redact-secret · Report · Detector
Deepgram API keys
Format evidence
- trufflehog 3.97.4
- betterleaks
- Reference 1
- Reference 2
- Reference 3
- Reference 4
- Reference 5
- Reference 6
- Reference 7
Context-gated arrival family (#384, product redact-secret#868; research #789). No Deepgram page or SDK code states a prefix, length or alphabet: the docs' 32-hex example is an ascending-digit placeholder (1234567890abcdef twice) that the create-key reference gives to both the key and its id. TruffleHog 3.97.4 (keyword deepgram, [0-9a-z]{40}) and betterleaks ([a-f0-9]{40}) agree on 40 characters, and one community post reports a working key of length 40; the tools disagree on whether the alphabet is hex or base36. The contract freezes the hex intersection and asserts nothing on any other letter, so no alphabet or case twin is authored. The value is recognised only beside a same-line deepgram name, host or SDK constructor, so its positives score as project policy. A bare 40-hex run is indistinguishable from a Git SHA-1. The api_key_id shares the key's shape in the docs and is a public lookalike; the temporary-key JWT from /auth/grant is a bearer-path credential, not this family.
What the run recorded, by group
| Group | Fixtures | Leaked or false alarms | Near-twins | Outcomes | Other scanners, same cell |
|---|---|---|---|---|---|
| Must not flag · Tool-corroborated | 20 | False alarmsat most 16.1%0 of 20 controls flagged | 20 quiet · 0 flagged |
| |
| Must not flag · Project policy | 32 | False alarmsat most 10.7%0 of 32 controls flagged | 32 quiet · 0 flagged |
| |
| Project policy · Project policy | 29 | Secret spans left readableat most 11.7%0 of 29 spans | Near-twins told apartat least 85.1%22 of 22 pairs | 29 redacted · 0 too much · 0 partly exposed · 0 missed |
|
| Pending review | 1 | UnscoredNot scoredInspect only: never scored until evidence exists | Not scored |
- Fixtures
- 82
- Left readable
- 0
- Redacted too much
- 0
- False alarms
- 0
Fixtures for this detector
| Fixture | Kind and evidence | redact-secret |
|---|---|---|
deepgram-api-key-actions-env-literaldeepgram · documented-format-literal | Project policyT3 · Project policy | Redacted |
deepgram-api-key-agent-stt-yamldeepgram · documented-format-literal | Project policyT3 · Project policy | Redacted |
deepgram-api-key-auth-failure-logdeepgram · documented-format-literal | Project policyT3 · Project policy | Redacted |
deepgram-api-key-compose-envdeepgram · documented-format-literal | Project policyT3 · Project policy | Redacted |
deepgram-api-key-create-clientdeepgram · documented-format-literal | Project policyT3 · Project policy | Redacted |
deepgram-api-key-curl-headerdeepgram · documented-format-literal | Project policyT3 · Project policy | Redacted |
deepgram-api-key-docker-run-envdeepgram · documented-format-literal | Project policyT3 · Project policy | Redacted |
deepgram-api-key-docker-run-env-documented-format-literaldeepgram · documented-format-literal | Project policyT3 · Project policy | Redacted |
deepgram-api-key-dotenvdeepgram · documented-format-literal | Project policyT3 · Project policy | Redacted |
deepgram-api-key-dotenv-altdeepgram · documented-format-literal | Project policyT3 · Project policy | Redacted |
deepgram-api-key-exportdeepgram · documented-format-literal | Project policyT3 · Project policy | Redacted |
deepgram-api-key-gitlab-ci-variablesdeepgram · documented-format-literal | Project policyT3 · Project policy | Redacted |
deepgram-api-key-go-client-literaldeepgram · documented-format-literal | Project policyT3 · Project policy | Redacted |
deepgram-api-key-http-request-headerdeepgram · documented-format-literal | Project policyT3 · Project policy | Redacted |
deepgram-api-key-httpie-tokendeepgram · documented-format-literal | Project policyT3 · Project policy | Redacted |
deepgram-api-key-id-named-compose-twindeepgram · missing-context-marker | Must not flagT3 · Project policy · twin | Quiet |
deepgram-api-key-id-named-env-twindeepgram · missing-context-marker | Must not flagT3 · Project policy · twin | Quiet |
