Skip to content
Benchmarks

redact-secret · Report · Detector

polar-api-credential

  • 28 fixtures
  • Format evidence: T1 · Provider-documented
  • Run 2026-10-07
  • Mode published · redact-secret 0.1.0-beta.14

Format evidence

Arrival evidence (#528, product redact-secret#1020; #1014 handoff polar.md, READY). Personal access tokens, OAuth access and refresh tokens, the OAuth client secret and the client registration token act for a user or an organization, or let an integration mint tokens. T1 under R1 and R9: the prefix constants and both eras are the provider's server code. The grammar is the union of the two issued grammars: an era-1 body is 43 URL-safe bytes, an era-2 body is 43 alphanumerics (a subset), and no checksum applies to these roles because an era-1 body is all-alphanumeric about a quarter of the time. polar_pat_ is no longer minted but existing tokens are accepted. polar_at_ without its u_/o_ sub-type is not a prefix. The body class contains _ and -, so a trailing byte lengthens the run and no trailing-glue twin is authored (#84). Neither pinned peer has a Polar rule.

What the run recorded, by group

Detector views overlap, so their groups are never summed across detectors. Other scanners are reference values on the same inputs, in run order.
Groups of polar-api-credential fixtures
GroupFixturesLeaked or false alarmsNear-twinsOutcomesOther scanners, same cell
Must not flag · Provider-documented2False alarmsinsufficient-evidence0 of 2 controls flagged2 quiet · 0 flagged
  • flare-redact insufficient-evidence
  • gitleaks insufficient-evidence
  • trufflehog insufficient-evidence
Must not flag · Project policy8False alarmsat most 32.4%0 of 8 controls flagged8 quiet · 0 flagged
  • flare-redact at most 32.4%
  • gitleaks at most 32.4%
  • trufflehog at most 32.4%
Must redact · Provider-documented12Secret spans left readableat most 24.3%0 of 12 spansNear-twins told apartinsufficient-coverage4 of 4 pairs12 redacted · 0 too much · 0 partly exposed · 0 missed
  • flare-redact at most 98.5%
  • gitleaks at most 60.9%
  • trufflehog at most 100.0%
Pending review6UnscoredNot scoredInspect only: never scored until evidence existsNot scored
28 of 28 rows
Fixtures
28
Left readable
0
Redacted too much
0
False alarms
0

Fixtures for this detector

28 fixtures. Choose "Every scanner" to see each scanner's outcome for the same rows.
Fixtures in polar-api-credential
FixtureKind and evidenceredact-secret
polar-api-credential-bare-prosepolar · documented-format-literalMust redactT1 · Provider-documentedRedacted
polar-api-credential-bearer-headerpolar · documented-format-literalMust redactT1 · Provider-documentedRedacted
polar-api-credential-chat-pastepolar · documented-format-literalMust redactT1 · Provider-documentedRedacted
polar-api-credential-client-secret-envpolar · documented-format-literalMust redactT1 · Provider-documentedRedacted
polar-api-credential-dotenvpolar · documented-format-literalMust redactT1 · Provider-documentedRedacted
polar-api-credential-exportpolar · documented-format-literalMust redactT1 · Provider-documentedRedacted
polar-api-credential-json-api-keypolar · documented-format-literalMust redactT1 · Provider-documentedRedacted
polar-api-credential-json-tokenpolar · documented-format-literalMust redactT1 · Provider-documentedRedacted
polar-api-credential-oauth-refresh-jsonpolar · documented-format-literalMust redactT1 · Provider-documentedRedacted
polar-api-credential-python-sdkpolar · documented-format-literalMust redactT1 · Provider-documentedRedacted
polar-api-credential-sdk-kwargpolar · documented-format-literalMust redactT1 · Provider-documentedRedacted
polar-api-credential-x-api-key-headerpolar · documented-format-literalMust redactT1 · Provider-documentedRedacted
polar-api-credential-access-token-without-subtype-twinpolar · prefix-near-missMust not flagT3 · Project policy · twinQuiet
polar-api-credential-actions-secret-referencepolar · templated-referenceMust not flagT3 · Project policyQuiet
polar-api-credential-body-42-twinpolar · unsettled-evidence-inputPending reviewT0 · Pending · twinUnscored
polar-api-credential-body-44-twinpolar · unsettled-evidence-inputPending reviewT0 · Pending · twinUnscored
polar-api-credential-checkout-link-secret-public-idpolar · unsettled-evidence-inputPending reviewT0 · PendingUnscored
polar-api-credential-client-id-in-url-public-idpolar · unsettled-evidence-inputPending reviewT0 · PendingUnscored
polar-api-credential-dot-in-body-twinpolar · wrong-alphabetMust not flagT3 · Project policy · twinQuiet
polar-api-credential-ellipsis-placeholderpolar · documentation-placeholderMust not flagT3 · Project policyQuiet
polar-api-credential-env-reference-referencepolar · templated-referenceMust not flagT3 · Project policyQuiet
polar-api-credential-leading-glue-twinpolar · unsettled-evidence-inputPending reviewT0 · Pending · twinUnscored
polar-api-credential-role-guidance-prosepolar · prose-mentionMust not flagT3 · Project policyQuiet
polar-api-credential-setting-names-public-idpolar · unsettled-evidence-inputPending reviewT0 · PendingUnscored
polar-api-credential-truncated-near-misspolar · format-near-missMust not flagT3 · Project policyQuiet
polar-api-credential-unknown-role-twinpolar · prefix-near-missMust not flagT1 · Provider-documented · twinQuiet
polar-api-credential-uppercase-prefix-twinpolar · prefix-near-missMust not flagT1 · Provider-documented · twinQuiet
polar-api-credential-x-run-placeholderpolar · documentation-placeholderMust not flagT3 · Project policyQuiet