Log 敏感資料遮罩

分享 log 前遮罩 email、token、IP、API key 與 Authorization 標頭。

輸入內容只在瀏覽器本機處理。 規則會遮罩常見敏感片段並顯示命中數,但分享前仍需人工檢查。

正規表示式遮罩可能遺漏機密,分享前請人工檢查。

使用說明

分享 log 前遮罩 email、token、IP、API key 與 Authorization 標頭。

把伺服器錯誤 Log 發送給外部工程師、貼在 GitHub Issue 或是回報客訴時,最怕不小心把用戶的真實 Email、信用卡號、身分證字號、Bearer Token 甚至密碼洩漏出去嗎?這款 Log 脫敏工具能一秒自動偵測敏感個資並遮蔽替換為星號,保障資安法規與用戶隱私!

💡 3 步驟快速上手

① 貼上原始日誌 (Log)

將系統後端拋出的錯誤訊息、存取紀錄或除錯日誌貼入輸入框。

② 勾選需遮蔽的機密類型

預設自動過濾電子郵件、IP 位址、信用卡號、JWT Token 與身分識別碼。

③ 複製已脫敏的安全 Log

點擊複製即可安心貼至外部通訊軟體或技術論壇提問,個資絕不外洩!

適用情境

適合客服、issue、PR 與 AI 協作前清理資料。

計算或處理方式

規則會遮罩常見敏感片段並顯示命中數,但分享前仍需人工檢查。

具體範例

範例:貼上錯誤 log,輸出可分享版本。

限制與資料處理

規則無法涵蓋所有秘密格式,分享前仍需人工檢查。

不會。Log 敏感資料遮罩只在瀏覽器內處理;請勿貼上正式密鑰或未遮罩的個人資料。

個人資料保護法、PII 敏感日誌脫敏與資料遮蔽手冊

一、個人識別資訊(PII)法規要求與資料外洩風險

在台灣《個人資料保護法》、歐盟《通用資料保護條例(GDPR)》及各國隱私法規中,凡能直接或間接識別個人的資訊皆屬受保護之個人識別資訊(PII, Personally Identifiable Information)。包含:身分證字號、姓名、電子郵件、電話號碼、信用卡卡號、地址與 IP 位址。

在系統除錯(Debugging)時,將包含 PII 的原始日誌直接傳送至第三方雲端日誌分析平台(如 Datadog、Splunk、Sentry)或 ChatGPT 等大型語言模型,將造成嚴重的合規違法與資料外洩風險。

二、正則表達式(Regex)自動化脫敏演算法

資料脫敏(Data Redaction / Masking)的核心技術是利用高精度的正規表達式模式匹配,自動辨識並置換敏感欄位:

1. 電子郵件遮蔽:保留首尾字元,其餘替換為星號(如 `a***e@example.com`)。

2. 信用卡卡號:遮蔽中間 8 碼(符合 PCI-DSS 規範,僅保留前 6 碼 BIN 與末 4 碼)。

3. 身分證/身分號碼:隱藏中間 4 到 6 碼。

4. 金鑰與密碼:將 `Bearer token`、`password=xxx` 或 `api_key=xxx` 全數替換為 `[REDACTED]`。

三、純前端本機即時脫敏安全架構

本工具完全在您的瀏覽器內部執行正則脫敏運算,原始日誌內容絕不上傳至任何伺服器。脫敏後的乾淨日誌可安心複製用於工單回報、外包除錯或 AI 分析。

權威資料來源與參考規範

  • 國家發展委員會:個人資料保護法及施行細則
  • 歐盟委員會:General Data Protection Regulation (GDPR) Guidelines
  • PCI Security Standards Council:PCI-DSS Data Protection Standard

常見問題

Log 敏感資料遮罩接受什麼輸入?

貼上要清理的 log 文字,避免先放入正式密鑰。

Log 敏感資料遮罩如何產生結果?

內建規則遮罩常見 email、IP、token、API key 與 Authorization 片段並計數。

Log 敏感資料遮罩有哪些限制?

規則無法涵蓋所有秘密格式,分享前仍需人工檢查。

Log 敏感資料遮罩會上傳資料嗎?

不會。Log 敏感資料遮罩只在瀏覽器內處理;請勿貼上正式密鑰或未遮罩的個人資料。