Skip to content
Benchmarks

redact-secret · Report · Detector

Atlassian API tokens

  • 45 fixtures
  • Format evidence: T2 · Tool-corroborated
  • Run 2026-10-07
  • Mode published · redact-secret 0.1.0-beta.14

Format evidence

Atlassian explicitly disclaims a fixed token length. Gitleaks's atlassian-api-token rule corroborates the ATAT-prefixed family with a narrower, more specific shape (literal ATATT3 prefix, exact 186-byte body) than this minimum-length contract. The pinned TruffleHog atlassian detector instead targets the distinct ATCT access-token family, not this API-token shape. Re-checked 2026-09-22 (#207, redact-secret#643): every observed modern token, including one the maintainer issued, is 192 characters (the fixed ATATT3xFfGF0 header, 171 body characters, a single =, then 8 uppercase hex characters that two tools read as a CRC32), so the pattern admits that optional =<8 uppercase hex> suffix; without it an observed token could not satisfy the anchored contract. The 100-character body floor is unchanged, the length stays a floor because Atlassian calls it varied, and the ATCT/ATBB siblings are secrets of other token kinds, never controls here.

What the run recorded, by group

Detector views overlap, so their groups are never summed across detectors. Other scanners are reference values on the same inputs, in run order.
Groups of Atlassian API tokens fixtures
GroupFixturesLeaked or false alarmsNear-twinsOutcomesOther scanners, same cell
Must not flag · Tool-corroborated7False alarmsat most 35.4%0 of 7 controls flagged7 quiet · 0 flagged
  • flare-redact at most 35.4%
  • gitleaks at most 35.4%
  • trufflehog at most 35.4%
Must not flag · Project policy20False alarmsat most 16.1%0 of 20 controls flagged20 quiet · 0 flagged
  • flare-redact at most 16.1%
  • gitleaks at most 16.1%
  • trufflehog at most 23.6%
Must redact · Tool-corroborated14Secret spans left readableat most 21.5%0 of 14 spansNear-twins told apartinsufficient-coverage5 of 5 pairs14 redacted · 0 too much · 0 partly exposed · 0 missed
  • flare-redact at most 100.0%
  • gitleaks at most 21.5%
  • trufflehog at most 73.2%
Project policy · Project policy4Secret spans left readableinsufficient-evidence0 of 4 spansNear-twins told apartinsufficient-evidence3 of 3 pairs4 redacted · 0 too much · 0 partly exposed · 0 missed
  • flare-redact insufficient-evidence
  • gitleaks insufficient-evidence
  • trufflehog insufficient-evidence
45 of 45 rows
Fixtures
45
Left readable
0
Redacted too much
0
False alarms
0

