Skip to content
Benchmarks

redact-secret · Report · Detector

Doppler tokens

  • 51 fixtures
  • Format evidence: T1 · Provider-documented
  • Run 2026-10-07
  • Mode published · redact-secret 0.1.0-beta.14

Format evidence

Arrival evidence (#434, product redact-secret#903; #860 handoff doppler.md, READY). T1 on every field: one Doppler page states the regex for each of the seven dp.<type>. roles, and this family is the service token (reads one config). The optional environment segment ([a-z0-9_-]{2,35} then .) belongs to dp.st. only; a segment outside that grammar is not claimed, and the dp.st… display preview (a Unicode ellipsis plus the last six body bytes) is a benign control. All documentation examples have a 43-byte body; the contract keeps the documented 40–44 band. Scanner rules lag the page and are corroboration only (gitleaks 8.30.1 covers dp.pt. only). No fixture asserts a body width outside 40–44 as a key, and no future type is asserted either way. Graduated to a registry detector at the 1127bf9 re-pin (redact-secret PR #938).

What the run recorded, by group

Detector views overlap, so their groups are never summed across detectors. Other scanners are reference values on the same inputs, in run order.
Groups of Doppler tokens fixtures
GroupFixturesLeaked or false alarmsNear-twinsOutcomesOther scanners, same cell
Must not flag · Tool-corroborated22False alarmsat most 14.9%0 of 22 controls flagged22 quiet · 0 flagged
  • flare-redact at most 14.9%
  • gitleaks at most 14.9%
  • trufflehog at most 14.9%
Must not flag · Project policy8False alarmsat most 32.4%0 of 8 controls flagged8 quiet · 0 flagged
  • flare-redact at most 32.4%
  • gitleaks at most 32.4%
  • trufflehog at most 32.4%
Must redact · Provider-documented21Secret spans left readableat most 15.5%0 of 21 spansNear-twins told apartat least 79.6%15 of 15 pairs21 redacted · 0 too much · 0 partly exposed · 0 missed
  • flare-redact at most 15.5%
  • gitleaks at most 63.5%
  • trufflehog at most 22.7%
51 of 51 rows
Fixtures
51
Left readable
0
Redacted too much
0
False alarms
0

