Escolha os padrões que deseja ocultar e revise a saída antes de compartilhar. O método é baseado em padrões: nomes, endereços, IPv6 e segredos sem chave reconhecível permanecem no texto.
Funciona localmente no seu navegadorCole o texto —um trecho de log, um corpo JSON, uma linha CSV—, marque os padrões que deseja ocultar e clique em Mascarar dados. Cada ocorrência vira um marcador numerado como [email_001], e o mesmo valor recebe sempre o mesmo marcador, então duas linhas que compartilham um dado continuam comparáveis na saída.
O processamento acontece neste navegador: nada é enviado, a página continua funcionando sem conexão e a linha de resumo conta o que foi substituído. Troque o estilo para Redação parcial para manter começo e fim reconhecíveis —alex@example.com vira a•••@example.com e 203.0.113.42 vira 203.0.•••.•••— em vez de um marcador numerado.
A regra de e-mail reconhece parte local e domínio, incluindo letras acentuadas e domínios internacionalizados: josé@example.com e user@münchen.de são substituídos do mesmo modo. a+tag@Example.COM é mascarado uma única vez e mantém o marcador, e a pontuação fica fora da ocorrência: “contact a@b.co, or b@c.example.org.” vira “contact [email_001], or [email_002].”.
A regra de IP cobre apenas IPv4: quatro grupos separados por ponto, cada um com no máximo 255. Uma versão escrita como quatro grupos curtos, como 1.1.1.4 em “openssl 1.1.1.4”, tem esse formato e é mascarada como endereço. IPv6 não é coberto por nenhuma regra —2001:db8::1 passa intacto— e um IPv4 continua legível se você desmarcar Endereços IP.
Um valor é mascarado quando uma chave reconhecida vem seguida de dois-pontos ou sinal de igual e de pelo menos quatro caracteres: api_key, access_token, refresh_token, password, passwd, secret e token, com prefixo (db_password, MY_SECRET, o cabeçalho x-api-key) e no plural. Valores após os esquemas Basic e Bearer de um cabeçalho Authorization também são mascarados.
A detecção de telefone se limita a valores com formato de telefone: prefixo de país com +, parênteses, dígitos agrupados como 415-555-0199, 030 12345678, +49 30 12345678 ou 99 88 77 66 55, ou uma sequência de dez ou onze dígitos seguidos. Uma sequência de dezesseis dígitos ou mais é tratada como número de cartão e também é mascarada: 4111111111111111 e 4111 1111 1111 1111 desaparecem.
Datas, marcas de tempo, decimais e identificadores longos mantêm o formato: 2026-09-24, 24.09.2026, 09-24-2026, 2026-09-24T12:30:00Z, 3.14159265 e ts=1718000000000 passam sem alteração. É uma correção, não uma lacuna: a versão anterior desta página mascarava uma data isolada e transformava a linha de log 2026-09-24 12:30:00 em [phone_001]:30:00, deixando ilegível justamente o campo que deveria proteger.
Nomes, endereços postais, endereços IPv6 e segredos sem chave reconhecível —um bloco base64 solto, uma senha sem o nome do campo— permanecem no texto, assim como tudo o que estiver fora dos quatro grupos. Rodar a ferramenta sobre a própria saída não muda nada, porque um marcador entre colchetes não casa com nenhuma regra. Para dados que precisam ser totalmente anônimos, edite o resultado à mão também.