Mascarador de Logs
SeguroMascare dados sensíveis em logs.
Redaction Settings
Masked Logs
O que é PII?
Informação de Identificação Pessoal (PII) é qualquer dado que possa ser usado para identificar um indivíduo específico. Isso inclui identificadores diretos, como nomes, endereços de e-mail e números de telefone, bem como identificadores indiretos, como endereços IP, localizações físicas e números de cartão de crédito. No contexto de logs de servidor, a PII costuma aparecer em parâmetros de requisição, headers ou mensagens de erro.
Proteger a PII é uma parte crítica da segurança de dados moderna e é exigida por diversas estruturas legais ao redor do mundo.
Requisitos de conformidade (GDPR/CCPA)
Regulamentações como o Regulamento Geral de Proteção de Dados (GDPR) na Europa e o California Consumer Privacy Act (CCPA) nos Estados Unidos impõem regras rígidas sobre como os dados pessoais são tratados. Essas leis exigem que as organizações implementem privacidade por design e minimizem a coleta e o armazenamento de dados pessoais.
Compartilhar logs brutos contendo PII com equipes de suporte terceirizadas ou desenvolvedores pode gerar violações de conformidade. Mascarar ou redigir esses dados antes que saiam do seu ambiente seguro é uma etapa fundamental para manter a conformidade regulatória.
Estratégias de mascaramento
Existem várias formas de lidar com dados sensíveis em logs:
- Redação: substituir o valor sensível por um placeholder genérico como
[EMAIL_REDACTED]. Essa é a abordagem mais comum para compartilhar logs. - Anonimização: transformar os dados de forma irreversível para que o indivíduo não possa mais ser identificado.
- Pseudonimização: substituir identificadores por um alias consistente (como um hash) para que você ainda possa correlacionar eventos sem conhecer a identidade do usuário.
Nossa ferramenta foca na redação, usando correspondência de padrões para encontrar e substituir formatos comuns de PII instantaneamente.
Dicas avançadas
- Use o campo Custom Keywords para redigir identificadores internos, como chaves de API, tokens de sessão ou nomes de projetos proprietários que não são cobertos pelos padrões padrão.
- Sempre realize o mascaramento localmente (como esta ferramenta faz) para garantir que dados sensíveis nunca toquem um servidor de terceiros durante o processo de limpeza.
- Se você está correlacionando logs entre múltiplos sistemas, considere usar um salt consistente com uma ferramenta de hash em vez de uma redação simples para manter a rastreabilidade.
- Audite regularmente o código da sua aplicação para evitar que a PII seja registrada em log logo na origem; registrar corretamente na origem é a melhor defesa.
Related Tools
Log Viewer
Analyze large log files locally with filtering and visualization.
Secret Scanner
Detect leaked API keys/tokens/passwords and generate a redacted copy.
Env Var Manager
Diff .env files across environments and mask secrets for sharing.
Email Security Analyzer
Analyze raw emails for SPF/DKIM/DMARC, routing hops, and embedded URLs.