Fixtures for this detector

51 fixtures. Choose "Every scanner" to see each scanner's outcome for the same rows.
Fixtures in Doppler tokens
FixtureKind and evidenceredact-secret
doppler-token-bare-prosedoppler · documented-format-literalMust redactT1 · Provider-documentedRedacted
doppler-token-bearer-headerdoppler · documented-format-literalMust redactT1 · Provider-documentedRedacted
doppler-token-chat-pastedoppler · documented-format-literalMust redactT1 · Provider-documentedRedacted
doppler-token-code-fencedoppler · documented-format-literalMust redactT1 · Provider-documentedRedacted
doppler-token-key-shape-baredoppler · documented-format-literalMust redactT1 · Provider-documentedRedacted
doppler-token-key-shape-quoteddoppler · documented-format-literalMust redactT1 · Provider-documentedRedacted
doppler-token-key-shape-unicode-crlfdoppler · documented-format-literalMust redactT1 · Provider-documentedRedacted
doppler-token-segment-underscoredoppler · documented-format-literalMust redactT1 · Provider-documentedRedacted
doppler-token-sentence-perioddoppler · documented-format-literalMust redactT1 · Provider-documentedRedacted
doppler-token-actions-secret-referencedoppler · templated-referenceMust not flagT3 · Project policyQuiet
doppler-token-body-39-twindoppler · wrong-lengthMust not flagT2 · Tool-corroborated · twinQuiet
doppler-token-body-45-twindoppler · wrong-lengthMust not flagT2 · Tool-corroborated · twinQuiet
doppler-token-ci-logdoppler · documented-format-literalMust redactT1 · Provider-documentedRedacted
doppler-token-cli-commands-prosedoppler · prose-mentionMust not flagT3 · Project policyQuiet
doppler-token-cli-env-reference-referencedoppler · templated-referenceMust not flagT3 · Project policyQuiet
doppler-token-cli-preview-public-iddoppler · public-identifierMust not flagT2 · Tool-corroboratedQuiet
doppler-token-config-wildcard-placeholderdoppler · documentation-placeholderMust not flagT3 · Project policyQuiet
doppler-token-digest-encoded-valuedoppler · benign-encoded-valueMust not flagT2 · Tool-corroboratedQuiet
doppler-token-dotenvdoppler · documented-format-literalMust redactT1 · Provider-documentedRedacted
doppler-token-exportdoppler · documented-format-literalMust redactT1 · Provider-documentedRedacted
doppler-token-hyphen-in-body-twindoppler · wrong-alphabetMust not flagT2 · Tool-corroborated · twinQuiet
doppler-token-json-api-keydoppler · documented-format-literalMust redactT1 · Provider-documentedRedacted
doppler-token-json-tokendoppler · documented-format-literalMust redactT1 · Provider-documentedRedacted
doppler-token-k8s-string-datadoppler · documented-format-literalMust redactT1 · Provider-documentedRedacted
doppler-token-label-prosedoppler · benign-lookalikeMust not flagT3 · Project policyQuiet
doppler-token-leading-glue-twindoppler · boundary-violationMust not flagT2 · Tool-corroborated · twinQuiet
doppler-token-leading-underscore-twindoppler · boundary-violationMust not flagT2 · Tool-corroborated · twinQuiet
doppler-token-maskdoppler · benign-lookalikeMust not flagT3 · Project policyQuiet
doppler-token-missing-first-dot-twindoppler · boundary-violationMust not flagT2 · Tool-corroborated · twinQuiet
doppler-token-missing-type-dot-twindoppler · boundary-violationMust not flagT2 · Tool-corroborated · twinQuiet
doppler-token-prefix-onlydoppler · benign-lookalikeMust not flagT2 · Tool-corroboratedQuiet
doppler-token-prefix-only-near-missdoppler · format-near-missMust not flagT2 · Tool-corroboratedQuiet
doppler-token-referencedoppler · benign-lookalikeMust not flagT3 · Project policyQuiet
doppler-token-sdk-kwargdoppler · documented-format-literalMust redactT1 · Provider-documentedRedacted
doppler-token-segment-1-byte-twindoppler · boundary-violationMust not flagT2 · Tool-corroborated · twinQuiet
doppler-token-segment-2doppler · documented-format-literalMust redactT1 · Provider-documentedRedacted
doppler-token-segment-35doppler · documented-format-literalMust redactT1 · Provider-documentedRedacted
doppler-token-segment-36-bytes-twindoppler · wrong-lengthMust not flagT2 · Tool-corroborated · twinQuiet
doppler-token-segment-dashdoppler · documented-format-literalMust redactT1 · Provider-documentedRedacted
doppler-token-segment-uppercase-twindoppler · wrong-alphabetMust not flagT2 · Tool-corroborated · twinQuiet
doppler-token-short-bodydoppler · benign-lookalikeMust not flagT2 · Tool-corroboratedQuiet
doppler-token-token-slug-public-iddoppler · public-identifierMust not flagT2 · Tool-corroboratedQuiet
doppler-token-trailing-glue-twindoppler · boundary-violationMust not flagT2 · Tool-corroborated · twinQuiet
doppler-token-truncated-near-missdoppler · format-near-missMust not flagT2 · Tool-corroboratedQuiet
doppler-token-underscore-in-body-twindoppler · wrong-alphabetMust not flagT2 · Tool-corroborated · twinQuiet
doppler-token-unknown-type-twindoppler · prefix-near-missMust not flagT2 · Tool-corroborated · twinQuiet
doppler-token-uppercase-prefix-twindoppler · prefix-near-missMust not flagT2 · Tool-corroborated · twinQuiet
doppler-token-uppercase-type-twindoppler · prefix-near-missMust not flagT2 · Tool-corroborated · twinQuiet
doppler-token-x-api-key-headerdoppler · documented-format-literalMust redactT1 · Provider-documentedRedacted
doppler-token-x-run-placeholderdoppler · documentation-placeholderMust not flagT3 · Project policyQuiet