ログに含まれやすい機密情報
- 送信元・接続先IPアドレス、内部ホスト名、ポート番号
- URLのパスやクエリ文字列に含まれる顧客番号
- Authorization、Cookie、セッションID、JWT
- メールアドレス、ユーザー名、端末名、ファイルパス
- スタックトレース内のパッケージ名や社内クラス名
調査価値を残すマスキング
時刻、ログレベル、スレッド、処理の順番、HTTPステータス、例外の種類は原因調査に役立ちます。すべてを削除せず、同じ値を同じ代替値へ置き換えると、同一利用者や同一処理の流れを追えます。
- 必要な時間帯と事象に関係する行だけを切り出します。
- ログ形式を選び、IP、URL、識別子、値、コメントをマスキングします。
- 複数行のスタックトレースとJSON埋め込み部分を確認します。
- 元データに含まれていた固有名詞や識別子を全文検索し、置き残しがないか目視確認します。
時刻と件数の扱い
正確な発生時刻を公開したくない場合は、全行に同じ時間差を加えて間隔だけを残す方法があります。大量ログでは先頭数行だけでなく、末尾やローテーション後のファイルも確認してください。
ログをマスキングしても、元ログのアクセス権限や共有先での保存期間は変わりません。組織のログの取扱いルールを優先してください。
ブラウザで試す
入力内容はブラウザ内で処理されます。元データを残したうえで、結果を確認してから保存・共有してください。
Logマスキングツールを開く