Mascaramento de dados em logs, JSON e CSV

Escolha os padrões que deseja ocultar e revise a saída antes de compartilhar. O método é baseado em padrões: nomes, endereços, IPv6 e segredos sem chave reconhecível permanecem no texto.

Funciona localmente no seu navegador
Esta ferramenta processa todos os dados localmente no seu navegador.
Dados de origemCole JSON, CSV, configuração ou logs.
Saída mascarada — revise antes de compartilhar
Execute a ferramenta para exibir aqui o resultado processado localmente.

Como mascarar e-mails, endereços IP, credenciais e telefones

Cole o texto —um trecho de log, um corpo JSON, uma linha CSV—, marque os padrões que deseja ocultar e clique em Mascarar dados. Cada ocorrência vira um marcador numerado como [email_001], e o mesmo valor recebe sempre o mesmo marcador, então duas linhas que compartilham um dado continuam comparáveis na saída.

O processamento acontece neste navegador: nada é enviado, a página continua funcionando sem conexão e a linha de resumo conta o que foi substituído. Troque o estilo para Redação parcial para manter começo e fim reconhecíveis —alex@example.com vira a•••@example.com e 203.0.113.42 vira 203.0.•••.•••— em vez de um marcador numerado.

  1. Cole a amostra em Dados de origem ou clique em Carregar exemplo para preenchê-la com uma linha de log, um cabeçalho Bearer, uma chave de API, um telefone e um objeto JSON.
  2. Marque os quatro grupos necessários: E-mails, Endereços IP, Valores de credenciais e Valores semelhantes a telefone. Um grupo desmarcado nunca é tocado, independentemente do conteúdo.
  3. Mantenha Marcador estável quando a saída precisa continuar legível por máquina, ou escolha Redação parcial quando uma pessoa ainda deve reconhecer o formato do valor.
  4. Clique em Mascarar dados e leia o resumo abaixo da saída: com o exemplo ele informa Segredos: 3 · E-mails: 2 · Endereços IP: 1 · Valores semelhantes a telefone: 1 e a linha de status mostra 7 valor(es) mascarado(s) localmente.
  5. Use Copiar ou Baixar para levar o resultado e revise mais uma vez antes de compartilhar: a ferramenta só reconhece os próprios padrões, e as seções seguintes listam o que cada grupo cobre e o que fica intacto.

O que cada grupo de padrões cobre e o que fica intacto

E-mails e endereços IPv4

A regra de e-mail reconhece parte local e domínio, incluindo letras acentuadas e domínios internacionalizados: josé@example.com e user@münchen.de são substituídos do mesmo modo. a+tag@Example.COM é mascarado uma única vez e mantém o marcador, e a pontuação fica fora da ocorrência: “contact a@b.co, or b@c.example.org.” vira “contact [email_001], or [email_002].”.

A regra de IP cobre apenas IPv4: quatro grupos separados por ponto, cada um com no máximo 255. Uma versão escrita como quatro grupos curtos, como 1.1.1.4 em “openssl 1.1.1.4”, tem esse formato e é mascarada como endereço. IPv6 não é coberto por nenhuma regra —2001:db8::1 passa intacto— e um IPv4 continua legível se você desmarcar Endereços IP.

Credenciais e números com formato de telefone

Um valor é mascarado quando uma chave reconhecida vem seguida de dois-pontos ou sinal de igual e de pelo menos quatro caracteres: api_key, access_token, refresh_token, password, passwd, secret e token, com prefixo (db_password, MY_SECRET, o cabeçalho x-api-key) e no plural. Valores após os esquemas Basic e Bearer de um cabeçalho Authorization também são mascarados.

A detecção de telefone se limita a valores com formato de telefone: prefixo de país com +, parênteses, dígitos agrupados como 415-555-0199, 030 12345678, +49 30 12345678 ou 99 88 77 66 55, ou uma sequência de dez ou onze dígitos seguidos. Uma sequência de dezesseis dígitos ou mais é tratada como número de cartão e também é mascarada: 4111111111111111 e 4111 1111 1111 1111 desaparecem.

O que fica intacto de propósito

Datas, marcas de tempo, decimais e identificadores longos mantêm o formato: 2026-09-24, 24.09.2026, 09-24-2026, 2026-09-24T12:30:00Z, 3.14159265 e ts=1718000000000 passam sem alteração. É uma correção, não uma lacuna: a versão anterior desta página mascarava uma data isolada e transformava a linha de log 2026-09-24 12:30:00 em [phone_001]:30:00, deixando ilegível justamente o campo que deveria proteger.

Nomes, endereços postais, endereços IPv6 e segredos sem chave reconhecível —um bloco base64 solto, uma senha sem o nome do campo— permanecem no texto, assim como tudo o que estiver fora dos quatro grupos. Rodar a ferramenta sobre a própria saída não muda nada, porque um marcador entre colchetes não casa com nenhuma regra. Para dados que precisam ser totalmente anônimos, edite o resultado à mão também.

Ferramentas recentes: