로그 마스킹 도구
보안로그에서 민감한 데이터를 마스킹합니다.
Redaction Settings
Masked Logs
PII란 무엇인가요?
개인 식별 정보(PII)는 특정 개인을 식별하는 데 사용할 수 있는 모든 데이터입니다. 여기에는 이름, 이메일 주소, 전화번호 같은 직접 식별자뿐 아니라 IP 주소, 위치, 신용카드 번호 같은 간접 식별자도 포함됩니다. 서버 로그의 맥락에서 PII는 요청 매개변수, 헤더, 오류 메시지에 흔히 나타납니다.
PII를 보호하는 것은 현대 데이터 보안의 핵심 요소이며 전 세계 다양한 법적 프레임워크에서 요구하고 있습니다.
규정 준수 요건 (GDPR/CCPA)
유럽의 일반 데이터 보호 규정(GDPR)이나 미국의 캘리포니아 소비자 개인정보 보호법(CCPA) 같은 규제는 개인 데이터 처리 방식에 엄격한 규칙을 부과합니다. 이러한 법률은 조직이 설계 단계부터 프라이버시를 고려하고 개인 데이터의 수집 및 저장을 최소화하도록 요구합니다.
PII가 포함된 원시 로그를 제3자 지원 팀이나 개발자와 공유하면 규정 위반으로 이어질 수 있습니다. 안전한 환경을 벗어나기 전에 이 데이터를 마스킹하거나 삭제하는 것은 규정 준수를 유지하는 핵심 단계입니다.
마스킹 전략
로그의 민감한 데이터를 처리하는 방법에는 여러 가지가 있습니다:
- 삭제(Redaction): 민감한 값을
[EMAIL_REDACTED]같은 일반 자리 표시자로 바꿉니다. 로그를 공유할 때 가장 흔히 쓰이는 방법입니다. - 익명화: 개인을 더 이상 식별할 수 없도록 데이터를 되돌릴 수 없게 변환합니다.
- 가명화: 식별자를 일관된 별칭(해시 등)으로 대체하여 사용자 신원을 알지 못해도 이벤트를 연관 지을 수 있게 합니다.
이 도구는 패턴 매칭을 사용해 일반적인 PII 형식을 즉시 찾아 바꾸는 삭제 방식에 중점을 둡니다.
프로 팁
- 사용자 지정 키워드 필드를 사용하여 표준 패턴에 포함되지 않는 API 키, 세션 토큰, 사내 프로젝트 이름 같은 내부 식별자를 삭제하세요.
- 민감한 데이터가 정제 과정에서 절대 제3자 서버에 닿지 않도록 항상 로컬에서(이 도구처럼) 마스킹을 수행하세요.
- 여러 시스템에 걸쳐 로그를 연관 지어야 한다면 단순 삭제 대신 해시 도구와 함께 일관된 솔트를 사용해 추적성을 유지하는 것을 고려하세요.
- 애플리케이션 코드를 정기적으로 감사하여 애초에 PII가 로그에 기록되지 않도록 하세요. 소스 단계에서 로그를 관리하는 것이 최선의 방어입니다.
Related Tools
Log Viewer
Analyze large log files locally with filtering and visualization.
Secret Scanner
Detect leaked API keys/tokens/passwords and generate a redacted copy.
Env Var Manager
Diff .env files across environments and mask secrets for sharing.
Email Security Analyzer
Analyze raw emails for SPF/DKIM/DMARC, routing hops, and embedded URLs.