redact-secret · Report · Detector
Discord bot tokens
Format evidence
- trufflehog 3.97.4
- Twin source three base64url segments: 24|26 . 6 . 27|38 · observed 2026-09-24 · Un-probeable record lifted 2026-09-24 (#207): twins mutate only segment widths no issued shape has (segment 3 of 37, segment 1 of 25), the dot delimiter, and a byte outside the base64url alphabet. The widths rest on community and dated empirical reports plus TruffleHog's 24/6/27 rule, never on Discord documentation, so every twin stays T2.
Discord's own single documented example matches the legacy 24/6/27 shape exactly, corroborated by TruffleHog's discordbottoken detector (its \b-anchored regex matches only that exact width). Re-checked 2026-09-22 (redact-secret#646, redact-secret-benchmarks#159): no pinned scanner or Discord-owned page documents the current 24/6/38 or 26/6/38 shapes; the body-length change is corroborated only by third-party tool regexes and dated empirical reports (see redact-secret#646's broad-discovery and web-search passes), never by either pinned scanner, so it stays prose-only, not a `corroboration` entry. Gitleaks's discord-api-token and discord-client-secret rules target different, unrelated Discord credential shapes and are not cited.
What the run recorded, by group
| Group | Fixtures | Leaked or false alarms | Near-twins | Outcomes | Other scanners, same cell |
|---|---|---|---|---|---|
| Must not flag · Provider-documented | 1 | False alarmsinsufficient-evidence0 of 1 controls flagged | 1 quiet · 0 flagged |
| |
| Must not flag · Tool-corroborated | 8 | False alarmsat most 32.4%0 of 8 controls flagged | 8 quiet · 0 flagged |
| |
| Must not flag · Project policy | 13 | False alarmsat most 22.8%0 of 13 controls flagged | 13 quiet · 0 flagged |
| |
| Must redact · Tool-corroborated | 24 | Secret spans left readableat most 13.8%0 of 24 spans | Near-twins told apartinsufficient-coverage8 of 8 pairs | 24 redacted · 0 too much · 0 partly exposed · 0 missed |
|
- Fixtures
- 46
- Left readable
- 0
- Redacted too much
- 0
- False alarms
- 0
Fixtures for this detector
| Fixture | Kind and evidence | redact-secret |
|---|---|---|
discord-bot-token-actions-envdiscord · documented-format-literal | Must redactT2 · Tool-corroborated | Redacted |
discord-bot-token-bomdiscord · multibyte-text-offsets | Must redactT2 · Tool-corroborated | Redacted |
discord-bot-token-bot-authorizationdiscord · documented-format-literal | Must redactT2 · Tool-corroborated | Redacted |
discord-bot-token-client-rundiscord · documented-format-literal | Must redactT2 · Tool-corroborated | Redacted |
discord-bot-token-compose-envdiscord · documented-format-literal | Must redactT2 · Tool-corroborated | Redacted |
discord-bot-token-config-jsondiscord · documented-format-literal | Must redactT2 · Tool-corroborated | Redacted |
discord-bot-token-envdiscord · documented-format-literal | Must redactT2 · Tool-corroborated | Redacted |
discord-bot-token-interactions-public-key-public-iddiscord · public-identifier | Must not flagT1 · Provider-documented | Quiet |
discord-bot-token-jsondiscord · structured-text-value | Must redactT2 · Tool-corroborated | Redacted |
discord-bot-token-markdowndiscord · markdown-and-comment-value | Must redactT2 · Tool-corroborated | Redacted |
discord-bot-token-no-final-newlinediscord · value-at-input-edges | Must redactT2 · Tool-corroborated | Redacted |
discord-bot-token-pythondiscord · source-code-string-literal | Must redactT2 · Tool-corroborated | Redacted |
discord-bot-token-short-hmac-json-twindiscord · wrong-length | Must not flagT3 · Project policy · twin | Quiet |
discord-bot-token-single-quotesdiscord · quoted-value-extent | Must redactT2 · Tool-corroborated | Redacted |
