Информация, на которую стоит обратить внимание в первую очередь
Чаще всего следует проверять ключи API, токены доступа, файлы cookie, закрытые ключи, пароли и строки подключения. Не всегда безопасно просто скрывать некоторые из них, поэтому полностью удалите их из своего кода.
Затем проверьте имя клиента, адрес электронной почты, внутренний домен, IP-адрес, имя хоста, имя проекта и путь к файлу. Эти элементы обычно остаются в комментариях, сообщениях об исключениях и тестовых данных.
- Значения переменных среды и файлы конфигурации
- Заголовки HTTP, строки запроса URL и выходные данные журнала.
- Реальные данные, встроенные в SQL или JSON.
- Скриншот или название вложения
Шаги для безопасной подготовки
- Скопируйте в рабочий текст только минимальное количество кода, которое может воспроизвести проблему.
- Сначала удалите свои учетные данные и личную информацию, затем при необходимости отзовите и повторно выдайте соответствующие ключи.
- Маскируйте идентификаторы, строки, числа и комментарии с помощью инструментов, соответствующих формату вашего кода.
- Найдите исходное имя собственное в результатах, чтобы убедиться, что не осталось никакой информации и сохранен синтаксис.
Примеры, когда одной маскировки недостаточно
Если вы напишете название компании или URL-адрес производства в своем вопросе или если уведомление появится на снимке экрана, информация останется, даже если вы замаскируете код. Пожалуйста, проверьте все поле ввода и вложения как один общий элемент.
Если вы случайно отправили конфиденциальную информацию, не удаляйте просто беседу; следуйте процедурам вашей организации, включая отзыв учетных данных, проверку истории доступа и обращение к администратору.
Обработка инструментов разработки происходит в браузере. Однако безопаснее всего удалить свои учетные данные перед вводом их в инструмент.
попробуйте в браузере
Ваш ввод будет обработан в вашем браузере. Пожалуйста, оставьте исходные данные и проверьте результаты перед сохранением и публикацией.
Выберите инструмент маскировки из поддерживаемых языков.