日誌遮罩工具
安全遮罩日誌中的敏感資料。
Redaction Settings
Masked Logs
Logs will appear here after masking...
什麼是個人識別資訊(PII)?
個人識別資訊(PII)是指任何可用於識別特定個人的資料,包括姓名、電子郵件地址、電話號碼等直接識別項,以及 IP 位址、實體位置與信用卡卡號等間接識別項。在伺服器記錄的情境中,PII 常出現於請求參數、標頭或錯誤訊息中。
保護 PII 是現代資料安全的重要環節,也是全球多項法規的強制要求。
合規要求(GDPR/CCPA)
歐洲的一般資料保護規則(GDPR)與美國加州消費者隱私法(CCPA)等法規,對個人資料的處理方式訂有嚴格規範,要求組織實施隱私設計原則,並將個人資料的蒐集與儲存降至最低。
將含有 PII 的原始記錄分享給第三方支援團隊或開發人員,可能導致違反法規。在資料離開您的安全環境之前先進行遮蔽或編修,是維持法規遵循的關鍵步驟。
遮蔽策略
處理記錄中敏感資料的方式有幾種:
- 編修(Redaction):以通用預留位置(例如
[EMAIL_REDACTED])取代敏感值,這是分享記錄時最常見的做法。 - 匿名化(Anonymization):以不可逆的方式轉換資料,使個人身份無法再被識別。
- 假名化(Pseudonymization):以一致的別名(如雜湊值)取代識別項,讓您仍能在不知道使用者身份的情況下關聯事件。
本工具著重於編修,透過模式比對即時尋找並取代常見的 PII 格式。
專業提示
- 使用自訂關鍵字欄位,編修標準模式未涵蓋的內部識別項,例如 API 金鑰、工作階段權杖或專屬專案名稱。
- 請務必在本機進行遮蔽(如本工具的做法),確保敏感資料在清理過程中絕不會傳送到第三方伺服器。
- 若您需要跨多個系統關聯記錄,可考慮搭配一致的鹽值使用雜湊工具,而非簡單的編修,以維持可追溯性。
- 定期稽核您的應用程式程式碼,從源頭防止 PII 被寫入記錄,這是最佳的防護方式。
Related Tools
Log Viewer
Analyze large log files locally with filtering and visualization.
Secret Scanner
Detect leaked API keys/tokens/passwords and generate a redacted copy.
Env Var Manager
Diff .env files across environments and mask secrets for sharing.
Email Security Analyzer
Analyze raw emails for SPF/DKIM/DMARC, routing hops, and embedded URLs.