敏感信息脱敏工具
在浏览器本地按规则处理纯文本中的常见邮箱、手机号样式、长数字编号、IPv4、URL 查询参数和疑似 Token/API key 片段。
粘贴需要临时处理的纯文本,工具会在浏览器本地按保守规则生成脱敏后的文本,并显示各规则命中计数。它只辅助处理常见模式,不能覆盖所有业务敏感信息,结果必须人工复核。
浏览器本地处理
敏感信息脱敏工具
使用方法
三步完成处理
- 01
粘贴需要处理的纯文本样例,避免输入真实生产密钥、Token、私钥、助记词或客户隐私数据。
- 02
点击生成脱敏文本,工具会在浏览器本地按内置规则匹配常见模式。
- 03
查看命中计数和输出文本,人工复核是否遗漏业务字段,再决定后续处理流程。
当前会处理哪些模式?
当前规则覆盖邮箱、常见手机号样式、长数字编号、IPv4、URL 查询参数和疑似 Token/API key 片段。规则以可解释、保守处理为主,不连接外部识别服务,也不读取远程规则库。
为什么仍需要人工复核?
敏感信息的业务含义常常依赖字段名、上下文和组织规则。规则匹配可能遗漏内部编号、备注字段、自由文本里的专有格式,也可能把普通文本误判为需要遮盖的片段,因此输出只能作为复核前的辅助草稿。
安全和合规边界
工具在浏览器本地处理输入,不主动上传或保存原文;但本地处理不消除设备、扩展、剪贴板或工作环境风险。日志发布、客户数据处理和合规审查应遵循组织批准的工具、流程和审核要求。
常见问题
关于这个工具
脱敏规则能覆盖所有敏感信息吗?
不能。它只处理若干常见模式,并显示命中计数,不能理解全部业务字段、行业规则或组织内部格式。输出必须人工复核。
脱敏后的文本可以直接公开吗?
不应自动这么判断。是否可以公开取决于上下文、组织流程、法规要求和人工审核结果。本工具不提供发布批准或合规结论。
工具会把原文发到服务器吗?
不会。处理逻辑在当前浏览器页面执行,不写入 URL、localStorage、sessionStorage、cookies 或服务器。请仍然避免在不可信设备上处理真实敏感数据。
它可以替代 DLP 或 PII 扫描系统吗?
不能。它没有策略管理、数据分类、权限控制、审计记录、审批流或组织规则库,只是本地文本处理辅助工具。
继续探索
相关工具
最后更新: