🔒 Keyhole ist Open-Source-basiert und speichert keine Secret-Inhalte — nur Fund-Metadaten.
🛡️ Automatisches Secret-Scanning

Ein Secret im Code kann teuer werden — meistens merkt es niemand rechtzeitig.

Keyhole prüft jeden Push automatisch auf API-Keys, Passwörter und Tokens und meldet Funde in Sekunden — nicht erst, wenn's zu spät ist.

✓ Drin. Wir melden uns.
Keyhole — payments-service
Stripe Secret Key gefunden.env, Zeile 12 — Push blockiert, Alert an #security gesendet
Erkennt unter anderem
AWS Access Key Stripe Secret Key GitHub PAT Slack Webhook Private Key (RSA/SSH) Google API Key .env-Dateien
Das Problem

Ein vergessenes .env, ein Copy-Paste-Fehler, ein schneller Push ohne zweiten Blick — so landen Secrets in der Git-Historie. Oft fällt es erst auf, wenn jemand anders es zuerst findet.

Große Firmen haben eigene Security-Teams dafür. Für Solo-Devs und kleine Teams bleibt meist nur Hoffen — oder ein Enterprise-Tool, das für sie eigentlich nicht gemacht ist.

In zwei Minuten eingerichtet

Keine Konfigurationsdatei, kein eigener Server — Keyhole läuft als GitHub App direkt an deinen Repos.

1

Repo verbinden

GitHub App installieren, Repos auswählen — fertig.

2

Jeder Push wird geprüft

Automatischer Abgleich gegen bekannte Secret-Muster, bei jedem Commit.

3

Sofort Bescheid

Alert mit Repo, Datei und Zeile — per E-Mail, Slack oder Discord.

Einfache Preise

Solo
0 €/Monat
  • 1 Repo
  • E-Mail-Alerts
  • Standard-Muster