deepgram-api-key-id-named-export-twindeepgram · missing-context-marker | Must not flagT3 · Project policy · twin | Quiet |
deepgram-api-key-id-named-tool-call-twindeepgram · missing-context-marker | Must not flagT3 · Project policy · twin | Quiet |
deepgram-api-key-inline-env-commanddeepgram · documented-format-literal | Project policyT3 · Project policy | Redacted |
deepgram-api-key-json-header-tokendeepgram · documented-format-literal | Project policyT3 · Project policy | Redacted |
deepgram-api-key-k8s-env-valuedeepgram · documented-format-literal | Project policyT3 · Project policy | Redacted |
deepgram-api-key-key-shape-baredeepgram · documented-format-literal | Project policyT3 · Project policy | Redacted |
deepgram-api-key-key-shape-quoteddeepgram · documented-format-literal | Project policyT3 · Project policy | Redacted |
deepgram-api-key-key-shape-unicode-crlfdeepgram · documented-format-literal | Project policyT3 · Project policy | Redacted |
deepgram-api-key-model-revision-field-twindeepgram · missing-context-marker | Must not flagT3 · Project policy · twin | Quiet |
deepgram-api-key-other-host-curl-twindeepgram · missing-context-marker | Must not flagT3 · Project policy · twin | Quiet |
deepgram-api-key-printenv-outputdeepgram · documented-format-literal | Project policyT3 · Project policy | Redacted |
deepgram-api-key-proxy-logdeepgram · documented-format-literal | Project policyT3 · Project policy | Redacted |
deepgram-api-key-python-ctordeepgram · documented-format-literal | Project policyT3 · Project policy | Redacted |
deepgram-api-key-toml-config-keydeepgram · documented-format-literal | Project policyT3 · Project policy | Redacted |
deepgram-api-key-tool-calldeepgram · documented-format-literal | Project policyT3 · Project policy | Redacted |
deepgram-api-key-ts-ctordeepgram · documented-format-literal | Project policyT3 · Project policy | Redacted |
deepgram-api-key-unrelated-python-ctor-twindeepgram · missing-context-marker | Must not flagT3 · Project policy · twin | Quiet |
deepgram-api-key-websocket-subprotocoldeepgram · documented-format-literal | Project policyT3 · Project policy | Redacted |
deepgram-api-key-worker-json-logdeepgram · documented-format-literal | Project policyT3 · Project policy | Redacted |
sdk-bump-commit-lineauthored-prefixless-key-shape-discrimination · git-object-name-on-a-line-naming-a-provider | Pending reviewT0 · Pending | Unscored |
deepgram-api-key-actions-secret-expression-placeholderdeepgram · documentation-placeholder | Must not flagT3 · Project policy | Quiet |
deepgram-api-key-actions-secret-referencedeepgram · templated-reference | Must not flagT3 · Project policy | Quiet |
deepgram-api-key-angle-key-placeholderdeepgram · documentation-placeholder | Must not flagT3 · Project policy | Quiet |
deepgram-api-key-assemblyai-keyword-twindeepgram · missing-context-marker | Must not flagT3 · Project policy · twin | Quiet |
deepgram-api-key-bare-in-prose-near-missdeepgram · format-near-miss | Must not flagT2 · Tool-corroborated | Quiet |
deepgram-api-key-bare-line-near-missdeepgram · format-near-miss | Must not flagT2 · Tool-corroborated | Quiet |
deepgram-api-key-base64-text-encoded-valuedeepgram · benign-encoded-value | Must not flagT2 · Tool-corroborated | Quiet |
deepgram-api-key-bearer-scheme-twindeepgram · missing-context-marker | Must not flagT3 · Project policy · twin | Quiet |
deepgram-api-key-data-uri-encoded-valuedeepgram · benign-encoded-value | Must not flagT2 · Tool-corroborated | Quiet |
deepgram-api-key-docs-ctor-placeholderdeepgram · documentation-placeholder | Must not flagT3 · Project policy | Quiet |
deepgram-api-key-embedded-run-near-missdeepgram · format-near-miss | Must not flagT2 · Tool-corroborated | Quiet |
deepgram-api-key-env-reference-referencedeepgram · templated-reference | Must not flagT3 · Project policy | Quiet |
deepgram-api-key-id-named-env-alt-twindeepgram · missing-context-marker | Must not flagT3 · Project policy · twin | Quiet |