Cho kỹ sư phần mềm

Ẩn API key và dữ liệu khách hàng khi chia sẻ màn hình

Blurr.ing nhận ra API key (khóa API), secret, chuỗi kết nối, token và hồ sơ khách hàng, rồi làm mờ chúng trước khi bạn demo, chia sẻ màn hình hay gửi báo cáo lỗi.

  • 34 mẫu nhận diện secret (Premium)
  • Chạy cục bộ trong trình duyệt
  • Manifest V3 cho Chromium

Cập nhật tháng 10 năm 2026

Trả lời nhanh

Blurr.ing dùng tính năng che theo từ khóa Blur Text với 34 mẫu có sẵn để tự phát hiện và làm mờ API key, token, secret, chuỗi kết nối và dữ liệu cá nhân của khách hàng ở bất cứ đâu trên trang, trước khi bạn demo, quay màn hình hay gửi báo lỗi. Các vùng mờ bạn vẽ nằm lại trong trình duyệt, và với Premium chúng được áp dụng lại trước khi trang hiển thị, nên hot reload không làm lộ một khóa đang dùng thật.

Rủi ro

Kỹ sư nhìn secret cả ngày, rồi bấm “chia sẻ màn hình”

Một key production bị lộ nghĩa là phải đổi khóa, họp rà soát sự cố, và tìm hiểu xem những gì đã bị lộ, lộ trong bao lâu. Vậy mà key, token và dữ liệu thật của khách hàng vẫn nằm phơi ra trong những công cụ bạn demo, pair và chụp màn hình mỗi ngày, còn việc ngồi che từng màn hình bằng tay là bước người ta bỏ qua khi bận.

Key nằm ngay trước mắt

Một API key đang hoạt động trên màn hình cài đặt, một token trong tab Network hay một chuỗi kết nối trong giao diện cấu hình chỉ cách việc bị công khai đúng một ảnh chụp màn hình.

Video demo hoặc Loom đã quay

Bạn quay lướt qua một tính năng, và một file .env hay một JWT trong DevTools nằm trong khung hình suốt cả video, rồi video đó được chuyển tiếp khắp nơi.

Dữ liệu cá nhân thật trong trang quản trị

Báo lỗi trên trang quản trị production nghĩa là một bảng tên, email và ID thật của khách hàng đi theo trong file đính kèm.

Blurr.ing giúp gì

Làm mờ thông tin xác thực trước khi nó rời khỏi màn hình

Blur Text nhận ra các định dạng secret phổ biến và tự làm mờ chúng, còn thứ gì nó bỏ sót thì bạn bấm vào để làm mờ. Thiết lập mẫu một lần là chúng áp dụng cho mọi trang bạn mở. Việc dò khớp chạy cục bộ trong trình duyệt.

34 mẫu nhận diện secret

Nhận ra ngay dạng của API key, token, số thẻ, IBAN, SSN và địa chỉ ví tiền mã hóa: với những trường hợp phổ biến, bạn không phải viết quy tắc nào.

Chạy cục bộ

Các vùng bạn vẽ được áp dụng bằng CSS và không bao giờ rời khỏi trình duyệt. Blurr.ing không đọc gì và không tải lên gì, và ảnh chụp màn hình bạn yêu cầu cũng được tạo ngay trong trình duyệt.

Không lộ khi hot reload

Với Premium, các vùng mờ đã lưu được áp dụng lại trước khi trang hiển thị, nên dev server build lại hay ứng dụng một trang render lại cũng không làm lộ key giữa buổi demo.

Ẩn trọn hồ sơ khách hàng

Bấm vào một hàng, một thẻ hay một bảng để làm mờ ngay, giữ Alt và lăn chuột để mở rộng vùng chọn vừa khít phần dữ liệu cần che.

Auto Blur cho ảnh đại diện và media

Làm mờ mọi ảnh đại diện, hình ảnh và quảng cáo trong trang quản trị, để bảng người dùng toàn người thật vẫn ẩn danh trên màn hình.

