Přeskočit na obsah
TextArray

Jak odstranit citlivá data z textu před sdílením

Blog /

Když sdílíte protokoly, chybové zprávy nebo snímky obrazovky s textem s kolegy, vývojáři nebo týmy podpory, často unikají citlivá data, aniž byste si to uvědomovali. Klíče API, e-mailové adresy, telefonní čísla, zákaznická ID a adresy URL jsou pro útočníky živou municí. Místní redakce – filtrování textu před jeho vložením kamkoli – toto vystavení zcela eliminuje. Zůstanete pod kontrolou, nic se nenahrává a čištění trvá několik sekund.

Proč je kopírování a vkládání do webového editora riskantní

Tradiční pracovní postup je zdánlivě jednoduchý: zkopírujte protokol, otevřete webový editor, vložte jej tam, klikněte na redigovat a zkopírujte výsledek. Ale riziko je reálné. Když vložíte do webové služby, vaše data putují po internetu, mohou být touto službou zaznamenána, uložena v historii vašeho prohlížeče a zálohována na serverech, které nevidíte ani nesmažete. Této službě musíte zcela důvěřovat – a pokud dojde k jejímu porušení, změní se její zásady ochrany osobních údajů nebo prodá své protokoly zprostředkovateli dat, budete zpětně odhaleni.

Místní redakce převrátí tok: vložte text do nástroje, který běží dál váš stroj, vyčistěte to přímo tam a zkopírujte výsledek. Z vašeho prohlížeče nic neopustí. Nic není zaznamenáno třetí stranou. Úklid probíhá pod vaší kontrolou.

Jaká citlivá data se skrývají v protokolech

Většina lidí myslí na hesla, když slyší „citlivá data“ – ale to je jen začátek. Protokoly unikají mnohem více, než si většina vývojářů uvědomuje:

Každý z nich je vektorem sociálního inženýrství, převzetí účtu nebo krádeže dat.

Vyhrazené nástroje pro každý datový typ

Namísto použití jednoho těžkopádného editoru, který všechno vymaže, nabízí TextArray cílené nástroje pro každý typ dat. Použití data-redaktor k definování vlastních pravidel a vzorů najít-nahradit. Odstraňte každou e-mailovou adresu email-citát-striper, odstraňte číselná ID a telefonní čísla pomocí odstranit-číslaa vymažte všechny adresy URL pomocí odstranit-url. Spojte je dohromady: nejprve redigujte e-maily, poté čísla a poté adresy URL. Každý průchod je okamžitý a běží výhradně na vašem počítači.

Vaše data nikdy neopustí váš počítač

Veškerá redakce probíhá ve vašem prohlížeči. Žádné nahrávání, žádné přihlášení, žádný účet. Vaše záznamy se nikdy nedotýkají serveru. Tyto nástroje fungují offline poté, co je jednou načtete – odpojte se od internetu, vložte svůj nejdůvěrnější protokol, zcela jej zredigujte a ponechali jste si jej zcela pro sebe. To je celý princip designu TextArray: vlastníte svůj text, vaše zařízení jej zpracovává a vy rozhodujete, co opustí váš počítač. Žádná analytika, žádné třetí strany, žádné překvapivé toky dat.

Pracovní postup redakce krok za krokem

Typické čištění trvá méně než minutu:

  1. Zkopírujte svůj protokol nebo textový úryvek z terminálu, souboru nebo nástroje pro snímky obrazovky
  2. Otevřete v prohlížeči příslušný nástroj pro redigování (nebo jej ponechte připnutý jako kartu)
  3. Vložte text do vstupní oblasti a sledujte, jak se výsledek aktualizuje živě
  4. Zkontrolujte správnost a úplnost vyčištěného výstupu
  5. Zkopírujte čistý výsledek a vložte jej do vašeho lístku podpory, e-mailu nebo problému na GitHubu

Citlivá data se nikdy nedostala na internet. Váš ISP to neviděl, žádný server to nezaprotokoloval a žádná historie prohlížeče nezaznamenala, kam to šlo.

Kombinace více nástrojů pro důkladné čištění

Skutečné protokoly často kombinují datové typy. Protokol požadavků může obsahovat uživatelská jména, telefonní čísla, e-mailové adresy a adresy URL na jednom řádku. Spusťte více průchodů pro bezpečnost: použijte email-citát-striper nejprve odstranit adresy, pak odstranit-čísla pro sloupce telefon a ID odstranit-url pro řetězce dotazů a cesty. Nebo napište jeden vzor data-redaktor který odpovídá celému formátu vašeho protokolu najednou. Místní nástroje, okamžité výsledky, žádné riziko nahrávání nebo protokolování serveru.

Redakce jako bezpečnostní návyk

Cílem je, aby místní redakce byla automatická. Než zkopírujete a vložíte cokoli z protokolu, chybové zprávy, konfiguračního souboru nebo snímku obrazovky do veřejného nebo poloveřejného kanálu, věnujte deset sekund jeho vyčištění. Rychle se z toho stane zvyk a téměř nic nestojí. Vaše budoucí já, vaše společnost a vaši uživatelé těží z dat, která jste nikdy nezveřejnili.