Skip to content
Benchmarks

redact-secret · Report · Detector

doppler-scim-token

  • 36 fixtures
  • Format evidence: T1 · Provider-documented
  • Run 2026-10-07
  • Mode published · redact-secret 0.1.0-beta.14

Format evidence

Arrival evidence (#434, product redact-secret#903; #860 handoff doppler.md, READY). T1 on every field: one Doppler page states the regex for each of the seven dp.<type>. roles, and this family is the SCIM token. All documentation examples have a 43-byte body; the contract keeps the documented 40–44 band. Scanner rules lag the page and are corroboration only (gitleaks 8.30.1 covers dp.pt. only). No fixture asserts a body width outside 40–44 as a key, and no future type is asserted either way.

What the run recorded, by group

Detector views overlap, so their groups are never summed across detectors. Other scanners are reference values on the same inputs, in run order.
Groups of doppler-scim-token fixtures
GroupFixturesLeaked or false alarmsNear-twinsOutcomesOther scanners, same cell
Must not flag · Tool-corroborated17False alarmsat most 18.4%0 of 17 controls flagged17 quiet · 0 flagged
  • flare-redact at most 18.4%
  • gitleaks at most 18.4%
  • trufflehog at most 18.4%
Must not flag · Project policy5False alarmsat most 43.4%0 of 5 controls flagged5 quiet · 0 flagged
  • flare-redact at most 43.4%
  • gitleaks at most 43.4%
  • trufflehog at most 43.4%
Must redact · Provider-documented14Secret spans left readableat most 21.5%0 of 14 spansNear-twins told apartat least 75.7%12 of 12 pairs14 redacted · 0 too much · 0 partly exposed · 0 missed
  • flare-redact at most 98.7%
  • gitleaks at most 61.2%
  • trufflehog at most 21.5%
36 of 36 rows
Fixtures
36
Left readable
0
Redacted too much
0
False alarms
0

Fixtures for this detector

36 fixtures. Choose "Every scanner" to see each scanner's outcome for the same rows.
Fixtures in doppler-scim-token
FixtureKind and evidenceredact-secret
doppler-scim-token-bare-prosedoppler · documented-format-literalMust redactT1 · Provider-documentedRedacted
doppler-scim-token-bearer-headerdoppler · documented-format-literalMust redactT1 · Provider-documentedRedacted
doppler-scim-token-chat-pastedoppler · documented-format-literalMust redactT1 · Provider-documentedRedacted
doppler-scim-token-ci-logdoppler · documented-format-literalMust redactT1 · Provider-documentedRedacted
doppler-scim-token-code-fencedoppler · documented-format-literalMust redactT1 · Provider-documentedRedacted
doppler-scim-token-dotenvdoppler · documented-format-literalMust redactT1 · Provider-documentedRedacted
doppler-scim-token-exportdoppler · documented-format-literalMust redactT1 · Provider-documentedRedacted
doppler-scim-token-json-api-keydoppler · documented-format-literalMust redactT1 · Provider-documentedRedacted
doppler-scim-token-json-tokendoppler · documented-format-literalMust redactT1 · Provider-documentedRedacted
doppler-scim-token-k8s-string-datadoppler · documented-format-literalMust redactT1 · Provider-documentedRedacted
doppler-scim-token-sdk-kwargdoppler · documented-format-literalMust redactT1 · Provider-documentedRedacted
doppler-scim-token-sentence-perioddoppler · documented-format-literalMust redactT1 · Provider-documentedRedacted
doppler-scim-token-x-api-key-headerdoppler · documented-format-literalMust redactT1 · Provider-documentedRedacted
doppler-scim-token-yamldoppler · documented-format-literalMust redactT1 · Provider-documentedRedacted
doppler-scim-token-actions-secret-referencedoppler · templated-referenceMust not flagT3 · Project policyQuiet
doppler-scim-token-body-39-twindoppler · wrong-lengthMust not flagT2 · Tool-corroborated · twinQuiet
doppler-scim-token-body-45-twindoppler · wrong-lengthMust not flagT2 · Tool-corroborated · twinQuiet
doppler-scim-token-cli-commands-prosedoppler · prose-mentionMust not flagT3 · Project policyQuiet
doppler-scim-token-cli-env-reference-referencedoppler · templated-referenceMust not flagT3 · Project policyQuiet
doppler-scim-token-cli-preview-public-iddoppler · public-identifierMust not flagT2 · Tool-corroboratedQuiet
doppler-scim-token-config-wildcard-placeholderdoppler · documentation-placeholderMust not flagT3 · Project policyQuiet
doppler-scim-token-digest-encoded-valuedoppler · benign-encoded-valueMust not flagT2 · Tool-corroboratedQuiet
doppler-scim-token-hyphen-in-body-twindoppler · wrong-alphabetMust not flagT2 · Tool-corroborated · twinQuiet
doppler-scim-token-leading-glue-twindoppler · boundary-violationMust not flagT2 · Tool-corroborated · twinQuiet
doppler-scim-token-leading-underscore-twindoppler · boundary-violationMust not flagT2 · Tool-corroborated · twinQuiet
doppler-scim-token-missing-first-dot-twindoppler · boundary-violationMust not flagT2 · Tool-corroborated · twinQuiet
doppler-scim-token-missing-type-dot-twindoppler · boundary-violationMust not flagT2 · Tool-corroborated · twinQuiet
doppler-scim-token-prefix-only-near-missdoppler · format-near-missMust not flagT2 · Tool-corroboratedQuiet
doppler-scim-token-token-slug-public-iddoppler · public-identifierMust not flagT2 · Tool-corroboratedQuiet
doppler-scim-token-trailing-glue-twindoppler · boundary-violationMust not flagT2 · Tool-corroborated · twinQuiet
doppler-scim-token-truncated-near-missdoppler · format-near-missMust not flagT2 · Tool-corroboratedQuiet
doppler-scim-token-underscore-in-body-twindoppler · wrong-alphabetMust not flagT2 · Tool-corroborated · twinQuiet
doppler-scim-token-unknown-type-twindoppler · prefix-near-missMust not flagT2 · Tool-corroborated · twinQuiet
doppler-scim-token-uppercase-prefix-twindoppler · prefix-near-missMust not flagT2 · Tool-corroborated · twinQuiet
doppler-scim-token-uppercase-type-twindoppler · prefix-near-missMust not flagT2 · Tool-corroborated · twinQuiet
doppler-scim-token-x-run-placeholderdoppler · documentation-placeholderMust not flagT3 · Project policyQuiet