Che Dấu Nhật Ký
Bảo mậtChe dấu dữ liệu nhạy cảm trong nhật ký.
Redaction Settings
Masked Logs
PII là gì?
Thông tin định danh cá nhân (PII) là bất kỳ dữ liệu nào có thể dùng để nhận diện một cá nhân cụ thể. Điều này bao gồm các định danh trực tiếp như tên, địa chỉ email, và số điện thoại, cũng như các định danh gián tiếp như địa chỉ IP, vị trí vật lý, và số thẻ tín dụng. Trong bối cảnh log máy chủ, PII thường xuất hiện trong tham số yêu cầu, header, hoặc thông báo lỗi.
Bảo vệ PII là một phần quan trọng của bảo mật dữ liệu hiện đại và được yêu cầu bởi nhiều khung pháp lý trên khắp thế giới.
Yêu cầu tuân thủ (GDPR/CCPA)
Các quy định như General Data Protection Regulation (GDPR) tại châu Âu và California Consumer Privacy Act (CCPA) tại Hoa Kỳ áp đặt các quy tắc nghiêm ngặt về cách xử lý dữ liệu cá nhân. Các luật này yêu cầu các tổ chức triển khai privacy by design và giảm thiểu việc thu thập và lưu trữ dữ liệu cá nhân.
Chia sẻ log thô chứa PII với các nhóm hỗ trợ bên thứ ba hoặc nhà phát triển có thể dẫn đến vi phạm tuân thủ. Che dấu hoặc ẩn dữ liệu này trước khi nó rời khỏi môi trường an toàn của bạn là một bước quan trọng để duy trì tuân thủ quy định.
Chiến lược che dấu
Có một số cách để xử lý dữ liệu nhạy cảm trong log:
- Che dấu (Redaction): Thay thế giá trị nhạy cảm bằng một placeholder chung như
[EMAIL_REDACTED]. Đây là cách tiếp cận phổ biến nhất khi chia sẻ log. - Ẩn danh hóa (Anonymization): Biến đổi dữ liệu không thể đảo ngược để cá nhân không còn có thể được nhận diện.
- Giả danh hóa (Pseudonymization): Thay thế định danh bằng một bí danh nhất quán (như một hash) để bạn vẫn có thể liên kết các sự kiện mà không biết danh tính người dùng.
Công cụ của chúng tôi tập trung vào che dấu, sử dụng khớp mẫu để tìm và thay thế các định dạng PII phổ biến ngay lập tức.
Mẹo hay
- Sử dụng trường Từ khóa tùy chỉnh để che dấu các định danh nội bộ như API key, session token, hoặc tên dự án độc quyền không được các mẫu chuẩn bao phủ.
- Luôn thực hiện che dấu cục bộ (như công cụ này) để đảm bảo dữ liệu nhạy cảm không bao giờ chạm đến máy chủ bên thứ ba trong quá trình xử lý.
- Nếu bạn đang liên kết log giữa nhiều hệ thống, hãy cân nhắc sử dụng một salt nhất quán với công cụ hash thay vì che dấu đơn giản để duy trì khả năng truy vết.
- Thường xuyên kiểm toán mã ứng dụng của bạn để ngăn PII bị ghi log ngay từ đầu; ghi log tại nguồn là biện pháp phòng thủ tốt nhất.
Related Tools
Log Viewer
Analyze large log files locally with filtering and visualization.
Secret Scanner
Detect leaked API keys/tokens/passwords and generate a redacted copy.
Env Var Manager
Diff .env files across environments and mask secrets for sharing.
Email Security Analyzer
Analyze raw emails for SPF/DKIM/DMARC, routing hops, and embedded URLs.