Для инженеров

Скройте API-ключи и данные клиентов на демонстрации экрана

Blurr.ing сам находит API-ключи, токены, секреты, строки подключения и карточки клиентов и закрывает их размытием. Демо, парная сессия, баг-репорт: продакшен-данные никуда не утекут.

  • 34 пресета для секретов (Premium)
  • Работает локально в браузере
  • Manifest V3 для Chromium

Обновлено: август 2026 г.

Если коротко

Blur Text ищет по 34 пресетам и сам размывает API-ключи, токены, секреты, строки подключения и данные клиентов везде, где они появляются на странице, еще до вашего демо, записи или баг-репорта. Нарисованные размытия работают локально и не покидают браузер, а при следующем открытии страницы возвращаются до ее отрисовки, так что горячая перезагрузка не мелькнет живым ключом.

Риск

Инженеры целый день смотрят на секреты, а потом жмут «Показать экран»

Утекший продакшен-ключ это не опечатка, которую тихо поправят. Это ротация, разбор инцидента и лихорадочные попытки понять, что именно и как долго было открыто. А ключи, токены и настоящие данные клиентов лежат на виду в тех же инструментах, где вы каждый день проводите демо, парные сессии и снимаете скриншоты. И как раз в спешке про ручную зачистку экрана забывают первым делом.

Ключи у всех на виду

Живой API-ключ на экране настроек, токен во вкладке Network, строка подключения в конфиге: чтобы все это стало публичным, хватит одного скриншота.

Записанное демо или Loom

Вы листаете разбор фичи, а файл .env или JWT в DevTools висит в кадре весь ролик, который потом переслали неизвестно кому.

Настоящие данные клиентов в админке

Оформляете баг по продакшен-админке, и в тикет уезжает таблица с настоящими именами, адресами почты и идентификаторами клиентов.

Как помогает Blurr.ing

Размойте секреты раньше, чем они уйдут с экрана

Blurr.ing распознает форматы секретов и закрывает их сам, а все нестандартное прячется одним кликом. Настройте пресеты один раз, и каждое следующее демо, парная сессия и баг-репорт начнутся уже защищенными. Весь движок работает локально, у вас в браузере.

34 пресета под форматы секретов

Они узнают API-ключи, токены, номера карт, IBAN, SSN и адреса криптокошельков сразу: для типовых случаев ничего настраивать не нужно.

Все остается в браузере

Нарисованные области применяются через CSS и не покидают браузер. Blurr.ing не скриншотит, не читает и не загружает страницу, над которой вы работаете.

Не боится горячих перезагрузок

Размытия возвращаются до отрисовки страницы, поэтому ни пересборка dev-сервера, ни ре-рендер одностраничного приложения не мелькнут живым ключом посреди демо.

Скрывайте карточки клиентов целиком

Кликните по строке, карточке или таблице, чтобы мгновенно ее размыть, и, зажав Alt, крутите колесо, чтобы расширить выделение ровно до тех данных, которые нужно закрыть.

Auto-Blur для аватаров и медиа

Закройте каждый аватар, картинку и рекламу в админке, и таблица пользователей с настоящими людьми останется анонимной на экране.

Свои шаблоны, свои правила

Размывайте все, что содержит sk_live, строку подключения postgres:// или ваш внутренний формат идентификаторов. Условия соединяются через AND, OR и NOT.

Шаг за шагом

Пять шагов до демо, на котором нечему утекать

Настройте пресеты один раз, и каждая следующая сессия начнется уже защищенной.

  1. 1

    Добавьте пресеты секретов и ключевые слова

    Включите пресеты для API-ключей, токенов и карт и один раз добавьте свои шаблоны вроде sk_live или строки postgres://.

  2. 2

    Откройте панель Blurr.ing

    Нажмите Ctrl + Shift + Y (Cmd + Shift + Y on Mac) или кликните по значку Blurr.ing на дашборде, в админке или в DevTools, которые собираетесь показать.

  3. 3

    Пустите ключевые слова по странице

    Все подходящие ключи и идентификаторы закроются сами, везде, где встретятся, и выискивать их глазами больше не придется.

  4. 4

    Кликом размойте то, что пропущено

    Кликните по строке клиента или карточке конфигурации, которые пресеты не покрывают, чтобы мгновенно их скрыть, и поднимите интенсивность.

  5. 5

    Проводите демо, записывайте или оформляйте баг

    Показывайте экран, записывайте Loom или прикладывайте скриншот, зная, что продакшен-данные и персональные данные клиентов закрыты.

Что дальше

Еще способы размыть перед показом

Blurr.ing подстраивается под все, что вы собираетесь показать, записать или отправить.

FAQ

Размытие для инженеров: ответы

Может ли Blurr.ing сам находить и размывать API-ключи и секреты?
Да. В Blur Text 34 пресета под типовые форматы секретов: API-ключи, токены, номера карт, IBAN, SSN, адреса криптокошельков. Свои шаблоны собираются с логикой AND/OR/NOT, например, размывать все, где встречается sk_live или строка подключения postgres://. Бесплатное сохраненное правило запускает одно ключевое слово или один пресет без оплаты, Premium снимает лимит.
Безопасно ли использовать его на страницах с продакшен-данными?
Нарисованные размытия применяются локально, через CSS, и браузер не покидают. Blurr.ing не скриншотит, не читает и не загружает страницу. Правила по ключевым словам синхронизируются между устройствами, если вы вошли в аккаунт: синхронизацию включает именно вход, а не оплата. Сами нарисованные области и движок размытия остаются на вашей машине.
Мелькнут ли мои ключи при горячей перезагрузке во время демо?
Нет. Сохраненные размытия возвращаются до отрисовки страницы, поэтому, когда локальный dev-сервер пересобирается или одностраничное приложение перерисовывается, API-ключи и секреты остаются закрытыми, без вспышки исходных значений.
Можно ли скрыть карточки клиентов и аватары в админке?
Да. Кликните по любому элементу, будь то строка, карточка или целая таблица, а колесом мыши с зажатым Alt расширьте выделение до нужного размера. Auto-Blur вдобавок закроет каждый аватар и картинку. Добавьте ключевые слова для адресов и идентификаторов, и админку с настоящими данными клиентов можно показывать спокойно.

Сначала размойте, потом показывайте.

Установка в один клик. Дальше одно движение, и лишнего на странице не видно.