입력 전에 제외할 정보
- API 키, 액세스 토큰, 비밀 키, 비밀번호
- 고객 이름, 담당자 이름, 이메일 주소, 전화 번호, 주소
- 내부 도메인, IP 주소, 호스트 이름, 파일 경로
- 운영 DB 접속 정보, 스키마명, 테이블명, 실제 데이터
- 주석이나 예외 메시지에 포함된 프로젝트명·조직명
인증 정보는 마스킹 도구에 입력하기 전에 삭제하는 것이 안전합니다. 치환 결과에 남아 있지 않은지 확인하는 데 그치지 말고, 유출되었다면 해당 인증 정보를 폐기하고 다시 발급해 주세요.
마스킹 및 익명화 절차
- 공유에 필요한 최소 범위만 잘라냅니다.
- 대상 형식에 맞는 마스킹 도구를 선택합니다.
- 마스킹 대상의 종류와 주석·값의 취급을 설정합니다.
- 결과 측에서 대체를 해제한 부분을 포함하여 전체 텍스트를 검색합니다.
- 괄호, 따옴표, JSON 구문 등이 손상되지 않았는지 확인합니다.
공유 직전 최종 확인
- 원본 데이터에만 있는 단어를 여러 개 골라 결과에서 검색했을 때 0건인지 확인합니다.
- 스크린샷, 파일 이름, 붙여넣기 대상 제목도 확인합니다.
- 마스킹 후 코드를 가능하면 구문 확인
- 공유 상대와 공개 범위 재확인