiri, dan Anda tinggal klik untuk memburamkan apa pun yang terlewat. Atur presetnya sekali, dan preset itu berlaku di setiap halaman yang Anda buka. Pencocokannya berjalan lokal di browser Anda.
Langsung mengenali bentuk API key, token, nomor kartu, IBAN, SSN, dan alamat dompet kripto, jadi Anda tidak perlu menulis aturan untuk kasus yang umum.
Area yang Anda gambar diterapkan dengan CSS dan tidak pernah keluar dari browser Anda. Blurr.ing tidak membaca dan tidak mengunggah apa pun, dan tangkapan layar yang Anda minta juga dibuat di browser Anda.
Dengan Premium, blur yang tersimpan diterapkan lagi sebelum halaman tampil, jadi rebuild dev server atau re-render aplikasi satu halaman tidak memperlihatkan key aktif di tengah demo.
Klik baris, kartu, atau tabel untuk langsung memburamkannya, lalu tahan Alt sambil scroll untuk memperluas pilihan sampai pas menutupi data yang perlu disembunyikan.
Buramkan setiap avatar, gambar, dan iklan di panel admin supaya tabel pengguna yang penuh orang sungguhan tetap anonim di layar.
Buramkan apa pun yang mengandung sk_live, connection string postgres://, atau format ID internal. Gabungkan kata kunci dengan AND, OR, dan NOT.
Langkah demi langkah
Atur presetnya sekali, dan preset itu berlaku untuk setiap sesi sesudahnya.
Aktifkan preset untuk API key, token, dan kartu, lalu tambahkan pola khusus seperti sk_live atau string postgres:// sekali saja.
Tekan Ctrl + Shift + Y (Cmd + Shift + Y on Mac) atau klik ikon Blurr.ing di dashboard, panel admin, atau tampilan DevTools yang akan Anda tunjukkan.
Setiap kredensial dan pengenal yang cocok langsung diburamkan di mana pun muncul, jadi Anda tidak perlu mencarinya satu per satu.
Klik baris pelanggan atau kartu konfigurasi yang tidak tercakup preset untuk langsung menyembunyikannya, lalu naikkan intensitasnya.
Bagikan layar, rekam video Loom, atau lampirkan tangkapan layar dengan kredensial produksi dan data pribadi yang sudah tertutup.
Lihat juga
Blur yang sama juga berguna untuk rapat, tangkapan layar, dan live streaming.
Pertanyaan umum
Gratis di Chrome Web Store. Berfungsi di situs mana pun, tanpa perlu akun.