安全与隐私

敏感信息脱敏工具

在浏览器本地按规则处理纯文本中的常见邮箱、手机号样式、长数字编号、IPv4、URL 查询参数和疑似 Token/API key 片段。

粘贴需要临时处理的纯文本,工具会在浏览器本地按保守规则生成脱敏后的文本,并显示各规则命中计数。它只辅助处理常见模式,不能覆盖所有业务敏感信息,结果必须人工复核。

浏览器本地处理

敏感信息脱敏工具

当前处理器无输入上传端点,粘贴前请移除敏感内容

使用方法

三步完成处理

  1. 01

    粘贴需要处理的纯文本样例,避免输入真实生产密钥、Token、私钥、助记词或客户隐私数据。

  2. 02

    点击生成脱敏文本,工具会在浏览器本地按内置规则匹配常见模式。

  3. 03

    查看命中计数和输出文本,人工复核是否遗漏业务字段,再决定后续处理流程。

当前会处理哪些模式?

当前规则覆盖邮箱、常见手机号样式、长数字编号、IPv4、URL 查询参数和疑似 Token/API key 片段。规则以可解释、保守处理为主,不连接外部识别服务,也不读取远程规则库。

为什么仍需要人工复核?

敏感信息的业务含义常常依赖字段名、上下文和组织规则。规则匹配可能遗漏内部编号、备注字段、自由文本里的专有格式,也可能把普通文本误判为需要遮盖的片段,因此输出只能作为复核前的辅助草稿。

安全和合规边界

工具在浏览器本地处理输入,不主动上传或保存原文;但本地处理不消除设备、扩展、剪贴板或工作环境风险。日志发布、客户数据处理和合规审查应遵循组织批准的工具、流程和审核要求。

常见问题

关于这个工具

脱敏规则能覆盖所有敏感信息吗?

不能。它只处理若干常见模式,并显示命中计数,不能理解全部业务字段、行业规则或组织内部格式。输出必须人工复核。

脱敏后的文本可以直接公开吗?

不应自动这么判断。是否可以公开取决于上下文、组织流程、法规要求和人工审核结果。本工具不提供发布批准或合规结论。

工具会把原文发到服务器吗?

不会。处理逻辑在当前浏览器页面执行,不写入 URL、localStorage、sessionStorage、cookies 或服务器。请仍然避免在不可信设备上处理真实敏感数据。

它可以替代 DLP 或 PII 扫描系统吗?

不能。它没有策略管理、数据分类、权限控制、审计记录、审批流或组织规则库,只是本地文本处理辅助工具。

继续探索

最后更新: