Daten in Logs, JSON und CSV maskieren

Wählen Sie die Muster und prüfen Sie die Ausgabe vor dem Teilen. Die Erkennung arbeitet mit Mustern: Namen, Adressen, IPv6 und Geheimnisse ohne erkennbaren Schlüssel bleiben im Text.

Läuft lokal in deinem Browser
Dieses Werkzeug verarbeitet alle Daten lokal in deinem Browser.
QuelldatenFügen Sie JSON, CSV, Konfiguration oder Logs ein.
Maskierte Ausgabe – vor dem Teilen prüfen
Führe das Werkzeug aus, um das lokal verarbeitete Ergebnis hier anzuzeigen.

E-Mails, IP-Adressen, Zugangsdaten und Telefonnummern maskieren

Fügen Sie den Text ein — einen Logauszug, einen JSON-Body, eine CSV-Zeile —, wählen Sie die Muster aus und drücken Sie Daten maskieren. Jeder Treffer wird durch einen nummerierten Platzhalter wie [email_001] ersetzt; derselbe Wert bekommt immer denselben Platzhalter, sodass zwei Zeilen mit demselben Datum in der Ausgabe vergleichbar bleiben.

Die Verarbeitung läuft in diesem Browser: nichts wird hochgeladen, die Seite funktioniert weiter offline, und die Zusammenfassung zählt die Ersetzungen. Mit dem Stil Teilweise Schwärzung bleiben Anfang und Ende erkennbar — alex@example.com wird zu a•••@example.com, 203.0.113.42 zu 203.0.•••.••• — statt eines nummerierten Platzhalters.

  1. Fügen Sie die Stichprobe in Quelldaten ein, oder laden Sie mit Beispiel laden eine Logzeile, einen Bearer-Header, einen API-Schlüssel, eine Telefonnummer und ein JSON-Objekt.
  2. Wählen Sie die vier Mustergruppen: E-Mail-Adressen, IP-Adressen, Zugangsdatenwerte und Telefonähnliche Werte. Eine nicht gewählte Gruppe bleibt unangetastet, unabhängig vom Inhalt.
  3. Lassen Sie Stabiler Platzhalter stehen, wenn die Ausgabe maschinenlesbar bleiben soll, oder wählen Sie Teilweise Schwärzung, wenn ein Mensch die Form des Werts noch erkennen soll.
  4. Drücken Sie Daten maskieren und lesen Sie die Zusammenfassung unter der Ausgabe: beim Beispiel meldet sie Geheimnisse: 3 · E-Mail-Adressen: 2 · IP-Adressen: 1 · Telefonähnliche Werte: 1 und die Statuszeile zeigt 7 Wert(e) wurden lokal maskiert.
  5. Nehmen Sie das Ergebnis mit Kopieren oder Herunterladen und prüfen Sie es vor dem Teilen noch einmal: Das Werkzeug kennt nur seine Muster; die folgenden Abschnitte listen, was jede Gruppe erfasst und was sie unangetastet lässt.

Was jede Mustergruppe erfasst und was sie unberührt lässt

E-Mail-Adressen und IPv4-Adressen

Die E-Mail-Regel erfasst lokalen Teil und Domain, einschließlich akzentuierter Buchstaben und internationalisierter Domains: josé@example.com und user@münchen.de werden beide ersetzt. a+tag@Example.COM wird einmal maskiert und behält seinen Platzhalter, Satzzeichen bleiben außerhalb des Treffers: „contact a@b.co, or b@c.example.org.“ wird zu „contact [email_001], or [email_002].“.

Die IP-Regel deckt nur IPv4 ab: vier durch Punkte getrennte Gruppen mit höchstens 255. Eine Versionsnummer aus vier kurzen Gruppen wie 1.1.1.4 in „openssl 1.1.1.4“ hat dieselbe Form und wird als Adresse maskiert. IPv6 wird von keiner Regel erfasst — 2001:db8::1 bleibt unverändert — und ein dotted quad bleibt lesbar, wenn Sie IP-Adressen abwählen.

Zugangsdaten und telefonähnliche Zahlen

Ein Wert wird maskiert, wenn auf einen erkannten Schlüssel ein Doppelpunkt oder Gleichheitszeichen und mindestens vier Zeichen folgen: api_key, access_token, refresh_token, password, passwd, secret und token, auch mit Präfix (db_password, MY_SECRET, der x-api-key-Header) und im Plural. Werte nach den Schemata Basic und Bearer eines Authorization-Headers werden ebenfalls maskiert.

Die Telefonerkennung bleibt bei Werten mit Telefonform: Ländervorwahl mit +, Klammern, gruppierte Ziffern wie 415-555-0199, 030 12345678, +49 30 12345678 oder 99 88 77 66 55, oder eine zusammenhängende Folge aus zehn oder elf Ziffern. Eine Folge aus sechzehn und mehr Ziffern gilt als Kartennummer und wird ebenfalls maskiert: 4111111111111111 und 4111 1111 1111 1111 verschwinden.

Was bewusst unverändert bleibt

Datumsangaben, Zeitstempel, Dezimalzahlen und lange Kennungen behalten ihre Form: 2026-09-24, 24.09.2026, 09-24-2026, 2026-09-24T12:30:00Z, 3.14159265 und ts=1718000000000 laufen unverändert durch. Das ist eine Korrektur und keine Lücke: Die frühere Fassung dieser Seite maskierte ein einzelnes Datum und machte aus der Logzeile 2026-09-24 12:30:00 die Ausgabe [phone_001]:30:00 — genau das Feld, das geschützt werden sollte, war unlesbar.

Namen, Postanschriften, IPv6-Adressen und Geheimnisse ohne erkennbaren Schlüssel — ein nackter Base64-Block, ein Passwort ohne Feldnamen — bleiben im Text, ebenso alles außerhalb der vier Gruppen. Ein zweiter Durchlauf über die eigene Ausgabe ändert nichts, weil ein Platzhalter in eckigen Klammern auf keine Regel passt. Für Daten, die vollständig anonym sein müssen, bearbeiten Sie das Ergebnis zusätzlich von Hand.

Zuletzt verwendet: