Sleutels in het volle zicht
Een live API-sleutel op een instellingenscherm, een token in het Network-tabblad of een connection string in een config-UI is één screenshot verwijderd van openbaar.
Voor engineers
Vervaag credentials voordat ze lekken. Blurr.ing detecteert API-sleutels, secrets, connection strings, tokens en klantrecords automatisch, zodat je kunt demoën, je scherm delen en bugs melden zonder ooit productiedata bloot te leggen.
Bijgewerkt in augustus 2026
Kort antwoord
Blurr.ing herkent met Blur Text en 34 presets zelf API-sleutels, tokens, secrets, connection strings en klantgegevens, waar ze ook op een pagina staan, en vervaagt ze voordat je een demo geeft, opneemt of een bug meldt. De vervagingen die je tekent draaien lokaal en verlaten je browser nooit, en ze worden opnieuw toegepast voordat de pagina in beeld komt, dus een hot reload flitst nooit een live credential.
Het risico
Een gelekte productiesleutel is geen typfout die je stilletjes herstelt. Het betekent roteren, een incident review en uitzoeken wat er precies blootlag, en hoe lang. Toch liggen sleutels, tokens en echte klantdata in het volle zicht in de tools waarin je dagelijks demo’s geeft, pairt en screenshots maakt. Elk scherm met de hand schoonvegen is precies de stap die mensen overslaan wanneer het snel moet.
Een live API-sleutel op een instellingenscherm, een token in het Network-tabblad of een connection string in een config-UI is één screenshot verwijderd van openbaar.
Je spoelt door een feature-walkthrough en een .env-bestand of een JWT in DevTools staat de hele clip in beeld, doorgestuurd naar wie weet waarheen.
Meld je een bug over een productie-adminpaneel, dan lift een tabel met echte klantnamen, e-mailadressen en id’s mee in de bijlage.
Hoe Blurr.ing helpt
Blurr.ing herkent de vormen van secrets en legt er automatisch matglas over. Alles wat daarbuiten valt, vervaag je zelf met één klik. Stel je presets één keer in en elke demo, pairsessie en bugmelding begint standaard veilig. De hele engine draait lokaal in je browser.
Ze herkennen meteen de vorm van API-sleutels, tokens, kaartnummers, IBAN’s, SSN’s en cryptowallet-adressen. Voor de gangbare gevallen schrijf je dus zelf geen enkele regel.
De gebieden die je tekent worden met CSS toegepast en verlaten je browser nooit. Blurr.ing maakt nooit een screenshot van de pagina waar je aan werkt, leest hem niet mee en uploadt hem niet.
Vervagingen worden opnieuw toegepast voordat de pagina in beeld komt, dus een rebuild van je dev-server of een re-render van een single-page app flitst nooit midden in een demo een live sleutel.
Klik op een rij, een kaart of een tabel om die meteen te vervagen, en houd Alt ingedrukt terwijl je scrolt om de selectie te laten groeien tot precies de data die je moet afdekken.
Leg matglas over elke avatar, afbeelding en advertentie in een adminpaneel, zodat een gebruikerstabel vol echte mensen anoniem in beeld blijft.
Vervaag alles wat sk_live bevat, een postgres://-connection string of een intern id-formaat. Combineer termen met AND, OR en NOT.
Stap voor stap
Stel je presets één keer in; elke sessie daarna begint beschermd.
Zet de presets voor API-sleutels, tokens en kaarten aan, en voeg eigen patronen zoals sk_live of een postgres://-string één keer toe.
Druk op Ctrl + Shift + Y (Cmd + Shift + Y on Mac) of klik op het Blurr.ing-icoon op het dashboard, het adminpaneel of de DevTools-weergave die je gaat laten zien.
Elke overeenkomende credential en identifier krijgt matglas waar die ook verschijnt, dus je jaagt nooit met de hand op elk exemplaar.
Klik op een klantrij of een configkaart die de presets niet dekken om die meteen te verbergen, en zet de sterkte hoger.
Deel je scherm, neem een Loom op of voeg een screenshot bij, in de wetenschap dat productiecredentials en klantgegevens bedekt blijven.
Blijf ontdekken
Wat je ook gaat demoën, opnemen of versturen, Blurr.ing past zich aan.
FAQ
Installeren doe je in één klik. Verbergen in één beweging, op elke pagina.