#secrets-management

24 tools curated in this category — including TruffleHog, Gitleaks, SOPS

tech

Find on mySelectas all sites and tools related to secrets-management. This selection of 24 resources is reviewed and maintained by the community. The most popular include TruffleHog, Gitleaks, SOPS. Each tool comes with a review, tags, comparisons and alternatives to help you make the best choice.

24 tools
TruffleHogNew
Security & Privacy🌐 EN

A credential-scanning tool that searches Git repos, cloud storage and other sources for leaked secrets, then actively verifies each one against the real service so you know instantly which leaks are live.

#secrets-management#open-source#free#devops#vulnerability-scanning
github.com
📄 Full details →
👥 Target audience

Équipes DevSecOps et ingénieurs sécurité voulant détecter et vérifier des secrets exposés

🌍 Target countries

International (projet open source)

🗣️ Available languages
EN
🔄 Alternatives
gitleaksdetect-secrets
🔗 Visit TruffleHog
GitleaksNew
Security & Privacy🌐 EN

A fast, open-source scanner that detects hardcoded secrets — passwords, API keys, tokens — in git history, files or CI pipelines using customizable regex rules.

#secrets-management#security#cli#open-source#free
github.com
📄 Full details →
👥 Target audience

Équipes de développement et DevSecOps voulant empêcher les fuites de secrets dans git

🌍 Target countries

International (projet open source)

🗣️ Available languages
EN
🔄 Alternatives
TruffleHogBetterleaks (successeur commercial du même mainteneur)
🔗 Visit Gitleaks
SOPSNew
Security & Privacy🌐 EN

A command-line editor for encrypting secrets inside YAML, JSON, ENV, INI or binary files — using AWS KMS, GCP KMS, Azure Key Vault, age or PGP — so encrypted config can be safely committed to git.

#encryption#devops#open-source#free#secrets-management
github.com
📄 Full details →
👥 Target audience

Équipes DevOps et SRE gérant des secrets dans des pipelines CI/CD et infrastructures cloud-native

🌍 Target countries

International (projet CNCF Sandbox)

🗣️ Available languages
EN
🔄 Alternatives
HashiCorp Vaultagegit-cryptsealed-secrets
🔗 Visit SOPS
External Secrets OperatorNew
DevOps, Cloud & Infrastructure🌐 EN

Keeps your passwords and API keys in a proper secrets vault (Vault, AWS Secrets Manager, etc.) instead of loose in Kubernetes config, while still letting your apps read them the normal Kubernetes way — free, open source, and CNCF-backed.

#secrets-management#security#devops#open-source
external-secrets.io
📄 Full details →
👥 Target audience

Équipes plateforme/Kubernetes qui centralisent déjà leurs secrets dans un vault externe (Vault, AWS/GCP/Azure) et veulent les synchroniser proprement vers les pods

🌍 Target countries

Worldwide

🗣️ Available languages
EN
🔄 Alternatives
HashiCorp Vault (intégration directe)Sealed SecretsKubernetes Secrets natifs
🔗 Visit External Secrets Operator
TokenTimerNew
Security & Privacy🌐 EN

Open-source expiration tracker for certificates, API tokens, secrets and licenses, with alerts and automated renewal, self-hosted or cloud.

#alerting#security#secrets-management#self-hostable#open-source
tokentimer.ch
📄 Full details →
👥 Target audience

Équipes DevOps, IT ops et sécurité gérant certificats, tokens API, secrets et licences logicielles

🌍 Target countries

International

🗣️ Available languages
EN
🔄 Alternatives
HashiCorp VaultAWS Secrets ManagerLet's Encrypt Certbot
🔗 Visit TokenTimer
DefaktoNew
Security & Privacy🌐 EN

A security tool for the passwords nobody thinks about — not the ones humans type, but the ones baked into scripts, servers and automated jobs that quietly run forever with the same credentials, which is exactly what attackers look for.