Mẫu của riêng bạn

Làm mờ mọi thứ chứa sk_live, chuỗi kết nối postgres:// hay định dạng ID nội bộ. Kết hợp điều kiện bằng AND, OR và NOT.

Từng bước

Ẩn thông tin xác thực trước buổi demo trong năm bước

Thiết lập mẫu một lần là dùng được cho mọi phiên làm việc sau đó.

  1. 1

    Thêm mẫu secret và từ khóa

    Bật các mẫu cho API key, token và số thẻ, rồi thêm một lần các mẫu tùy chỉnh như sk_live hay chuỗi postgres://.

  2. 2

    Mở thanh công cụ Blurr.ing

    Nhấn Ctrl + Shift + Y (Cmd + Shift + Y on Mac) hoặc bấm biểu tượng Blurr.ing trên dashboard, trang quản trị hay màn hình DevTools bạn sắp cho mọi người xem.

  3. 3

    Để tính năng che theo từ khóa quét trang

    Mọi thông tin xác thực và mã định danh khớp mẫu đều bị làm mờ ở bất cứ đâu chúng xuất hiện, bạn không phải dò tìm từng cái bằng tay.

  4. 4

    Bấm để làm mờ phần còn sót

    Bấm vào một hàng khách hàng hay thẻ cấu hình mà các mẫu không bao phủ để ẩn ngay, rồi tăng độ mờ.

  5. 5

    Demo, quay video hoặc gửi báo lỗi

    Chia sẻ màn hình, quay một video Loom hay đính kèm ảnh chụp màn hình khi thông tin xác thực production và dữ liệu cá nhân đã được che.

Hỏi đáp

Hỏi đáp cho kỹ sư

Blurr.ing có tự phát hiện và làm mờ API key, secret được không?
Có. Blur Text có sẵn 34 mẫu khớp với các định dạng secret phổ biến (API key, token, số thẻ, IBAN, SSN và địa chỉ ví tiền mã hóa), và bạn có thể thêm mẫu riêng với logic AND/OR/NOT, chẳng hạn làm mờ mọi thứ chứa sk_live hay một chuỗi kết nối postgres://. Gói miễn phí cho bạn lưu một quy tắc, đủ để chạy một quy tắc từ khóa hoặc một mẫu có sẵn mà không mất phí; Premium bỏ giới hạn này.
Dùng trên trang hiển thị thông tin xác thực production có an toàn không?
Các vùng mờ bạn vẽ được áp dụng cục bộ bằng CSS và không bao giờ rời khỏi trình duyệt. Blurr.ing không tự đọc hay tải lên bất cứ thứ gì: ảnh chỉ được tạo khi bạn nhấn phím tắt chụp màn hình, và ảnh đó được tạo ngay trong trình duyệt. Các quy tắc từ khóa thì được đồng bộ giữa các thiết bị khi bạn đăng nhập, còn các vùng vẽ tay và bộ máy làm mờ luôn nằm trên máy bạn.
Hot reload có làm lộ key giữa buổi demo không?
Với Premium thì không. Blurr.ing áp dụng lại các vùng mờ đã lưu trước khi trang hiển thị, nên khi dev server cục bộ hot reload hay ứng dụng một trang render lại, API key và secret vẫn bị làm mờ, giá trị thật không lóe lên lần nào. Ở gói miễn phí, tải lại toàn trang sẽ xóa các vùng đã vẽ.
Có ẩn được hồ sơ khách hàng và ảnh đại diện trong trang quản trị không?
Được. Bấm vào bất kỳ phần tử nào (một hàng, một thẻ hay cả bảng) để làm mờ, giữ Alt và lăn chuột để mở rộng vùng chọn, rồi bật Auto Blur để làm mờ mọi ảnh đại diện và hình ảnh. Kết hợp với che theo từ khóa cho email và ID, bạn có thể demo một trang quản trị đầy dữ liệu khách hàng thật một cách an toàn.

Làm mờ trước, rồi hãy chia sẻ.

Miễn phí trên Chrome Web Store. Dùng được trên mọi website, không cần tài khoản.