Enmascarador de datos para logs, JSON y CSV

Elige los patrones que quieres ocultar y revisa la salida antes de compartirla. El método se basa en patrones: nombres, direcciones, IPv6 y secretos sin una clave reconocible permanecen en el texto.

Se ejecuta localmente en tu navegador
Esta herramienta procesa todos los datos localmente en tu navegador.
Datos de origenPega JSON, CSV, configuración o logs.
Salida enmascarada: revísala antes de compartir
Ejecuta la herramienta para mostrar aquí el resultado procesado localmente.

Cómo enmascarar correos, direcciones IP, credenciales y teléfonos

Pega el texto —un fragmento de log, un cuerpo JSON, una línea CSV—, marca los patrones que quieres ocultar y pulsa Ocultar datos. Cada coincidencia se sustituye por un marcador numerado como [email_001] y el mismo valor recibe siempre el mismo marcador, así que dos líneas que comparten un dato siguen siendo comparables en la salida.

El proceso ocurre en este navegador: no se sube nada, la página sigue funcionando sin conexión y la línea de resumen cuenta lo sustituido. Cambia el estilo de reemplazo a Ocultación parcial para conservar un principio y un final reconocibles —alex@example.com pasa a a•••@example.com y 203.0.113.42 a 203.0.•••.•••— en lugar de un marcador numerado.

  1. Pega la muestra en Datos de origen o pulsa Cargar ejemplo para rellenarla con una línea de log, una cabecera Bearer, una clave de API, un teléfono y un objeto JSON.
  2. Marca los cuatro grupos que necesites: Correos, Direcciones IP, Valores de credenciales y Valores similares a teléfono. Un grupo sin marcar no se toca nunca, tenga el contenido que tenga.
  3. Deja Marcador estable si la salida debe seguir siendo legible por una máquina, o elige Ocultación parcial si una persona tiene que reconocer la forma del valor.
  4. Pulsa Ocultar datos y lee el resumen bajo la salida: con el ejemplo informa de Secretos: 3 · Correos: 2 · Direcciones IP: 1 · Valores similares a teléfono: 1 y la línea de estado muestra Se ocultaron localmente 7 valor(es).
  5. Usa Copiar o Descargar para llevarte el resultado y revísalo una vez más antes de compartirlo: la herramienta solo reconoce sus patrones, y las secciones siguientes detallan qué cubre cada grupo y qué deja intacto.

Qué cubre cada grupo de patrones y qué deja intacto

Correos y direcciones IPv4

La regla de correo reconoce una parte local y un dominio, incluidas las letras acentuadas y los dominios internacionalizados: josé@example.com y user@münchen.de se sustituyen igual. a+tag@Example.COM se enmascara una sola vez y mantiene su marcador, y la puntuación queda fuera de la coincidencia: «contact a@b.co, or b@c.example.org.» se convierte en «contact [email_001], or [email_002].».

La regla de IP cubre solo IPv4: cuatro grupos separados por puntos de 255 como máximo. Una versión escrita como cuatro grupos cortos, por ejemplo 1.1.1.4 en «openssl 1.1.1.4», encaja en esa forma y se enmascara como dirección. IPv6 no está cubierto por ninguna regla —2001:db8::1 pasa intacto— y una IPv4 se queda tal cual si desmarcas Direcciones IP.

Credenciales y números con forma de teléfono

Un valor se enmascara cuando una clave reconocida va seguida de dos puntos o de un igual y al menos cuatro caracteres: api_key, access_token, refresh_token, password, passwd, secret y token, con prefijo (db_password, MY_SECRET, la cabecera x-api-key) y en plural. Los valores que siguen a los esquemas Basic y Bearer de una cabecera Authorization también se enmascaran.

La detección de teléfonos se limita a valores con forma de teléfono: prefijo de país con +, paréntesis, dígitos agrupados como 415-555-0199, 030 12345678, +49 30 12345678 o 99 88 77 66 55, o una tira de diez u once dígitos seguidos. Una tira de dieciséis dígitos o más se trata como número de tarjeta y también se enmascara: 4111111111111111 y 4111 1111 1111 1111 desaparecen.

Lo que se deja intacto a propósito

Las fechas, las marcas de tiempo, los decimales y los identificadores largos conservan su forma: 2026-09-24, 24.09.2026, 09-24-2026, 2026-09-24T12:30:00Z, 3.14159265 y ts=1718000000000 pasan sin cambios. Es una corrección, no un hueco: la versión anterior de esta página enmascaraba una fecha suelta y convertía la línea de log 2026-09-24 12:30:00 en [phone_001]:30:00, dejando ilegible justo el campo que debía proteger.

Los nombres, las direcciones postales, las direcciones IPv6 y los secretos sin clave reconocible —un bloque base64 suelto, una contraseña sin el nombre de su campo— permanecen en el texto, igual que todo lo que quede fuera de los cuatro grupos. Ejecutar la herramienta sobre su propia salida no cambia nada, porque un marcador entre corchetes no coincide con ninguna regla. Para datos que deban ser totalmente anónimos, edita también el resultado a mano.

Herramientas recientes: