ログ・JSON・CSV のデータマスキング

隠したいパターンを選び、共有前に出力を確認してください。パターン照合のため、氏名・住所・IPv6・キーのない秘密情報は本文に残ります。

ブラウザ内でローカルに実行
このツールの処理はすべてブラウザ内で行われます。VoriTools が入力内容をアップロード・保存したり、外部 API に送信したりすることはありません。
元データJSON、CSV、設定、またはログを貼り付けてください。
マスク後の出力 — 共有前に確認してください
ツールを実行すると、ローカルで処理した結果がここに表示されます。

メールアドレス・IP アドレス・認証情報・電話番号をマスクする方法

ログの抜粋・JSON の本文・CSV の 1 行などを貼り付け、隠したいパターンにチェックを入れて「データをマスク」を押します。一致した値は [email_001] のような番号付きプレースホルダーに置き換わり、同じ値には常に同じプレースホルダーが付くため、同じデータを含む 2 行を出力で見比べられます。

処理はこのブラウザ内で完結します。どこにも送信されず、オフラインでも動作し、置換した件数は要約行に表示されます。置換スタイルを「部分マスキング」にすると、alex@example.com は a•••@example.com、203.0.113.42 は 203.0.•••.••• のように、値の前後を残したまま伏せられます。

  1. 元データに検体を貼り付けるか、「サンプルを読み込む」でログ行・Bearer ヘッダー・API キー・電話番号・JSON オブジェクトを流し込みます。
  2. 必要なパターンだけをチェックします。メールアドレス、IP アドレス、認証情報の値、電話番号のような値。チェックを外したグループは内容にかかわらず一切変更されません。
  3. 出力を機械的に扱うなら「固定プレースホルダー」、値の形を人が見分ける必要があるなら「部分マスキング」を選びます。
  4. 「データをマスク」を押し、出力の下の要約を確認します。サンプルでは「認証情報の値: 3 · メールアドレス: 2 · IP アドレス: 1 · 電話番号のような値: 1」、状態行には「7 件の値をローカルでマスクしました。」と表示されます。
  5. 「コピー」または「ダウンロード」で結果を取り出し、共有前に必ずもう一度確認します。このツールが認識するのは登録済みのパターンだけで、各グループが何を対象にし何を残すかは次の節にまとめています。

各パターンが対象にするもの、対象にしないもの

メールアドレスと IPv4 アドレス

メールの規則はローカル部とドメインの両方を対象にし、アクセント付きの文字や国際化ドメインにも対応します。josé@example.com も user@münchen.de も置き換わります。a+tag@Example.COM は 1 回だけマスクされ、記号は一致範囲の外に残ります。「contact a@b.co, or b@c.example.org.」は「contact [email_001], or [email_002].」になります。

IP の規則が対象にするのは IPv4 のみで、255 以下の 4 組をドットでつないだ形です。「openssl 1.1.1.4」のような短い 4 組のバージョン表記も同じ形なのでアドレスとしてマスクされます。IPv6 はいずれの規則にも該当せず、2001:db8::1 はそのまま残ります。IP アドレスのチェックを外せば IPv4 も変更されません。

認証情報と電話番号らしい数字

認識できるキーの直後にコロンか等号があり、値が 4 文字以上の場合にマスクします。対象は api_key、access_token、refresh_token、password、passwd、secret、token とその複数形で、db_password や MY_SECRET、x-api-key ヘッダーのように接頭辞が付いた形も含みます。Authorization ヘッダーの Basic と Bearer の値も同様にマスクします。

電話番号の判定は、電話番号らしい形を持つ値に限定します。+ 付きの国番号、括弧、415-555-0199 や 030 12345678、+49 30 12345678、99 88 77 66 55 のような区切り入りの数字、または 10〜11 桁の連続数字です。16 桁以上の連続数字はカード番号として扱い、4111111111111111 も 4111 1111 1111 1111 もマスクします。

意図的に対象外としているもの

日付、タイムスタンプ、小数、長い識別子は形を保ちます。2026-09-24、24.09.2026、09-24-2026、2026-09-24T12:30:00Z、3.14159265、ts=1718000000000 はいずれも変更されません。これは不備ではなく修正です。以前のこのページは単独の日付をマスクし、ログ行 2026-09-24 12:30:00 を [phone_001]:30:00 に変えて、守るべきフィールドを読めなくしていました。

氏名、住所、IPv6 アドレス、キーのない秘密情報(単独の base64 ブロック、フィールド名のないパスワード)は本文に残ります。4 つのグループに当てはまらないものも同様です。自身の出力をもう一度処理しても、角括弧のプレースホルダーはどの規則にも一致しないため変化しません。完全な匿名化が必要な場合は、結果を手作業でも確認してください。

最近使ったツール: