Keyhole prüft jeden Push automatisch auf API-Keys, Passwörter und Tokens und meldet Funde in Sekunden — nicht erst, wenn's zu spät ist.
Kostenlos für 1 Repo. Keine Kreditkarte nötig.
Ein vergessenes .env, ein Copy-Paste-Fehler, ein schneller Push ohne zweiten Blick — so landen Secrets in der Git-Historie. Oft fällt es erst auf, wenn jemand anders es zuerst findet.
Große Firmen haben eigene Security-Teams dafür. Für Solo-Devs und kleine Teams bleibt meist nur Hoffen — oder ein Enterprise-Tool, das für sie eigentlich nicht gemacht ist.
Keine Konfigurationsdatei, kein eigener Server — Keyhole läuft als GitHub App direkt an deinen Repos.
GitHub App installieren, Repos auswählen — fertig.
Automatischer Abgleich gegen bekannte Secret-Muster, bei jedem Commit.
Alert mit Repo, Datei und Zeile — per E-Mail, Slack oder Discord.