.env → .env.example 遮罩工具

貼上 .env,自動遮罩金鑰、密碼與連線字串,產生可以安全 commit 的 .env.example;保留註解與非機密設定。

瀏覽器端執行:輸入與輸出不會傳送到伺服器,平台也不會保存你的輸入內容。

輸入

內容不會被保存

輸出

填入左側欄位後按下執行。

使用方法

  1. 1貼上 .env 的完整內容。
  2. 2選擇遮罩方式:要保留 PORT、NODE_ENV 這類設定值就選「保留安全值」。
  3. 3把結果存成 .env.example 並 commit,讓其他人知道需要哪些變數。

常見問題

我的 .env 會被上傳嗎?

不會。這個工具完全在瀏覽器執行,內容不會送到任何伺服器,也不會被記錄。

怎麼判斷哪些是機密?

變數名稱含有 SECRET、TOKEN、PASSWORD、KEY、DATABASE_URL 等字樣,或值看起來像 OpenAI、Stripe、GitHub、AWS 金鑰、JWT、私鑰、含密碼的連線網址時,一律遮罩。

為什麼還要我自己檢查一遍?

自動判斷無法涵蓋所有自訂格式的金鑰。「保留安全值」只保留明顯無害的值,但 commit 前看一眼仍是最可靠的保險。

.env 已經被 commit 了怎麼辦?

從 repo 移除不夠,金鑰仍留在 git 歷史裡。請立刻到各服務撤銷並重新產生金鑰,再把 .env 加進 .gitignore。