redact-secret · Report · Detector
AWS access keys
Format evidence
- Provider documentation IAM unique-ID prefix table · observed 2026-09-17 · AKIA/ASIA/ABIA/ACCA prefixes, and AIDA as the IAM-user unique-ID prefix rather than an access key (re-checked 2026-09-20, #36); 16-character base32 body and 40-character secret are tool-corroborated
- trufflehog 3.97.4
- gitleaks 8.30.1
A separate 40-character secret access key is required. ASIA additionally needs a session token and is not covered by this contract.
What the run recorded, by group
Detector views overlap, so their groups are never summed across detectors. Other scanners are reference values on the same inputs, in run order.
| Group | Fixtures | Leaked or false alarms | Near-twins | Outcomes | Other scanners, same cell |
|---|---|---|---|---|---|
| Must not flag · Tool-corroborated | 9 | False alarmsat most 29.9%0 of 9 controls flagged | 9 quiet · 0 flagged |
| |
| Must not flag · Project policy | 5 | False alarmsat most 43.4%0 of 5 controls flagged | 5 quiet · 0 flagged |
| |
| Must redact · Provider-documented | 2 | Secret spans left readableinsufficient-evidence0 of 4 spans | 4 redacted · 0 too much · 0 partly exposed · 0 missed |
| |
| Project policy · Project policy | 14 | Secret spans left readableat most 21.5%0 of 14 spans | Near-twins told apartat least 61.0%6 of 6 pairs | 14 redacted · 0 too much · 0 partly exposed · 0 missed |
|
| Pending review | 1 | UnscoredNot scoredInspect only: never scored until evidence exists | Not scored |
- Fixtures
- 31
- Left readable
- 0
- Redacted too much
- 0
- False alarms
- 0
Fixtures for this detector
31 fixtures. Choose "Every scanner" to see each scanner's outcome for the same rows.
| Fixture | Kind and evidence | redact-secret |
|---|---|---|
aws-idauthored-aws · early-filler-token-assignments | Project policyT3 · Project policy | Redacted |
aws-access-key-boto3-clientaws · documented-format-literal | Project policyT3 · Project policy | Redacted |
aws-access-key-configure-credentials-actionaws · documented-format-literal | Project policyT3 · Project policy | Redacted |
aws-access-key-shape-1-bareaws · documented-format-literal | Project policyT3 · Project policy | Redacted |
aws-access-key-shape-1-bare-twinaws · prefix-near-miss | Must not flagT2 · Tool-corroborated · twin | Quiet |
aws-access-key-shape-1-quotedaws · documented-format-literal | Project policyT3 · Project policy | Redacted |
aws-access-key-shape-1-quoted-twinaws · prefix-near-miss | Must not flagT2 · Tool-corroborated · twin | Quiet |
aws-access-key-shape-1-unicode-crlfaws · documented-format-literal | Project policyT3 · Project policy | Redacted |
aws-access-key-shape-1-unicode-crlf-twinaws · prefix-near-miss | Must not flagT2 · Tool-corroborated · twin | Quiet |
aws-access-key-shape-2-bareaws · documented-format-literal | Project policyT3 · Project policy | Redacted |
aws-access-key-shape-2-bare-twinaws · prefix-near-miss | Must not flagT2 · Tool-corroborated · twin | Quiet |
aws-access-key-shape-2-quotedaws · documented-format-literal | Project policyT3 · Project policy | Redacted |
aws-access-key-shape-2-quoted-twinaws · prefix-near-miss | Must not flagT2 · Tool-corroborated · twin | Quiet |
aws-access-key-shape-2-unicode-crlfaws · documented-format-literal | Project policyT3 · Project policy | Redacted |
aws-access-key-shape-2-unicode-crlf-twinaws · prefix-near-miss | Must not flagT2 · Tool-corroborated · twin | Quiet |
changed-idaws · aws-example-keys-one-character-off | Project policyT3 · Project policy | Redacted |
id-bareaws · aws-documented-example-keys | Must not flagT3 · Project policy | Quiet |
id-envaws · aws-documented-example-keys | Must not flagT3 · Project policy | Quiet |
aws-key-id-shaped-body-of-example-marker-basepolicy-ambiguous-assignment-bases-authored · example-marker-inside-provider-shaped-value-not-published-by-provider | Project policyT3 · Project policy | Redacted |
aws-key-id-shaped-body-of-example-marker-in-english-prosepolicy-ambiguous-assignment-projections-generated · example-marker-inside-provider-shaped-value-not-published-by-provider | Project policyT3 · Project policy | Redacted |
aws-key-id-shaped-body-of-example-marker-in-korean-prosepolicy-ambiguous-assignment-projections-generated · example-marker-inside-provider-shaped-value-not-published-by-provider | Project policyT3 · Project policy | Redacted |
aws-key-id-shaped-body-of-example-marker-in-markdown-fencepolicy-ambiguous-assignment-projections-generated · example-marker-inside-provider-shaped-value-not-published-by-provider | Project policyT3 · Project policy | Redacted |
aws-access-key-iam-user-identity-public-idaws · public-identifier | Must not flagT2 · Tool-corroborated | Quiet |
aws-access-key-maskaws · benign-lookalike | Must not flagT3 · Project policy | Quiet |
aws-access-key-pair-plainaws · documented-format-literal | Must redactT1 · Provider-documented | Redacted |
aws-access-key-pair-unicode-crlfaws · documented-format-literal | Must redactT1 · Provider-documented | Redacted |
aws-access-key-prefix-onlyaws · benign-lookalike | Must not flagT2 · Tool-corroborated | Quiet |
aws-access-key-referenceaws · benign-lookalike | Must not flagT3 · Project policy | Quiet |
aws-access-key-rotation-note-proseaws · prose-mention | Must not flagT3 · Project policy | Quiet |
aws-access-key-short-bodyaws · benign-lookalike | Must not flagT2 · Tool-corroborated | Quiet |
identifier-aloneaws-compound-credentials-authored · aws-access-key-id-without-secret-confidentiality | Pending reviewT0 · Pending | Unscored |