#secrets-management#devops#kubernetes#security
defakto.security
📄 Full details →
👥 Target audience

Entreprises gérant une infrastructure cloud/hybride complexe, équipes avec pipelines CI/CD et déploiements Kubernetes, sociétés qui sécurisent des agents IA et systèmes autonomes — Fortune 500 et entreprises tech de taille moyenne

🌍 Target countries

Worldwide

🗣️ Available languages
EN
🔄 Alternatives
HashiCorp VaultCyberArkEntro Security
🔗 Visit Defakto
VulXNew
Security & Privacy🌐 EN

Scans AI-generated codebases for exposed keys, vulnerable dependencies, and authorization flaws, with plain-English fixes.

#security#app-security#vulnerability-scanning#secrets-management
vulx.ai
📄 Full details →
👥 Target audience

Développeurs et équipes sécurité utilisant des outils de code IA (« vibe coding ») et voulant valider l'absence de failles d'autorisation

🌍 Target countries

Worldwide

🗣️ Available languages
EN
🔄 Alternatives
SnykGitHub Advanced SecuritySemgrep
🔗 Visit VulX
Offsend
Security & Privacy🌐 EN

A gitignore-style rulebook for AI coding assistants: you list which files and secrets should never be shown to Cursor, Claude Code, or Windsurf, and Offsend blocks them locally before the agent ever sees your repo.

#privacy#open-source#self-hostable#secrets-management#security
offsend.io
📄 Full details →
👥 Target audience

Développeurs et équipes utilisant des assistants de code IA (Cursor, Claude Code, Windsurf, Codex) et voulant garder certains fichiers/secrets hors de leur portée

🌍 Target countries

International

🗣️ Available languages
EN
🔄 Alternatives
GitleaksTruffleHogGitHub secret scanning
🔗 Visit Offsend
KeyLeak Detector
Security & Privacy🌐 EN

A free scanner that catches a mistake almost every web team makes eventually: accidentally leaving a real API key or database password visible in a website's code where anyone can copy it.

#vulnerability-scanning#secrets-management#security#browser-extension#cli-tool
keyleakdetector.com
📄 Full details →
👥 Target audience

Équipes de développement web, DevOps et sécurité gérant des pipelines CI/CD.

🌍 Target countries

Worldwide

🗣️ Available languages
EN
🔄 Alternatives
GitLeaksTruffleHogScanTowerKeySentry
🔗 Visit KeyLeak Detector
KeyHunter
Security & Privacy🌐 EN

A fast, free command-line tool that searches GitHub for leaked API keys and then actually tests each one to confirm whether it still works — instead of just flagging text that looks like a key.

#secrets-management#cli-tool#vulnerability-scanning#open-source#security
github.com
📄 Full details →
👥 Target audience

Chercheurs en sécurité, développeurs auditant leurs propres dépôts, organisations vérifiant les fuites de credentials.

🌍 Target countries

Worldwide

🗣️ Available languages
EN
🔄 Alternatives
KeySentryGitLeaksTruffleHog
🔗 Visit KeyHunter
KeySentry
Security & Privacy🌐 EN

A free tool that goes through a GitHub repository looking for accidentally-committed passwords, API keys, and sensitive files — the digital equivalent of checking your pockets before publishing.

#open-source#cli-tool#security#vulnerability-scanning#secrets-management
github.com
📄 Full details →
👥 Target audience

Chercheurs en sécurité, développeurs, équipes DevSecOps, threat hunters.

🌍 Target countries

Worldwide

🗣️ Available languages
EN
🔄 Alternatives
GitLeaksTruffleHogkeyhunter
🔗 Visit KeySentry
Otterize
Security & Privacy🌐 EN

A Kubernetes tool that lets developers declare which service needs to talk to which — in plain terms, like "this service needs to read that database" — and generates the actual security policies (network rules, IAM, Kafka ACLs) automatically instead of so

#security#secrets-management#automation#open-source#kubernetes
docs.otterize.com
📄 Full details →
👥 Target audience

Équipes d'infrastructure et platform engineers gérant l'accès inter-services Kubernetes

🌍 Target countries

International

🗣️ Available languages
EN
🔄 Alternatives
Aqua SecuritySysdigKratix
🔗 Visit Otterize
InPrivy
Security & Privacy🌐 EN

A way to send a password or API key to someone without leaving it sitting in an email or chat forever — you get a link that self-destructs after it's opened once.

