隠したいパターンを選び、共有前に出力を確認してください。パターン照合のため、氏名・住所・IPv6・キーのない秘密情報は本文に残ります。
ブラウザ内でローカルに実行ログの抜粋・JSON の本文・CSV の 1 行などを貼り付け、隠したいパターンにチェックを入れて「データをマスク」を押します。一致した値は [email_001] のような番号付きプレースホルダーに置き換わり、同じ値には常に同じプレースホルダーが付くため、同じデータを含む 2 行を出力で見比べられます。
処理はこのブラウザ内で完結します。どこにも送信されず、オフラインでも動作し、置換した件数は要約行に表示されます。置換スタイルを「部分マスキング」にすると、alex@example.com は a•••@example.com、203.0.113.42 は 203.0.•••.••• のように、値の前後を残したまま伏せられます。
メールの規則はローカル部とドメインの両方を対象にし、アクセント付きの文字や国際化ドメインにも対応します。josé@example.com も user@münchen.de も置き換わります。a+tag@Example.COM は 1 回だけマスクされ、記号は一致範囲の外に残ります。「contact a@b.co, or b@c.example.org.」は「contact [email_001], or [email_002].」になります。
IP の規則が対象にするのは IPv4 のみで、255 以下の 4 組をドットでつないだ形です。「openssl 1.1.1.4」のような短い 4 組のバージョン表記も同じ形なのでアドレスとしてマスクされます。IPv6 はいずれの規則にも該当せず、2001:db8::1 はそのまま残ります。IP アドレスのチェックを外せば IPv4 も変更されません。
認識できるキーの直後にコロンか等号があり、値が 4 文字以上の場合にマスクします。対象は api_key、access_token、refresh_token、password、passwd、secret、token とその複数形で、db_password や MY_SECRET、x-api-key ヘッダーのように接頭辞が付いた形も含みます。Authorization ヘッダーの Basic と Bearer の値も同様にマスクします。
電話番号の判定は、電話番号らしい形を持つ値に限定します。+ 付きの国番号、括弧、415-555-0199 や 030 12345678、+49 30 12345678、99 88 77 66 55 のような区切り入りの数字、または 10〜11 桁の連続数字です。16 桁以上の連続数字はカード番号として扱い、4111111111111111 も 4111 1111 1111 1111 もマスクします。
日付、タイムスタンプ、小数、長い識別子は形を保ちます。2026-09-24、24.09.2026、09-24-2026、2026-09-24T12:30:00Z、3.14159265、ts=1718000000000 はいずれも変更されません。これは不備ではなく修正です。以前のこのページは単独の日付をマスクし、ログ行 2026-09-24 12:30:00 を [phone_001]:30:00 に変えて、守るべきフィールドを読めなくしていました。
氏名、住所、IPv6 アドレス、キーのない秘密情報(単独の base64 ブロック、フィールド名のないパスワード)は本文に残ります。4 つのグループに当てはまらないものも同様です。自身の出力をもう一度処理しても、角括弧のプレースホルダーはどの規則にも一致しないため変化しません。完全な匿名化が必要な場合は、結果を手作業でも確認してください。