Skip to content
Benchmarks

redact-secret · Report · Detector

Deepgram API keys

  • 82 fixtures
  • Format evidence: T2 · Tool-corroborated
  • Run 2026-10-07
  • Mode published · redact-secret 0.1.0-beta.14

Format evidence

Context-gated arrival family (#384, product redact-secret#868; research #789). No Deepgram page or SDK code states a prefix, length or alphabet: the docs' 32-hex example is an ascending-digit placeholder (1234567890abcdef twice) that the create-key reference gives to both the key and its id. TruffleHog 3.97.4 (keyword deepgram, [0-9a-z]{40}) and betterleaks ([a-f0-9]{40}) agree on 40 characters, and one community post reports a working key of length 40; the tools disagree on whether the alphabet is hex or base36. The contract freezes the hex intersection and asserts nothing on any other letter, so no alphabet or case twin is authored. The value is recognised only beside a same-line deepgram name, host or SDK constructor, so its positives score as project policy. A bare 40-hex run is indistinguishable from a Git SHA-1. The api_key_id shares the key's shape in the docs and is a public lookalike; the temporary-key JWT from /auth/grant is a bearer-path credential, not this family.

What the run recorded, by group

Detector views overlap, so their groups are never summed across detectors. Other scanners are reference values on the same inputs, in run order.
Groups of Deepgram API keys fixtures
GroupFixturesLeaked or false alarmsNear-twinsOutcomesOther scanners, same cell
Must not flag · Tool-corroborated20False alarmsat most 16.1%0 of 20 controls flagged20 quiet · 0 flagged
  • flare-redact at most 16.1%
  • gitleaks at most 16.1%
  • trufflehog at most 16.1%
Must not flag · Project policy32False alarmsat most 10.7%0 of 32 controls flagged32 quiet · 0 flagged
  • flare-redact at most 10.7%
  • gitleaks at most 15.7%
  • trufflehog at most 35.3%
Project policy · Project policy29Secret spans left readableat most 11.7%0 of 29 spansNear-twins told apartat least 85.1%22 of 22 pairs29 redacted · 0 too much · 0 partly exposed · 0 missed
  • flare-redact at most 100.0%
  • gitleaks at most 38.4%
  • trufflehog at most 34.5%
Pending review1UnscoredNot scoredInspect only: never scored until evidence existsNot scored
82 of 82 rows
Fixtures
82
Left readable
0
Redacted too much
0
False alarms
0

