Elige los patrones que quieres ocultar y revisa la salida antes de compartirla. El método se basa en patrones: nombres, direcciones, IPv6 y secretos sin una clave reconocible permanecen en el texto.
Se ejecuta localmente en tu navegadorPega el texto —un fragmento de log, un cuerpo JSON, una línea CSV—, marca los patrones que quieres ocultar y pulsa Ocultar datos. Cada coincidencia se sustituye por un marcador numerado como [email_001] y el mismo valor recibe siempre el mismo marcador, así que dos líneas que comparten un dato siguen siendo comparables en la salida.
El proceso ocurre en este navegador: no se sube nada, la página sigue funcionando sin conexión y la línea de resumen cuenta lo sustituido. Cambia el estilo de reemplazo a Ocultación parcial para conservar un principio y un final reconocibles —alex@example.com pasa a a•••@example.com y 203.0.113.42 a 203.0.•••.•••— en lugar de un marcador numerado.
La regla de correo reconoce una parte local y un dominio, incluidas las letras acentuadas y los dominios internacionalizados: josé@example.com y user@münchen.de se sustituyen igual. a+tag@Example.COM se enmascara una sola vez y mantiene su marcador, y la puntuación queda fuera de la coincidencia: «contact a@b.co, or b@c.example.org.» se convierte en «contact [email_001], or [email_002].».
La regla de IP cubre solo IPv4: cuatro grupos separados por puntos de 255 como máximo. Una versión escrita como cuatro grupos cortos, por ejemplo 1.1.1.4 en «openssl 1.1.1.4», encaja en esa forma y se enmascara como dirección. IPv6 no está cubierto por ninguna regla —2001:db8::1 pasa intacto— y una IPv4 se queda tal cual si desmarcas Direcciones IP.
Un valor se enmascara cuando una clave reconocida va seguida de dos puntos o de un igual y al menos cuatro caracteres: api_key, access_token, refresh_token, password, passwd, secret y token, con prefijo (db_password, MY_SECRET, la cabecera x-api-key) y en plural. Los valores que siguen a los esquemas Basic y Bearer de una cabecera Authorization también se enmascaran.
La detección de teléfonos se limita a valores con forma de teléfono: prefijo de país con +, paréntesis, dígitos agrupados como 415-555-0199, 030 12345678, +49 30 12345678 o 99 88 77 66 55, o una tira de diez u once dígitos seguidos. Una tira de dieciséis dígitos o más se trata como número de tarjeta y también se enmascara: 4111111111111111 y 4111 1111 1111 1111 desaparecen.
Las fechas, las marcas de tiempo, los decimales y los identificadores largos conservan su forma: 2026-09-24, 24.09.2026, 09-24-2026, 2026-09-24T12:30:00Z, 3.14159265 y ts=1718000000000 pasan sin cambios. Es una corrección, no un hueco: la versión anterior de esta página enmascaraba una fecha suelta y convertía la línea de log 2026-09-24 12:30:00 en [phone_001]:30:00, dejando ilegible justo el campo que debía proteger.
Los nombres, las direcciones postales, las direcciones IPv6 y los secretos sin clave reconocible —un bloque base64 suelto, una contraseña sin el nombre de su campo— permanecen en el texto, igual que todo lo que quede fuera de los cuatro grupos. Ejecutar la herramienta sobre su propia salida no cambia nada, porque un marcador entre corchetes no coincide con ninguna regla. Para datos que deban ser totalmente anónimos, edita también el resultado a mano.