Categorias

Redator de Logs

Redação em massa de dados sensíveis de logs usando regras configuráveis e múltiplas estratégias

Estratégias de Redação:

  • full - Substituir completamente a correspondência pela string de substituição
  • mask - Substituir cada caractere por um caractere de máscara
  • keepFirstN - Manter os primeiros N caracteres, mascarar o resto (N especificado na substituição)
  • keepLastN - Manter os últimos N caracteres, mascarar o resto (N especificado na substituição)
  • keepFirstLastN - Manter os primeiros N e últimos N, mascarar o meio (N especificado na substituição)
  • hash - Substituir pelo hash SHA-256 do valor original
  • partial - Mostrar formato mas substituir conteúdo (ex., j***@email.com)

Predefinições de Conformidade:

  • GDPR - E-mail, telefone, IP, SSN, passaporte
  • HIPAA - E-mail, telefone, SSN, MRN, diagnóstico
  • PCI DSS - Números de cartão, CVV, validade, PIN

Fatos principais

Categoria
Data Processing
Tipos de entrada
textarea, select, checkbox
Tipo de saída
json
Cobertura de amostras
4
API disponível
Yes

Visão geral

O Redator de Logs é uma ferramenta eficiente para a sanitização em massa de dados sensíveis em arquivos de log, permitindo a aplicação de regras de privacidade personalizadas e predefinições de conformidade como GDPR, HIPAA e PCI DSS.

Quando usar

  • Antes de compartilhar logs de sistema com equipes externas ou suporte técnico.
  • Para garantir a conformidade com regulamentações de proteção de dados (PII) em ambientes de desenvolvimento.
  • Ao preparar arquivos de log para análise em ferramentas de monitoramento sem expor informações confidenciais.

Como funciona

  • Cole o conteúdo do seu log na área de entrada designada.
  • Selecione uma predefinição de conformidade (GDPR, HIPAA ou PCI) ou defina regras personalizadas usando padrões de busca.
  • Escolha a estratégia de redação desejada, como mascaramento, hash ou preservação parcial de caracteres.
  • Execute a ferramenta para visualizar as alterações e gerar um relatório de conformidade detalhado.

Casos de uso

Anonimização de logs de servidores web para análise de tráfego sem expor IPs de usuários.
Limpeza de logs de aplicações financeiras para remover números de cartão de crédito e códigos CVV.
Proteção de dados de pacientes em logs de sistemas de saúde antes de auditorias de conformidade HIPAA.

Exemplos

1. Anonimização de E-mails em Logs de Servidor

Engenheiro de DevOps
Contexto
O engenheiro precisa enviar logs de erro para um fornecedor externo, mas os logs contêm endereços de e-mail de usuários reais.
Problema
Remover e-mails mantendo o formato para que o fornecedor possa identificar o fluxo de erro sem ver o dado real.
Como usar
Selecionar a predefinição GDPR e aplicar a estratégia 'partial' para mascarar o conteúdo do e-mail.
Configuração de exemplo
email|[\w.-]+@[\w.-]+|partial|[EMAIL]
Resultado
Os e-mails são transformados em um formato seguro (ex: j***@email.com), protegendo a identidade do usuário enquanto mantém a estrutura do log.

2. Proteção de Dados PCI DSS em Logs de Pagamento

Analista de Segurança
Contexto
Logs de transações estão expondo números de cartão de crédito completos, violando as normas de segurança da empresa.
Problema
Mascarar números de cartão mantendo apenas os últimos 4 dígitos para fins de rastreabilidade.
Como usar
Configurar uma regra personalizada usando a estratégia 'keepLastN' com o valor 4.
Configuração de exemplo
card_number|\d{16}|keepLast4|4
Resultado
Todos os números de cartão de 16 dígitos são substituídos por máscaras, exibindo apenas os últimos 4 dígitos, garantindo conformidade total com PCI DSS.

Testar com amostras

data-processing

Hubs relacionados

FAQ

Quais estratégias de redação estão disponíveis?

Oferecemos várias estratégias, incluindo substituição total, mascaramento de caracteres, preservação de N caracteres iniciais ou finais, hash SHA-256 e redação parcial para manter o formato original.

A ferramenta suporta conformidade com GDPR e HIPAA?

Sim, incluímos predefinições específicas para GDPR, HIPAA e PCI DSS que automatizam a identificação e proteção de e-mails, telefones, SSNs, números de cartão e outros dados sensíveis.

Posso criar minhas próprias regras de redação?

Sim, você pode utilizar a opção de regras personalizadas para definir padrões específicos (regex) e associá-los a uma estratégia de redação de sua escolha.

O que é a 'Execução de Teste'?

A execução de teste permite visualizar como os dados serão alterados antes de aplicar as mudanças permanentemente, garantindo que nenhuma informação crítica seja removida incorretamente.

Os dados processados são armazenados?

Não, o processamento ocorre localmente e os dados não são armazenados ou enviados para servidores externos, garantindo total privacidade durante a sanitização.

Documentação da API

Ponto final da solicitação

POST /pt/api/tools/log-redactor

Parâmetros da solicitação

Nome do parâmetro Tipo Requerido Descrição
logInput textarea Sim -
presetRules select Não -
rules textarea Não -
caseSensitive checkbox Não -
dryRun checkbox Não -
generateReport checkbox Não -

Formato de resposta

{
  "key": {...},
  "metadata": {
    "key": "value"
  },
  "error": "Error message (optional)",
  "message": "Notification message (optional)"
}
Dados JSON: Dados JSON

Documentação de MCP

Adicione este ferramenta à sua configuração de servidor MCP:

{
  "mcpServers": {
    "elysiatools-log-redactor": {
      "name": "log-redactor",
      "description": "Redação em massa de dados sensíveis de logs usando regras configuráveis e múltiplas estratégias",
      "baseUrl": "https://elysiatools.com/mcp/sse?toolId=log-redactor",
      "command": "",
      "args": [],
      "env": {},
      "isActive": true,
      "type": "sse"
    }
  }
}

Você pode encadear várias ferramentas, ex: `https://elysiatools.com/mcp/sse?toolId=png-to-webp,jpg-to-webp,gif-to-webp`, máx 20 ferramentas.

Se você encontrar algum problema, por favor, entre em contato conosco em [email protected]