Fixtures for this detector

82 fixtures. Choose "Every scanner" to see each scanner's outcome for the same rows.
Fixtures in Deepgram API keys
FixtureKind and evidenceredact-secret
deepgram-api-key-actions-env-literaldeepgram · documented-format-literalProject policyT3 · Project policyRedacted
deepgram-api-key-agent-stt-yamldeepgram · documented-format-literalProject policyT3 · Project policyRedacted
deepgram-api-key-auth-failure-logdeepgram · documented-format-literalProject policyT3 · Project policyRedacted
deepgram-api-key-compose-envdeepgram · documented-format-literalProject policyT3 · Project policyRedacted
deepgram-api-key-create-clientdeepgram · documented-format-literalProject policyT3 · Project policyRedacted
deepgram-api-key-curl-headerdeepgram · documented-format-literalProject policyT3 · Project policyRedacted
deepgram-api-key-docker-run-envdeepgram · documented-format-literalProject policyT3 · Project policyRedacted
deepgram-api-key-docker-run-env-documented-format-literaldeepgram · documented-format-literalProject policyT3 · Project policyRedacted
deepgram-api-key-dotenvdeepgram · documented-format-literalProject policyT3 · Project policyRedacted
deepgram-api-key-dotenv-altdeepgram · documented-format-literalProject policyT3 · Project policyRedacted
deepgram-api-key-exportdeepgram · documented-format-literalProject policyT3 · Project policyRedacted
deepgram-api-key-gitlab-ci-variablesdeepgram · documented-format-literalProject policyT3 · Project policyRedacted
deepgram-api-key-go-client-literaldeepgram · documented-format-literalProject policyT3 · Project policyRedacted
deepgram-api-key-http-request-headerdeepgram · documented-format-literalProject policyT3 · Project policyRedacted
deepgram-api-key-httpie-tokendeepgram · documented-format-literalProject policyT3 · Project policyRedacted
deepgram-api-key-id-named-compose-twindeepgram · missing-context-markerMust not flagT3 · Project policy · twinQuiet
deepgram-api-key-id-named-env-twindeepgram · missing-context-markerMust not flagT3 · Project policy · twinQuiet
deepgram-api-key-id-named-export-twindeepgram · missing-context-markerMust not flagT3 · Project policy · twinQuiet
deepgram-api-key-id-named-tool-call-twindeepgram · missing-context-markerMust not flagT3 · Project policy · twinQuiet
deepgram-api-key-inline-env-commanddeepgram · documented-format-literalProject policyT3 · Project policyRedacted
deepgram-api-key-json-header-tokendeepgram · documented-format-literalProject policyT3 · Project policyRedacted
deepgram-api-key-k8s-env-valuedeepgram · documented-format-literalProject policyT3 · Project policyRedacted
deepgram-api-key-key-shape-baredeepgram · documented-format-literalProject policyT3 · Project policyRedacted
deepgram-api-key-key-shape-quoteddeepgram · documented-format-literalProject policyT3 · Project policyRedacted
deepgram-api-key-key-shape-unicode-crlfdeepgram · documented-format-literalProject policyT3 · Project policyRedacted
deepgram-api-key-model-revision-field-twindeepgram · missing-context-markerMust not flagT3 · Project policy · twinQuiet
deepgram-api-key-other-host-curl-twindeepgram · missing-context-markerMust not flagT3 · Project policy · twinQuiet
deepgram-api-key-printenv-outputdeepgram · documented-format-literalProject policyT3 · Project policyRedacted
deepgram-api-key-proxy-logdeepgram · documented-format-literalProject policyT3 · Project policyRedacted
deepgram-api-key-python-ctordeepgram · documented-format-literalProject policyT3 · Project policyRedacted
deepgram-api-key-toml-config-keydeepgram · documented-format-literalProject policyT3 · Project policyRedacted
deepgram-api-key-tool-calldeepgram · documented-format-literalProject policyT3 · Project policyRedacted
deepgram-api-key-ts-ctordeepgram · documented-format-literalProject policyT3 · Project policyRedacted
deepgram-api-key-unrelated-python-ctor-twindeepgram · missing-context-markerMust not flagT3 · Project policy · twinQuiet
deepgram-api-key-websocket-subprotocoldeepgram · documented-format-literalProject policyT3 · Project policyRedacted
deepgram-api-key-worker-json-logdeepgram · documented-format-literalProject policyT3 · Project policyRedacted
sdk-bump-commit-lineauthored-prefixless-key-shape-discrimination · git-object-name-on-a-line-naming-a-providerPending reviewT0 · PendingUnscored
deepgram-api-key-actions-secret-expression-placeholderdeepgram · documentation-placeholderMust not flagT3 · Project policyQuiet
deepgram-api-key-actions-secret-referencedeepgram · templated-referenceMust not flagT3 · Project policyQuiet
deepgram-api-key-angle-key-placeholderdeepgram · documentation-placeholderMust not flagT3 · Project policyQuiet
deepgram-api-key-assemblyai-keyword-twindeepgram · missing-context-markerMust not flagT3 · Project policy · twinQuiet
deepgram-api-key-bare-in-prose-near-missdeepgram · format-near-missMust not flagT2 · Tool-corroboratedQuiet
deepgram-api-key-bare-line-near-missdeepgram · format-near-missMust not flagT2 · Tool-corroboratedQuiet
deepgram-api-key-base64-text-encoded-valuedeepgram · benign-encoded-valueMust not flagT2 · Tool-corroboratedQuiet
deepgram-api-key-bearer-scheme-twindeepgram · missing-context-markerMust not flagT3 · Project policy · twinQuiet
deepgram-api-key-data-uri-encoded-valuedeepgram · benign-encoded-valueMust not flagT2 · Tool-corroboratedQuiet
deepgram-api-key-docs-ctor-placeholderdeepgram · documentation-placeholderMust not flagT3 · Project policyQuiet
deepgram-api-key-embedded-run-near-missdeepgram · format-near-missMust not flagT2 · Tool-corroboratedQuiet
deepgram-api-key-env-reference-referencedeepgram · templated-referenceMust not flagT3 · Project policyQuiet
deepgram-api-key-id-named-env-alt-twindeepgram · missing-context-markerMust not flagT3 · Project policy · twinQuiet