redact-secret · Report · Detector
SendGrid tokens
Format evidence
- Provider documentation fixed 69-character key length · observed 2026-09-20 · the total key is documented as always 69 characters and never shorter; the SG. prefix, the dot-separated id/secret segments, the 22/43 character split between them and the alphabet are tool-corroborated, not this citation
- trufflehog 3.97.4
- gitleaks 8.30.1
What the run recorded, by group
Detector views overlap, so their groups are never summed across detectors. Other scanners are reference values on the same inputs, in run order.
| Group | Fixtures | Leaked or false alarms | Near-twins | Outcomes | Other scanners, same cell |
|---|---|---|---|---|---|
| Must not flag · Provider-documented | 3 | False alarmsinsufficient-evidence0 of 3 controls flagged | 3 quiet · 0 flagged |
| |
| Must not flag · Tool-corroborated | 25 | False alarmsat most 13.3%0 of 25 controls flagged | 25 quiet · 0 flagged |
| |
| Must not flag · Project policy | 6 | False alarmsat most 39.0%0 of 6 controls flagged | 6 quiet · 0 flagged |
| |
| Must redact · Provider-documented | 44 | Secret spans left readableat most 11.6%1 of 45 spans | Near-twins told apartinsufficient-coverage16 of 16 pairs | 44 redacted · 0 too much · 0 partly exposed · 1 missed |
|
| Must redact · Tool-corroborated | 11 | Secret spans left readableat most 94.9%9 of 11 spans | 2 redacted · 0 too much · 3 partly exposed · 6 missed |
| |
| Project policy · Project policy | 69 | Secret spans left readableat most 36.3%20 of 78 spans | 58 redacted · 0 too much · 1 partly exposed · 19 missed |
| |
| Pending review | 9 | UnscoredNot scoredInspect only: never scored until evidence exists | Not scored |
- Fixtures
- 167
- Left readable
- 30
- Redacted too much
- 0
- False alarms
- 0
Fixtures for this detector
167 fixtures. Choose "Every scanner" to see each scanner's outcome for the same rows.
| Fixture | Kind and evidence | redact-secret |
|---|---|---|
sendgrid-key-base64-standard-padded-in-envbase64-hex-representation-projections · credential-in-base64-or-hex-form | Project policyT3 · Project policy | Left readable |
sendgrid-key-base64-standard-padded-in-jsonbase64-hex-representation-projections · credential-in-base64-or-hex-form | Project policyT3 · Project policy | Left readable |
sendgrid-key-base64-standard-padded-in-urlbase64-hex-representation-projections · credential-in-base64-or-hex-form | Project policyT3 · Project policy | Left readable |
sendgrid-key-base64-standard-padded-three-layers-in-envbase64-hex-representation-projections · credential-in-nested-encoding-layers | Project policyT3 · Project policy | Left readable |
sendgrid-key-base64-url-safe-unpadded-of-base64-standard-padded-in-envbase64-hex-representation-projections · credential-in-nested-encoding-layers | Project policyT3 · Project policy | Left readable |
sendgrid-key-base64-url-safe-unpadded-of-hex-upper-of-base64-standard-padded-in-jsonbase64-hex-representation-projections · credential-in-nested-encoding-layers | Project policyT3 · Project policy | Left readable |
sendgrid-key-hex-lower-in-envbase64-hex-representation-projections · credential-in-base64-or-hex-form | Project policyT3 · Project policy | Left readable |
sendgrid-key-hex-lower-in-urlbase64-hex-representation-projections · credential-in-base64-or-hex-form | Project policyT3 · Project policy | Left readable |
sendgrid-key-hex-lower-of-base64-standard-padded-in-envbase64-hex-representation-projections · credential-in-nested-encoding-layers | Project policyT3 · Project policy | Left readable |
sendgrid-key-hex-lower-of-hex-lower-in-envbase64-hex-representation-projections · credential-in-nested-encoding-layers | Project policyT3 · Project policy | Left readable |
sendgrid-key-hex-mixed-in-envbase64-hex-representation-projections · credential-in-base64-or-hex-form | Project policyT3 · Project policy | Left readable |
sendgrid-key-hex-upper-in-envbase64-hex-representation-projections · credential-in-base64-or-hex-form | Project policyT3 · Project policy | Left readable |
sendgrid-key-hex-upper-in-jsonbase64-hex-representation-projections · credential-in-base64-or-hex-form | Project policyT3 · Project policy | Left readable |
get-url-variables-valuegraphql-requests-and-responses-authored · graphql-variables-map-value-and-literal-beside-variable-references | Must redactT1 · Provider-documented | Left readable |
key-split-across-javascript-added-literalsline-break-and-fragment-authored · credential-split-across-concatenated-string-literals | Must redactT2 · Tool-corroborated | Left readable |
key-split-across-python-adjacent-literalsline-break-and-fragment-authored · credential-split-across-concatenated-string-literals | Must redactT2 · Tool-corroborated | Left readable |
key-split-after-prefix-by-shell-continuationline-break-and-fragment-authored · credential-split-by-shell-backslash-newline | Must redactT2 · Tool-corroborated | Left readable |
key-split-before-last-character-by-shell-continuationline-break-and-fragment-authored · credential-split-by-shell-backslash-newline | Must redactT2 · Tool-corroborated | Left readable |
