Masquage de données dans logs, JSON et CSV

Choisissez les motifs à masquer et relisez la sortie avant de la partager. La détection repose sur des motifs : noms, adresses, IPv6 et secrets sans clé reconnaissable restent dans le texte.

Fonctionne localement dans votre navigateur
Tout dans cet outil est traité dans ce navigateur. VoriTools ne télécharge pas, ne stocke pas et n’appelle aucune API tierce avec votre entrée.
Données à masquerCollez du JSON, du CSV, un fichier de configuration ou des journaux.
Sortie masquée — à vérifier avant partage
Exécutez l'outil pour voir la sortie locale ici.

Masquer les e-mails, adresses IP, identifiants et numéros de téléphone

Collez le texte — un extrait de journal, un corps JSON, une ligne CSV —, cochez les motifs à masquer et cliquez sur Masquer les données. Chaque correspondance devient un marqueur numéroté comme [email_001] ; la même valeur reçoit toujours le même marqueur, ce qui permet de comparer deux lignes qui partagent une donnée.

Le traitement se fait dans ce navigateur : rien n’est envoyé, la page fonctionne hors connexion et la ligne de résumé compte les remplacements. Choisissez Rédaction partielle pour garder un début et une fin reconnaissables — alex@example.com devient a•••@example.com, 203.0.113.42 devient 203.0.•••.••• — au lieu d’un marqueur numéroté.

  1. Collez l’échantillon dans Données à masquer, ou cliquez sur Charger un exemple pour le remplir avec une ligne de journal, un en-tête Bearer, une clé d’API, un numéro de téléphone et un objet JSON.
  2. Cochez les quatre groupes utiles : E-mails, Adresses IP, Identifiants et secrets, Numéros de téléphone probables. Un groupe décoché n’est jamais touché, quel que soit son contenu.
  3. Gardez Espace réservé stable si la sortie doit rester lisible par une machine, ou passez à Rédaction partielle si un lecteur doit encore reconnaître la forme de la valeur.
  4. Cliquez sur Masquer les données et lisez le résumé sous la sortie : avec l’exemple il indique Identifiants et secrets: 3 · E-mails: 2 · Adresses IP: 1 · Numéros de téléphone probables: 1, et la ligne d’état affiche 7 valeur(s) masquée(s) localement.
  5. Utilisez Copier ou Télécharger, puis relisez le résultat avant de le partager : l’outil ne connaît que ses motifs ; les sections suivantes détaillent ce que couvre chaque groupe et ce qu’il laisse intact.

Ce que couvre chaque groupe de motifs, et ce qui reste intact

E-mails et adresses IPv4

La règle e-mail couvre la partie locale et le domaine, y compris les lettres accentuées et les domaines internationalisés : josé@example.com et user@münchen.de sont remplacés de la même façon. a+tag@Example.COM est masqué une seule fois et garde son marqueur, et la ponctuation reste en dehors de la correspondance : « contact a@b.co, or b@c.example.org. » devient « contact [email_001], or [email_002]. ».

La règle IP ne couvre que l’IPv4 : quatre groupes séparés par des points, chacun au plus égal à 255. Une version écrite en quatre groupes courts, comme 1.1.1.4 dans « openssl 1.1.1.4 », a cette forme et est masquée comme une adresse. L’IPv6 n’est couvert par aucune règle — 2001:db8::1 passe intact — et une adresse en quatre groupes reste lisible si vous décochez Adresses IP.

Identifiants et numéros ayant la forme d’un téléphone

Une valeur est masquée lorsqu’une clé reconnue est suivie de deux-points ou d’un signe égal et d’au moins quatre caractères : api_key, access_token, refresh_token, password, passwd, secret et token, avec préfixe (db_password, MY_SECRET, l’en-tête x-api-key) et au pluriel. Les valeurs qui suivent les schémas Basic et Bearer d’un en-tête Authorization sont masquées elles aussi.

La détection des téléphones se limite aux valeurs qui en ont la forme : indicatif avec +, parenthèses, chiffres groupés comme 415-555-0199, 030 12345678, +49 30 12345678 ou 99 88 77 66 55, ou une suite de dix ou onze chiffres. Une suite de seize chiffres et plus est traitée comme un numéro de carte et masquée également : 4111111111111111 et 4111 1111 1111 1111 disparaissent.

Ce qui reste volontairement intact

Les dates, horodatages, décimales et identifiants longs gardent leur forme : 2026-09-24, 24.09.2026, 09-24-2026, 2026-09-24T12:30:00Z, 3.14159265 et ts=1718000000000 passent sans modification. C’est une correction et non une lacune : la version précédente masquait une date isolée et transformait la ligne de journal 2026-09-24 12:30:00 en [phone_001]:30:00, rendant illisible le champ même qu’elle devait protéger.

Les noms, adresses postales, adresses IPv6 et secrets sans clé reconnaissable — un bloc base64 isolé, un mot de passe sans nom de champ — restent dans le texte, comme tout ce qui sort des quatre groupes. Relancer l’outil sur sa propre sortie ne change rien, car un marqueur entre crochets ne correspond à aucune règle. Pour des données réellement anonymes, retouchez aussi le résultat à la main.

Outils récents :