Fixtures for this detector

45 fixtures. Choose "Every scanner" to see each scanner's outcome for the same rows.
Fixtures in Atlassian API tokens
FixtureKind and evidenceredact-secret
atlassian-api-token-acli-loginatlassian · documented-format-literalMust redactT2 · Tool-corroboratedRedacted
atlassian-api-token-airflow-connectionatlassian · documented-format-literalMust redactT2 · Tool-corroboratedRedacted
atlassian-api-token-bitbucket-remoteatlassian · documented-format-literalProject policyT3 · Project policyRedacted
atlassian-api-token-compose-envatlassian · documented-format-literalMust redactT2 · Tool-corroboratedRedacted
atlassian-api-token-curl-basicatlassian · documented-format-literalMust redactT2 · Tool-corroboratedRedacted
atlassian-api-token-debug-logatlassian · documented-format-literalMust redactT2 · Tool-corroboratedRedacted
atlassian-api-token-envatlassian · documented-format-literalMust redactT2 · Tool-corroboratedRedacted
atlassian-api-token-floor-length-json-twinatlassian · wrong-lengthMust not flagT3 · Project policy · twinQuiet
atlassian-api-token-jira-clientatlassian · documented-format-literalMust redactT2 · Tool-corroboratedRedacted
atlassian-api-token-netrcatlassian · documented-format-literalMust redactT2 · Tool-corroboratedRedacted
atlassian-api-token-op-item-getatlassian · documented-format-literalMust redactT2 · Tool-corroboratedRedacted
atlassian-api-token-pipelines-variableatlassian · documented-format-literalMust redactT2 · Tool-corroboratedRedacted
atlassian-api-token-python-client-yamlatlassian · documented-format-literalMust redactT2 · Tool-corroboratedRedacted
atlassian-api-token-settings-jsonatlassian · documented-format-literalMust redactT2 · Tool-corroboratedRedacted
atlassian-api-token-shape-1-bareatlassian · documented-format-literalProject policyT3 · Project policyRedacted
atlassian-api-token-shape-1-quotedatlassian · documented-format-literalProject policyT3 · Project policyRedacted
atlassian-api-token-shape-1-unicode-crlfatlassian · documented-format-literalProject policyT3 · Project policyRedacted
atlassian-api-token-shell-exportatlassian · documented-format-literalMust redactT2 · Tool-corroboratedRedacted
atlassian-api-token-ticket-pasteatlassian · documented-format-literalMust redactT2 · Tool-corroboratedRedacted
atlassian-api-token-account-id-public-idatlassian · public-identifierMust not flagT3 · Project policyQuiet
atlassian-api-token-actions-secret-referenceatlassian · templated-referenceMust not flagT3 · Project policyQuiet
atlassian-api-token-alphabet-twinatlassian · wrong-alphabetMust not flagT2 · Tool-corroborated · twinQuiet
atlassian-api-token-cli-digest-encoded-valueatlassian · benign-encoded-valueMust not flagT3 · Project policyQuiet
atlassian-api-token-cloud-id-public-idatlassian · public-identifierMust not flagT3 · Project policyQuiet
atlassian-api-token-creation-note-proseatlassian · prose-mentionMust not flagT3 · Project policyQuiet
atlassian-api-token-docs-ellipsis-placeholderatlassian · documentation-placeholderMust not flagT3 · Project policyQuiet
atlassian-api-token-floor-length-twinatlassian · wrong-lengthMust not flagT3 · Project policy · twinQuiet
atlassian-api-token-header-only-near-missatlassian · format-near-missMust not flagT2 · Tool-corroboratedQuiet
atlassian-api-token-issue-url-public-idatlassian · public-identifierMust not flagT3 · Project policyQuiet
atlassian-api-token-label-proseatlassian · benign-lookalikeMust not flagT3 · Project policyQuiet
atlassian-api-token-maskatlassian · benign-lookalikeMust not flagT3 · Project policyQuiet
atlassian-api-token-masked-placeholderatlassian · documentation-placeholderMust not flagT3 · Project policyQuiet
atlassian-api-token-netrc-variable-referenceatlassian · templated-referenceMust not flagT3 · Project policyQuiet
atlassian-api-token-op-read-referenceatlassian · templated-referenceMust not flagT3 · Project policyQuiet
atlassian-api-token-prefix-ci-twinatlassian · prefix-near-missMust not flagT2 · Tool-corroborated · twinQuiet
atlassian-api-token-prefix-onlyatlassian · benign-lookalikeMust not flagT2 · Tool-corroboratedQuiet
atlassian-api-token-prefix-twinatlassian · prefix-near-missMust not flagT2 · Tool-corroborated · twinQuiet
atlassian-api-token-referenceatlassian · benign-lookalikeMust not flagT3 · Project policyQuiet
atlassian-api-token-shape-1-bare-twinatlassian · wrong-lengthMust not flagT3 · Project policy · twinQuiet
atlassian-api-token-shape-1-quoted-twinatlassian · wrong-lengthMust not flagT3 · Project policy · twinQuiet
atlassian-api-token-shape-1-unicode-crlf-twinatlassian · wrong-lengthMust not flagT3 · Project policy · twinQuiet
atlassian-api-token-short-bodyatlassian · benign-lookalikeMust not flagT2 · Tool-corroboratedQuiet
atlassian-api-token-site-and-email-public-idatlassian · public-identifierMust not flagT3 · Project policyQuiet
atlassian-api-token-unprefixed-random-near-missatlassian · format-near-missMust not flagT2 · Tool-corroboratedQuiet
atlassian-api-token-your-token-placeholderatlassian · documentation-placeholderMust not flagT3 · Project policyQuiet