discord-bot-token-startup-logdiscord · documented-format-literal | Must redactT2 · Tool-corroborated | Redacted |
discord-bot-token-three-segments-barediscord · documented-format-literal | Must redactT2 · Tool-corroborated | Redacted |
discord-bot-token-three-segments-current-new-bot-barediscord · documented-format-literal | Must redactT2 · Tool-corroborated | Redacted |
discord-bot-token-three-segments-current-new-bot-quoteddiscord · documented-format-literal | Must redactT2 · Tool-corroborated | Redacted |
discord-bot-token-three-segments-current-new-bot-unicode-crlfdiscord · documented-format-literal | Must redactT2 · Tool-corroborated | Redacted |
discord-bot-token-three-segments-current-reset-bot-barediscord · documented-format-literal | Must redactT2 · Tool-corroborated | Redacted |
discord-bot-token-three-segments-current-reset-bot-quoteddiscord · documented-format-literal | Must redactT2 · Tool-corroborated | Redacted |
discord-bot-token-three-segments-current-reset-bot-unicode-crlfdiscord · documented-format-literal | Must redactT2 · Tool-corroborated | Redacted |
discord-bot-token-three-segments-quoteddiscord · documented-format-literal | Must redactT2 · Tool-corroborated | Redacted |
discord-bot-token-three-segments-unicode-crlfdiscord · documented-format-literal | Must redactT2 · Tool-corroborated | Redacted |
discord-bot-token-tomldiscord · structured-text-value | Must redactT2 · Tool-corroborated | Redacted |
discord-bot-token-yamldiscord · structured-text-value | Must redactT2 · Tool-corroborated | Redacted |
discord-bot-token-actions-secret-referencediscord · templated-reference | Must not flagT3 · Project policy | Quiet |
discord-bot-token-application-id-public-iddiscord · public-identifier | Must not flagT3 · Project policy | Quiet |
discord-bot-token-bang-hmac-twindiscord · wrong-alphabet | Must not flagT2 · Tool-corroborated · twin | Quiet |
discord-bot-token-bang-id-twindiscord · wrong-alphabet | Must not flagT2 · Tool-corroborated · twin | Quiet |
discord-bot-token-dash-delimiter-twindiscord · boundary-violation | Must not flagT2 · Tool-corroborated · twin | Quiet |
discord-bot-token-encoded-user-id-encoded-valuediscord · benign-encoded-value | Must not flagT2 · Tool-corroborated | Quiet |
discord-bot-token-label-prosediscord · benign-lookalike | Must not flagT3 · Project policy | Quiet |
discord-bot-token-maskdiscord · benign-lookalike | Must not flagT3 · Project policy | Quiet |
discord-bot-token-missing-segmentdiscord · benign-lookalike | Must not flagT2 · Tool-corroborated | Quiet |
discord-bot-token-plus-timestamp-twindiscord · wrong-alphabet | Must not flagT2 · Tool-corroborated · twin | Quiet |
discord-bot-token-referencediscord · benign-lookalike | Must not flagT3 · Project policy | Quiet |
discord-bot-token-reset-note-prosediscord · prose-mention | Must not flagT3 · Project policy | Quiet |
discord-bot-token-short-current-final-segmentdiscord · benign-lookalike | Must not flagT3 · Project policy | Quiet |
discord-bot-token-short-current-first-segmentdiscord · benign-lookalike | Must not flagT3 · Project policy | Quiet |
discord-bot-token-short-final-segmentdiscord · benign-lookalike | Must not flagT2 · Tool-corroborated | Quiet |
discord-bot-token-short-hmac-twindiscord · wrong-length | Must not flagT3 · Project policy · twin | Quiet |
discord-bot-token-short-id-segment-twindiscord · wrong-length | Must not flagT3 · Project policy · twin | Quiet |
discord-bot-token-underscore-delimiter-twindiscord · boundary-violation | Must not flagT2 · Tool-corroborated · twin | Quiet |
discord-bot-token-user-mention-public-iddiscord · public-identifier | Must not flagT3 · Project policy | Quiet |
discord-bot-token-your-token-here-placeholderdiscord · documentation-placeholder | Must not flagT3 · Project policy | Quiet |