key-split-by-backslash-crlf-continuationline-break-and-fragment-authored · credential-split-by-backslash-crlf-continuation | Project policyT3 · Project policy | Left readable |
key-split-by-backslash-newline-in-single-quotesline-break-and-fragment-authored · credential-split-by-backslash-newline-inside-single-quotes | Project policyT3 · Project policy | Left readable |
key-split-by-double-quoted-shell-continuationline-break-and-fragment-authored · credential-split-by-shell-backslash-newline | Must redactT2 · Tool-corroborated | Left readable |
key-split-by-javascript-literal-continuationline-break-and-fragment-authored · credential-split-by-string-literal-line-continuation | Must redactT2 · Tool-corroborated | Left readable |
key-split-by-literal-crlfline-break-and-fragment-authored · credential-split-by-literal-line-break-in-plain-text | Project policyT3 · Project policy | Left readable |
key-split-by-literal-line-feedline-break-and-fragment-authored · credential-split-by-literal-line-break-in-plain-text | Project policyT3 · Project policy | Left readable |
key-split-by-python-literal-continuationline-break-and-fragment-authored · credential-split-by-string-literal-line-continuation | Must redactT2 · Tool-corroborated | Left readable |
key-split-by-unquoted-shell-continuationline-break-and-fragment-authored · credential-split-by-shell-backslash-newline | Must redactT2 · Tool-corroborated | Left readable |
key-split-in-three-javascript-added-literalsline-break-and-fragment-authored · credential-split-across-concatenated-string-literals | Must redactT2 · Tool-corroborated | Left readable |
key-with-literal-backslash-n-in-log-lineline-break-and-fragment-authored · credential-with-escaped-line-break-text | Project policyT3 · Project policy | Left readable |
key-wrapped-in-markdown-code-spanline-break-and-fragment-authored · credential-split-by-markdown-paragraph-line-ending | Project policyT3 · Project policy | Left readable |
key-wrapped-in-markdown-paragraphline-break-and-fragment-authored · credential-split-by-markdown-paragraph-line-ending | Project policyT3 · Project policy | Left readable |
sendgrid-key-basebase64-hex-representation-bases · sendgrid-key-in-provider-named-fields | Must redactT1 · Provider-documented | Redacted |
sendgrid-api-key-base-acontext-and-large-input-bases-authored · environment-assignment | Project policyT3 · Project policy | Redacted |
sendgrid-api-key-base-bcontext-and-large-input-bases-authored · environment-assignment | Project policyT3 · Project policy | Redacted |
sendgrid-api-key-bare-valuecontext-carrier-projections-generated · value-at-input-edges | Project policyT3 · Project policy | Redacted |
sendgrid-api-key-bearer-headercontext-carrier-projections-generated · partial-span-leakage | Project policyT3 · Project policy | Redacted |
sendgrid-api-key-bom-prefixcontext-carrier-projections-generated · multibyte-text-offsets | Project policyT3 · Project policy | Redacted |
sendgrid-api-key-crlf-linescontext-carrier-projections-generated · crlf-line-endings | Project policyT3 · Project policy | Redacted |
sendgrid-api-key-emoji-prefixcontext-carrier-projections-generated · multibyte-text-offsets | Project policyT3 · Project policy | Redacted |
sendgrid-api-key-json-fieldcontext-carrier-projections-generated · structured-text-value | Project policyT3 · Project policy | Redacted |
sendgrid-api-key-korean-text-prefixcontext-carrier-projections-generated · multibyte-text-offsets | Project policyT3 · Project policy | Redacted |
sendgrid-api-key-log-linecontext-carrier-projections-generated · environment-assignment | Project policyT3 · Project policy | Redacted |
sendgrid-api-key-markdown-code-spancontext-carrier-projections-generated · markdown-and-comment-value | Project policyT3 · Project policy | Redacted |
sendgrid-api-key-nbsp-before-valuecontext-carrier-projections-generated · multibyte-text-offsets | Project policyT3 · Project policy | Redacted |
sendgrid-api-key-shell-export-quotedcontext-carrier-projections-generated · quoted-value-extent | Project policyT3 · Project policy | Redacted |
sendgrid-api-key-url-querycontext-carrier-projections-generated · partial-span-leakage | Project policyT3 · Project policy | Redacted |
sendgrid-api-key-xml-elementcontext-carrier-projections-generated · structured-text-value | Project policyT3 · Project policy | Redacted |
sendgrid-api-key-yaml-scalarcontext-carrier-projections-generated · structured-text-value | Project policyT3 · Project policy | Redacted |
post-body-inline-literalgraphql-requests-and-responses-authored · graphql-variables-map-value-and-literal-beside-variable-references | Must redactT1 · Provider-documented | Redacted |
post-body-variables-valuegraphql-requests-and-responses-authored · graphql-variables-map-value-and-literal-beside-variable-references | Must redactT1 · Provider-documented | Redacted |
request-then-full-echo-in-error-messagegraphql-requests-and-responses-authored · graphql-error-response-echo-of-supplied-secret | Must redactT1 · Provider-documented | Redacted |