Як видалити конфіденційні дані з тексту, перш ніж надати спільний доступ
Коли ви ділитеся журналами, повідомленнями про помилки або знімками екрана в тексті з колегами, розробниками або командами підтримки, ви часто витікає конфіденційні дані, не усвідомлюючи цього. Ключі API, адреси електронної пошти, номери телефонів, ідентифікатори клієнтів і URL-адреси – все це бойова зброя для зловмисників. Локальна редакція — фільтрація вашого тексту перед тим, як ви його куди-небудь вставите — повністю усуває цей вплив. Ви зберігаєте контроль, нічого не завантажується, а ваше очищення займає секунди.
Чому копіювати та вставляти у веб-редактор ризиковано
Традиційний робочий процес оманливо простий: скопіюйте журнал, відкрийте веб-редактор, вставте його туди, натисніть редагувати, скопіюйте результат. Але ризик реальний. Коли ви вставляєте дані у веб-службу, ваші дані подорожують Інтернетом, потенційно реєструються цією службою, зберігаються в історії вашого веб-переглядача та створюються резервні копії на серверах, які ви не можете побачити чи видалити. Ви повинні повністю довіряти цій службі, і якщо її буде зламано, вона змінить свою політику конфіденційності або продасть свої журнали брокеру даних, ви будете викриті заднім числом.
Локальна редакція змінює потік: вставте свій текст в інструмент, який працює на ваша машина, очистіть його тут же та скопіюйте результат. Ніщо не залишає ваш браузер. Третя сторона нічого не реєструє. Очищення відбувається під вашим контролем.
Які конфіденційні дані ховаються в журналах
Більшість людей думають про паролі, коли чують «конфіденційні дані», але це лише початок. Журнали витікають набагато більше, ніж більшість розробників усвідомлюють:
- Адреси електронної пошти в помилках автентифікації, заголовки та контекст користувача
- Номери телефонів у журналах доставки SMS, двофакторних заглушках або звітах про збої
- Ключі API та маркери OAuth у дампах конфігурації та вихідних даних збірки CI
- URL-адреси з параметрами запиту або шляхами, які розкривають структуру бази даних
- Імена користувачів, ідентифікатори клієнтів, дати народження та номери фінансових записів
- Маркери сеансу та значення CSRF, вбудовані в журнали запитів
Кожен із них є вектором для соціальної інженерії, захоплення облікових записів або крадіжки даних.
Спеціальні інструменти для кожного типу даних
Замість використання одного важкого редактора, який очищає все, TextArray пропонує цілеспрямовані інструменти для кожного типу даних. використання редактор даних щоб визначити власні правила та шаблони пошуку й заміни. Очистіть кожну електронну адресу email-quote-stripper, видаліть цифрові ідентифікатори та номери телефонів за допомогою видалити номериі очистіть усі URL-адреси за допомогою видалити URL-адреси. З’єднайте їх разом: спочатку відредагуйте електронні листи, потім числа, потім URL-адреси. Кожен прохід виконується миттєво та повністю виконується на вашій машині.
Ваші дані ніколи не покидають вашу машину
Усе редагування виконується у вашому браузері. Ні завантаження, ні входу, ні облікового запису. Ваші журнали ніколи не торкаються сервера. Ці інструменти працюють в автономному режимі після того, як ви їх один раз завантажите: відключіться від Інтернету, вставте свій найбільш конфіденційний журнал, повністю відредагуйте його, і ви залишите його при собі. Це весь принцип дизайну TextArray: ви володієте своїм текстом, ваш пристрій обробляє його, і ви вирішуєте, що залишить вашу машину. Ні аналітики, ні третіх сторін, ні несподіваних потоків даних.
Покроковий процес редагування
Типове очищення займає менше хвилини:
- Скопіюйте свій журнал або фрагмент тексту з терміналу, файлу або інструмента створення знімка екрана
- Відкрийте відповідний інструмент редагування у своєму браузері (або закріпіть його як вкладку)
- Вставте текст у область введення та спостерігайте за оновленням результату в прямому ефірі
- Перегляньте очищений вихід на предмет точності та повноти
- Скопіюйте чистий результат і вставте його в заявку служби підтримки, електронну пошту або проблему GitHub
Конфіденційні дані ніколи не потрапляли в Інтернет. Ваш Інтернет-провайдер не бачив його, жоден сервер не зареєстрував його, і в історії веб-переглядача не було записано, куди він перейшов.
Поєднання кількох інструментів для ретельного очищення
Справжні журнали часто змішують типи даних. Журнал запитів може містити імена користувачів, номери телефонів, адреси електронної пошти та URL-адреси в одному рядку. Виконайте кілька проходів для безпеки: використовуйте email-quote-stripper спочатку видалити адреси, потім видалити номери для стовпців телефону та ідентифікатора, потім видалити URL-адреси для рядків запиту та шляхів. Або напишіть один шаблон редактор даних який одночасно відповідає всьому формату журналу. Локальні інструменти, миттєві результати, відсутність ризику завантаження або реєстрації на сервері.
Редакція як звичка безпеки
Мета — зробити локальне редагування автоматичним. Перш ніж скопіювати та вставити будь-що з журналу, повідомлення про помилку, конфігураційного файлу або знімка екрана в загальнодоступний або напівпублічний канал, приділіть десять секунд, щоб спочатку очистити це. Це швидко стає звичкою і майже нічого не коштує. Ваше майбутнє, ваша компанія та ваші користувачі виграють від даних, які ви ніколи не розкривали.