redact-secret · Report · Detector
doppler-audit-token
Format evidence
- Provider documentation auth-token-formats regex for dp.audit. (page dateModified 2025-05-29, re-checked 2026-09-28) · observed 2026-09-28 · the provider states the dp.audit. prefix, a 40–44 byte [A-Za-z0-9] body and the . separators as a regex; no checksum is documented
- trufflehog 3.97.4
- gitleaks 8.30.1
- Reference 1
- Reference 2
- Reference 3
- Reference 4
- Reference 5
- Reference 6
- Reference 7
Arrival evidence (#434, product redact-secret#903; #860 handoff doppler.md, READY). T1 on every field: one Doppler page states the regex for each of the seven dp.<type>. roles, and this family is the audit token. All documentation examples have a 43-byte body; the contract keeps the documented 40–44 band. Scanner rules lag the page and are corroboration only (gitleaks 8.30.1 covers dp.pt. only). No fixture asserts a body width outside 40–44 as a key, and no future type is asserted either way.
What the run recorded, by group
Detector views overlap, so their groups are never summed across detectors. Other scanners are reference values on the same inputs, in run order.
| Group | Fixtures | Leaked or false alarms | Near-twins | Outcomes | Other scanners, same cell |
|---|---|---|---|---|---|
| Must not flag · Tool-corroborated | 17 | False alarmsat most 18.4%0 of 17 controls flagged | 17 quiet · 0 flagged |
| |
| Must not flag · Project policy | 5 | False alarmsat most 43.4%0 of 5 controls flagged | 5 quiet · 0 flagged |
| |
| Must redact · Provider-documented | 14 | Secret spans left readableat most 21.5%0 of 14 spans | Near-twins told apartat least 75.7%12 of 12 pairs | 14 redacted · 0 too much · 0 partly exposed · 0 missed |
|
- Fixtures
- 36
- Left readable
- 0
- Redacted too much
- 0
- False alarms
- 0
Fixtures for this detector
36 fixtures. Choose "Every scanner" to see each scanner's outcome for the same rows.
| Fixture | Kind and evidence | redact-secret |
|---|---|---|
doppler-audit-token-bare-prosedoppler · documented-format-literal | Must redactT1 · Provider-documented | Redacted |
doppler-audit-token-bearer-headerdoppler · documented-format-literal | Must redactT1 · Provider-documented | Redacted |
doppler-audit-token-chat-pastedoppler · documented-format-literal | Must redactT1 · Provider-documented | Redacted |
doppler-audit-token-ci-logdoppler · documented-format-literal | Must redactT1 · Provider-documented | Redacted |
doppler-audit-token-code-fencedoppler · documented-format-literal | Must redactT1 · Provider-documented | Redacted |
doppler-audit-token-dotenvdoppler · documented-format-literal | Must redactT1 · Provider-documented | Redacted |
doppler-audit-token-exportdoppler · documented-format-literal | Must redactT1 · Provider-documented | Redacted |
doppler-audit-token-json-api-keydoppler · documented-format-literal | Must redactT1 · Provider-documented | Redacted |
doppler-audit-token-json-tokendoppler · documented-format-literal | Must redactT1 · Provider-documented | Redacted |
doppler-audit-token-k8s-string-datadoppler · documented-format-literal | Must redactT1 · Provider-documented | Redacted |
doppler-audit-token-sdk-kwargdoppler · documented-format-literal | Must redactT1 · Provider-documented | Redacted |
doppler-audit-token-sentence-perioddoppler · documented-format-literal | Must redactT1 · Provider-documented | Redacted |
doppler-audit-token-x-api-key-headerdoppler · documented-format-literal | Must redactT1 · Provider-documented | Redacted |
doppler-audit-token-yamldoppler · documented-format-literal | Must redactT1 · Provider-documented | Redacted |
doppler-audit-token-actions-secret-referencedoppler · templated-reference | Must not flagT3 · Project policy | Quiet |
doppler-audit-token-body-39-twindoppler · wrong-length | Must not flagT2 · Tool-corroborated · twin | Quiet |
doppler-audit-token-body-45-twindoppler · wrong-length | Must not flagT2 · Tool-corroborated · twin | Quiet |
doppler-audit-token-cli-commands-prosedoppler · prose-mention | Must not flagT3 · Project policy | Quiet |
doppler-audit-token-cli-env-reference-referencedoppler · templated-reference | Must not flagT3 · Project policy | Quiet |
doppler-audit-token-cli-preview-public-iddoppler · public-identifier | Must not flagT2 · Tool-corroborated | Quiet |
doppler-audit-token-config-wildcard-placeholderdoppler · documentation-placeholder | Must not flagT3 · Project policy | Quiet |
doppler-audit-token-digest-encoded-valuedoppler · benign-encoded-value | Must not flagT2 · Tool-corroborated | Quiet |
doppler-audit-token-hyphen-in-body-twindoppler · wrong-alphabet | Must not flagT2 · Tool-corroborated · twin | Quiet |
doppler-audit-token-leading-glue-twindoppler · boundary-violation | Must not flagT2 · Tool-corroborated · twin | Quiet |
doppler-audit-token-leading-underscore-twindoppler · boundary-violation | Must not flagT2 · Tool-corroborated · twin | Quiet |
doppler-audit-token-missing-first-dot-twindoppler · boundary-violation | Must not flagT2 · Tool-corroborated · twin | Quiet |
doppler-audit-token-missing-type-dot-twindoppler · boundary-violation | Must not flagT2 · Tool-corroborated · twin | Quiet |
doppler-audit-token-prefix-only-near-missdoppler · format-near-miss | Must not flagT2 · Tool-corroborated | Quiet |
doppler-audit-token-token-slug-public-iddoppler · public-identifier | Must not flagT2 · Tool-corroborated | Quiet |
doppler-audit-token-trailing-glue-twindoppler · boundary-violation | Must not flagT2 · Tool-corroborated · twin | Quiet |
doppler-audit-token-truncated-near-missdoppler · format-near-miss | Must not flagT2 · Tool-corroborated | Quiet |
doppler-audit-token-underscore-in-body-twindoppler · wrong-alphabet | Must not flagT2 · Tool-corroborated · twin | Quiet |
doppler-audit-token-unknown-type-twindoppler · prefix-near-miss | Must not flagT2 · Tool-corroborated · twin | Quiet |
doppler-audit-token-uppercase-prefix-twindoppler · prefix-near-miss | Must not flagT2 · Tool-corroborated · twin | Quiet |
doppler-audit-token-uppercase-type-twindoppler · prefix-near-miss | Must not flagT2 · Tool-corroborated · twin | Quiet |
doppler-audit-token-x-run-placeholderdoppler · documentation-placeholder | Must not flagT3 · Project policy | Quiet |