Как удалить конфиденциальные данные из текста перед отправкой
Когда вы делитесь журналами, сообщениями об ошибках или скриншотами в тексте с коллегами, разработчиками или службами поддержки, вы часто теряете конфиденциальные данные, даже не осознавая этого. Ключи API, адреса электронной почты, номера телефонов, идентификаторы клиентов и URL-адреса — все это боевое оружие для злоумышленников. Локальное редактирование — фильтрация текста перед его вставкой куда угодно — полностью исключает такое воздействие. Вы сохраняете контроль, ничего не загружается, а очистка занимает секунды.
Почему копипастить в веб-редактор рискованно
Традиционный рабочий процесс обманчиво прост: скопируйте журнал, откройте веб-редактор, вставьте его туда, нажмите «Редактировать», скопируйте результат. Но риск реален. Когда вы вставляете данные в веб-службу, ваши данные перемещаются через Интернет, потенциально регистрируются этой службой, сохраняются в истории вашего браузера и резервируются на серверах, которые вы не можете увидеть или удалить. Вы должны полностью доверять этому сервису, и если он будет взломан, изменит свою политику конфиденциальности или продаст свои журналы брокеру данных, вы окажетесь задним числом.
Локальное редактирование меняет ход процесса: вставьте текст в инструмент, работающий на твоя машина, почистите тут же и скопируйте результат. Ничто не покидает ваш браузер. Ничто не регистрируется третьей стороной. Уборка происходит под вашим контролем.
Какие конфиденциальные данные скрываются в журналах
Большинство людей думают о паролях, когда слышат «конфиденциальные данные», но это только начало. Журналы утекают гораздо больше, чем думает большинство разработчиков:
- Адреса электронной почты в ошибках аутентификации, заголовках и контексте пользователя
- Номера телефонов в журналах доставки SMS, двухфакторных заглушках или отчетах о сбоях.
- Ключи API и токены OAuth в дампах конфигурации и выходных данных сборки CI
- URL-адреса с параметрами запроса или путями, раскрывающими структуру базы данных.
- Имена пользователей, идентификаторы клиентов, даты рождения и номера финансовых записей.
- Токены сеанса и значения CSRF, встроенные в журналы запросов.
Каждый из них является вектором социальной инженерии, захвата учетных записей или кражи данных.
Отдельные инструменты для каждого типа данных
Вместо использования одного жесткого редактора, который стирает все, TextArray предлагает специализированные инструменты для каждого типа данных. Использовать редактор данных определить свои собственные правила и шаблоны поиска-замены. Удалите каждый адрес электронной почты с помощью средство для удаления цитат по электронной почте, удалите числовые идентификаторы и номера телефонов с помощью удалить номераи очистите все URL-адреса с помощью удалить URL-адреса. Соедините их вместе: сначала редактируйте электронные письма, затем номера, затем URL-адреса. Каждый проход происходит мгновенно и выполняется полностью на вашем компьютере.
Ваши данные никогда не покидают вашу машину
Все редактирование выполняется в вашем браузере. Никакой загрузки, никакого входа в систему, никакой учетной записи не требуется. Ваши журналы никогда не касаются сервера. Эти инструменты работают в автономном режиме после того, как вы загрузите их один раз: отключитесь от Интернета, вставьте свой самый конфиденциальный журнал, полностью отредактируйте его, и вы сохраните его только для себя. В этом весь принцип дизайна TextArray: вы владеете своим текстом, ваше устройство его обрабатывает, и вы решаете, что покидает вашу машину. Никакой аналитики, никаких третьих сторон, никаких неожиданных потоков данных.
Пошаговый процесс редактирования
Типичная очистка занимает меньше минуты:
- Скопируйте журнал или фрагмент текста из терминала, файла или инструмента создания снимков экрана.
- Откройте соответствующий инструмент редактирования в своем браузере (или сохраните его в виде вкладки).
- Вставьте текст в область ввода и наблюдайте за обновлением результата в прямом эфире.
- Проверьте очищенные выходные данные на предмет точности и полноты.
- Скопируйте чистый результат и вставьте его в свой запрос в службу поддержки, электронное письмо или вопрос на GitHub.
Конфиденциальные данные так и не попали в Интернет. Ваш интернет-провайдер не видел этого, ни один сервер не зарегистрировал его, и никакая история браузера не записала, куда он пошел.
Сочетание нескольких инструментов для тщательной очистки
В реальных журналах часто используются смешанные типы данных. Журнал запросов может содержать имена пользователей, номера телефонов, адреса электронной почты и URL-адреса в одной строке. Для безопасности выполните несколько проходов: используйте средство для удаления цитат по электронной почте сначала удалить адреса, потом удалить номера для столбцов «Телефон» и «Идентификатор», затем удалить URL-адреса для строк запроса и путей. Или напишите один шаблон в редактор данных который соответствует всему формату вашего журнала одновременно. Локальные инструменты, мгновенные результаты, отсутствие риска загрузки или регистрации на сервере.
Редактирование как привычка безопасности
Цель состоит в том, чтобы сделать местное редактирование автоматическим. Прежде чем копировать и вставлять что-либо из журнала, сообщения об ошибке, файла конфигурации или снимка экрана в общедоступный или полупубличный канал, сначала потратьте десять секунд на его очистку. Это быстро входит в привычку и практически ничего не стоит. Вы в будущем, ваша компания и ваши пользователи — все извлекут выгоду из данных, которые вы никогда не раскрывали.