/flut'te/
0 upload

Guide pratique

Masquer une clé API ou un secret

Vous partagez une capture de terminal, un log ou un bout de .env ? Cachez d'abord les clés, tokens et noms d'hôte. Tout se passe en local, la capture ne part nulle part.

$ cat .env API_KEY=sk_live_9x2Kf7Qw1Tbz8Lm4 DB_PASSWORD=S3cr3t!Prod2026 DB_HOST=prod-db-01.exemple.internal TOKEN=ghp_A1b2C3d4E5f6G7h8
Avant secrets visibles
$ cat .env API_KEY= DB_PASSWORD= DB_HOST= TOKEN=
Après caviardé

Comment faire, étape par étape

  1. Faites votre capture puis ouvrez Flouter une image et chargez-la.
  2. Choisissez « Barre noire ». Pour un secret, c'est le bon choix : il efface totalement la valeur.
  3. Tracez une zone sur chaque valeur sensible : clé, mot de passe, token, nom d'hôte interne.
  4. Téléchargez et partagez sereinement.

Pour un secret, oubliez le flou

Sur une suite de caractères, un flou ou une pixelisation gardent une part d'information exploitable. Utilisez la barre noire ou l'aplat, qui remplacent la valeur par une zone opaque.

Bon réflexe : si une clé a réellement fuité dans une capture partagée, considérez-la comme compromise et régénérez-la. Le masquage protège les futures captures, il ne rattrape pas une valeur déjà diffusée.

Un flou suffit-il pour une clé ?

Mieux vaut une barre noire. Un flou léger peut, en théorie, être partiellement reconstitué.

La capture est-elle envoyée ?

Non. Le traitement reste dans votre navigateur.

Masquez vos secrets avant de partager

Aucune inscription. La capture reste sur votre appareil.

Flouter une image