日志脱敏工具
安全脱敏日志中的敏感数据。
Redaction Settings
Masked Logs
Logs will appear here after masking...
什么是 PII?
个人身份信息(PII)是指任何可用于识别特定个人的数据。这包括姓名、电子邮件地址和电话号码等直接标识符,以及 IP 地址、物理位置和信用卡号等间接标识符。在服务器日志的语境中,PII 通常出现在请求参数、请求头或错误消息中。
保护 PII 是现代数据安全的关键部分,也是全球各种法律框架的强制要求。
合规要求(GDPR/CCPA)
诸如欧洲《通用数据保护条例》(GDPR)和美国《加州消费者隐私法案》(CCPA)等法规,对个人数据的处理方式制定了严格规则。这些法律要求组织实施“隐私设计原则”,并将个人数据的收集与存储降至最低限度。
与第三方支持团队或开发者共享包含 PII 的原始日志可能导致合规违规。在数据离开您的安全环境之前对其进行脱敏或屏蔽处理,是维持监管合规的关键一步。
脱敏策略
处理日志中敏感数据的方法有以下几种:
- 脱敏(Redaction):将敏感值替换为通用占位符,例如
[EMAIL_REDACTED]。这是共享日志时最常见的方式。 - 匿名化(Anonymization):对数据进行不可逆转换,使个人身份无法再被识别。
- 假名化(Pseudonymization):使用一致的别名(例如哈希值)替换标识符,以便在不知道用户身份的情况下仍能关联事件。
本工具专注于脱敏处理,通过模式匹配即时查找并替换常见的 PII 格式。
专业提示
- 使用自定义关键词字段来脱敏标准模式未覆盖的内部标识符,例如 API 密钥、会话令牌或专有项目名称。
- 始终在本地执行脱敏处理(正如本工具所做的那样),以确保敏感数据在清洗过程中永远不会接触第三方服务器。
- 如果您需要跨多个系统关联日志,可以考虑使用带有固定盐值的哈希工具,而不是简单的脱敏,以保持可追溯性。
- 定期审查您的应用代码,从源头上防止 PII 被记录;从源头日志记录是最好的防御手段。
Related Tools
Log Viewer
Analyze large log files locally with filtering and visualization.
Secret Scanner
Detect leaked API keys/tokens/passwords and generate a redacted copy.
Env Var Manager
Diff .env files across environments and mask secrets for sharing.
Email Security Analyzer
Analyze raw emails for SPF/DKIM/DMARC, routing hops, and embedded URLs.