最后更新:2026 年 8 月 28 日
终端、后台、提交记录或浏览器截图可以帮助描述 Bug,但也可能暴露 API Key、Bearer Token、密码、内部网址或客户数据。已暴露的真实密钥,最安全的做法始终是先轮换或撤销;分享截图前,PrivaCanvas 可以在浏览器本地生成一份打码后的 PNG。
PrivaCanvas 目前不会读取图片文字,也不会自动识别密钥。请手动框选需要隐藏的位置并检查导出结果。这样既保持本地处理,也不会把自动扫描误认为安全保证。
.env 值、浏览器地址栏、请求头、侧边栏、通知和控制台输出中都可能藏有无关的密钥。如果凭据已经被未授权的人看到,请把它当作已泄露处理,到对应服务商处轮换或撤销。之后再给截图打码,无法消除之前的风险。
模糊和像素化保留的是原始像素的变换版本,适合某些需要保留视觉上下文的情况;但密码、API Key、JWT、私有 URL、账号号码和恢复码不应依赖它们。黑色遮盖 会直接替换选区内的输出像素,最终 PNG 也会扁平化。
三种方式的具体差异见模糊、像素化还是黑色遮盖?。
.env 文件若截图里还包含姓名、地址、私信或其他隐私信息,可继续参考在线给截图打码的完整检查流程。
不会。编辑器在浏览器里打开图片并应用遮罩;PrivaCanvas 没有为此工作流提供上传图片的接口。
目前不能。产品仅提供本地人脸检测,没有 OCR 或密钥扫描功能。每张截图仍需人工复核。
不能。导出的是新的扁平化 PNG,黑色遮盖、模糊或像素化已被渲染进像素,而不是保留为可编辑覆盖层。