Ключи у всех на виду
Живой API-ключ на экране настроек, токен во вкладке Network, строка подключения в конфиге: чтобы все это стало публичным, хватит одного скриншота.
Для инженеров
Blurr.ing сам находит API-ключи, токены, секреты, строки подключения и карточки клиентов и закрывает их размытием. Демо, парная сессия, баг-репорт: продакшен-данные никуда не утекут.
Обновлено: август 2026 г.
Если коротко
Blur Text ищет по 34 пресетам и сам размывает API-ключи, токены, секреты, строки подключения и данные клиентов везде, где они появляются на странице, еще до вашего демо, записи или баг-репорта. Нарисованные размытия работают локально и не покидают браузер, а при следующем открытии страницы возвращаются до ее отрисовки, так что горячая перезагрузка не мелькнет живым ключом.
Риск
Утекший продакшен-ключ это не опечатка, которую тихо поправят. Это ротация, разбор инцидента и лихорадочные попытки понять, что именно и как долго было открыто. А ключи, токены и настоящие данные клиентов лежат на виду в тех же инструментах, где вы каждый день проводите демо, парные сессии и снимаете скриншоты. И как раз в спешке про ручную зачистку экрана забывают первым делом.
Живой API-ключ на экране настроек, токен во вкладке Network, строка подключения в конфиге: чтобы все это стало публичным, хватит одного скриншота.
Вы листаете разбор фичи, а файл .env или JWT в DevTools висит в кадре весь ролик, который потом переслали неизвестно кому.
Оформляете баг по продакшен-админке, и в тикет уезжает таблица с настоящими именами, адресами почты и идентификаторами клиентов.
Как помогает Blurr.ing
Blurr.ing распознает форматы секретов и закрывает их сам, а все нестандартное прячется одним кликом. Настройте пресеты один раз, и каждое следующее демо, парная сессия и баг-репорт начнутся уже защищенными. Весь движок работает локально, у вас в браузере.
Они узнают API-ключи, токены, номера карт, IBAN, SSN и адреса криптокошельков сразу: для типовых случаев ничего настраивать не нужно.
Нарисованные области применяются через CSS и не покидают браузер. Blurr.ing не скриншотит, не читает и не загружает страницу, над которой вы работаете.
Размытия возвращаются до отрисовки страницы, поэтому ни пересборка dev-сервера, ни ре-рендер одностраничного приложения не мелькнут живым ключом посреди демо.
Кликните по строке, карточке или таблице, чтобы мгновенно ее размыть, и, зажав Alt, крутите колесо, чтобы расширить выделение ровно до тех данных, которые нужно закрыть.
Закройте каждый аватар, картинку и рекламу в админке, и таблица пользователей с настоящими людьми останется анонимной на экране.
Размывайте все, что содержит sk_live, строку подключения postgres:// или ваш внутренний формат идентификаторов. Условия соединяются через AND, OR и NOT.
Шаг за шагом
Настройте пресеты один раз, и каждая следующая сессия начнется уже защищенной.
Включите пресеты для API-ключей, токенов и карт и один раз добавьте свои шаблоны вроде sk_live или строки postgres://.
Нажмите Ctrl + Shift + Y (Cmd + Shift + Y on Mac) или кликните по значку Blurr.ing на дашборде, в админке или в DevTools, которые собираетесь показать.
Все подходящие ключи и идентификаторы закроются сами, везде, где встретятся, и выискивать их глазами больше не придется.
Кликните по строке клиента или карточке конфигурации, которые пресеты не покрывают, чтобы мгновенно их скрыть, и поднимите интенсивность.
Показывайте экран, записывайте Loom или прикладывайте скриншот, зная, что продакшен-данные и персональные данные клиентов закрыты.
Что дальше
Blurr.ing подстраивается под все, что вы собираетесь показать, записать или отправить.
FAQ
Установка в один клик. Дальше одно движение, и лишнего на странице не видно.