먼저 찾아야 할 정보
최우선 순위는 API 키, 액세스 토큰, 쿠키, 개인 키, 비밀번호, 연결 문자열입니다. 일부를 덮는 것만으로는 안전하지는 않으므로 코드에서 완전히 제거합니다.
다음으로 고객명, 이메일 주소, 사내 도메인, IP 주소, 호스트 이름, 프로젝트명, 파일 경로를 확인합니다. 이러한 정보는 주석, 예외 메시지, 테스트 데이터에도 남기 쉽습니다.
- 환경 변수의 값과 설정 파일
- HTTP 헤더, URL 쿼리 문자열, 로그 출력
- SQL 및 JSON에 포함된 실제 데이터
- 스크린샷 및 첨부파일 이름
안전하게 준비하는 절차
- 문제를 재현할 수 있는 최소한의 코드만 작업 텍스트에 복사합니다.
- 인증 정보와 개인정보를 먼저 제거하고, 필요하면 관련 키를 폐기한 뒤 다시 발급합니다.
- 코드 형식에 맞는 도구로 식별자, 문자열, 숫자 및 주석을 마스킹합니다.
- 원래 고유 명사를 결과에서 검색하여 정보가 남아 있지 않고 구문이 유지되는지 확인합니다.
마스킹만으로는 충분하지 않은 예
질문에 회사명이나 운영 URL을 적거나 화면 캡처에 알림이 보이면 코드를 마스킹해도 정보가 남습니다. 입력 내용 전체와 첨부 파일을 하나의 공유물로 보고 확인하세요.
비밀 정보를 잘못 제출한 경우 대화를 삭제하는 것만으로는 끝나지 않으며 자격 증명 해지, 액세스 기록 확인, 관리자에게 연락하는 등 소속 조직의 절차를 따릅니다.
Develop Tools의 처리는 브라우저 내에서 행해집니다. 그러나 자격 증명은 도구에 입력하기 전에 삭제하는 것이 가장 안전합니다.
브라우저에서 사용해 보기
입력 내용은 브라우저 안에서만 처리됩니다. 원본 데이터를 보관하고 결과를 확인한 뒤 저장하거나 공유하세요.
대응 언어에서 마스킹 도구 선택