#secrets-management#privacy#encryption#paid
inprivy.io
📄 Full details →
👥 Target audience

Cabinets d'avocats, comptables, sociétés IT et équipes ayant besoin d'échanges de données sensibles conformes RGPD

🌍 Target countries

Union Européenne (hébergement Allemagne, conformité RGPD)

🗣️ Available languages
EN
🔄 Alternatives
OneTimeSecretPrivateBinPassword Pusher
🔗 Visit InPrivy
Cycode
Security & Privacy🌐 EN

A security platform that scans your code, pipelines, and AI coding tools for vulnerabilities across your whole software supply chain, then tries to auto-fix what it finds.

#security#secrets-management#app-security#vulnerability-scanning
cycode.com
📄 Full details →
👥 Target audience

Grandes entreprises qui veulent unifier plusieurs outils de sécurité applicative (SAST, SCA, secrets, IaC) en une seule plateforme

🌍 Target countries

Worldwide

🗣️ Available languages
EN
🔄 Alternatives
ApiiroSnykGitGuardian
🔗 Visit Cycode
Overslash
Security & Privacy🌐 EN

A middleman that sits between your AI agents and the online services they need to use (GitHub, Slack, AWS, and more), so the agent can act on your behalf without ever seeing your actual passwords or API keys.

#authentication#security#open-source#ai-agents#self-hostable
overslash.com
📄 Full details →
👥 Target audience

Développeurs individuels et équipes déployant des systèmes multi-agents IA ayant besoin de gouvernance des identifiants et de traçabilité

🌍 Target countries

Mondial

🗣️ Available languages
EN
🔄 Alternatives
Auth0 for AI AgentsArcade.devCloudflare AI Gatewayagentgateway.devDonner directement les clés API à l'agent (sans gateway)
🔗 Visit Overslash
API Stronghold
Security & Privacy🌐 EN

Instead of handing your AI agents and scripts your real API keys (which is dangerous if they get compromised), API Stronghold gives them temporary, limited-use tokens that expire in minutes and can't be traced back to your actual credentials.

#secrets-management#security#api#freemium
apistronghold.com
📄 Full details →
👥 Target audience

Équipes de développement et de sécurité qui gèrent des clés API pour des pipelines CI/CD ou des agents IA et veulent limiter le risque de fuite de credentials

🌍 Target countries

Worldwide

🗣️ Available languages
EN
🔄 Alternatives
DopplerInfisicalHashiCorp VaultAWS Secrets Manager
🔗 Visit API Stronghold
Lemonade Password Manager
Security & Privacy🌐 EN

A password manager built by a developer, for developers — it stores your regular logins alongside the messier stuff, like .env files and API keys, that most password managers weren't really designed to hold.

#self-hosting#password-manager#security#open-source#secrets-management
lemonadepass.app
📄 Full details →
👥 Target audience

Développeurs, designers et freelances techniques gérant mots de passe ET secrets de projet (.env, clés API)

🌍 Target countries

International

🗣️ Available languages
EN
🔄 Alternatives
Bitwarden1Password
🔗 Visit Lemonade Password Manager
OneCLI
Security & Privacy🌐 EN

Open-source gateway that lets AI agents call APIs without ever seeing your real API keys — real secrets are injected transparently at the network level.

#encryption#cli-tool#self-hostable#security#secrets-management
onecli.sh
📄 Full details →
👥 Target audience

Teams deploying AI agents; DevOps/SRE managing credential security for agentic workflows

🌍 Target countries

Worldwide

🗣️ Available languages
EN
🔄 Alternatives
HashiCorp VaultInfisicalLiteLLM
🔗 Visit OneCLI
OpenBao
Security & Privacy🌐 EN

Community-governed, truly open-source secrets manager — a Linux Foundation fork of Vault, born when Vault went source-available.

#secrets-management#devops#security#self-hosting#open-source
openbao.org
📄 Full details →
👥 Target audience

Platform engineers | DevOps/security teams needing open governance

🌍 Target countries

Worldwide

🗣️ Available languages
EN
🔄 Alternatives
HashiCorp VaultInfisicalDopplerAWS Secrets Manager
🔗 Visit OpenBao