Choisissez les motifs à masquer et relisez la sortie avant de la partager. La détection repose sur des motifs : noms, adresses, IPv6 et secrets sans clé reconnaissable restent dans le texte.
Fonctionne localement dans votre navigateurCollez le texte — un extrait de journal, un corps JSON, une ligne CSV —, cochez les motifs à masquer et cliquez sur Masquer les données. Chaque correspondance devient un marqueur numéroté comme [email_001] ; la même valeur reçoit toujours le même marqueur, ce qui permet de comparer deux lignes qui partagent une donnée.
Le traitement se fait dans ce navigateur : rien n’est envoyé, la page fonctionne hors connexion et la ligne de résumé compte les remplacements. Choisissez Rédaction partielle pour garder un début et une fin reconnaissables — alex@example.com devient a•••@example.com, 203.0.113.42 devient 203.0.•••.••• — au lieu d’un marqueur numéroté.
La règle e-mail couvre la partie locale et le domaine, y compris les lettres accentuées et les domaines internationalisés : josé@example.com et user@münchen.de sont remplacés de la même façon. a+tag@Example.COM est masqué une seule fois et garde son marqueur, et la ponctuation reste en dehors de la correspondance : « contact a@b.co, or b@c.example.org. » devient « contact [email_001], or [email_002]. ».
La règle IP ne couvre que l’IPv4 : quatre groupes séparés par des points, chacun au plus égal à 255. Une version écrite en quatre groupes courts, comme 1.1.1.4 dans « openssl 1.1.1.4 », a cette forme et est masquée comme une adresse. L’IPv6 n’est couvert par aucune règle — 2001:db8::1 passe intact — et une adresse en quatre groupes reste lisible si vous décochez Adresses IP.
Une valeur est masquée lorsqu’une clé reconnue est suivie de deux-points ou d’un signe égal et d’au moins quatre caractères : api_key, access_token, refresh_token, password, passwd, secret et token, avec préfixe (db_password, MY_SECRET, l’en-tête x-api-key) et au pluriel. Les valeurs qui suivent les schémas Basic et Bearer d’un en-tête Authorization sont masquées elles aussi.
La détection des téléphones se limite aux valeurs qui en ont la forme : indicatif avec +, parenthèses, chiffres groupés comme 415-555-0199, 030 12345678, +49 30 12345678 ou 99 88 77 66 55, ou une suite de dix ou onze chiffres. Une suite de seize chiffres et plus est traitée comme un numéro de carte et masquée également : 4111111111111111 et 4111 1111 1111 1111 disparaissent.
Les dates, horodatages, décimales et identifiants longs gardent leur forme : 2026-09-24, 24.09.2026, 09-24-2026, 2026-09-24T12:30:00Z, 3.14159265 et ts=1718000000000 passent sans modification. C’est une correction et non une lacune : la version précédente masquait une date isolée et transformait la ligne de journal 2026-09-24 12:30:00 en [phone_001]:30:00, rendant illisible le champ même qu’elle devait protéger.
Les noms, adresses postales, adresses IPv6 et secrets sans clé reconnaissable — un bloc base64 isolé, un mot de passe sans nom de champ — restent dans le texte, comme tout ce qui sort des quatre groupes. Relancer l’outil sur sa propre sortie ne change rien, car un marqueur entre crochets ne correspond à aucune règle. Pour des données réellement anonymes, retouchez aussi le résultat à la main.