敏感信息检测与脱敏
在浏览器本地检测文本中的邮箱、电话、银行卡、IP地址、API密钥、JWT、私钥等敏感信息,确认后脱敏处理。
全程本地处理,不会上传原始文本
检测类型
什么是敏感信息检测与脱敏?
本工具扫描文本中的敏感信息,包括邮箱地址、电话号码、银行卡号、IP地址、API密钥、JWT令牌、私钥和敏感URL参数。所有检测和脱敏操作均在浏览器本地完成,不会将任何文本上传到服务器。
如何使用
- 在输入区域粘贴或输入文本,或导入文本文件。
- 选择需要检测的敏感数据类型。
- 工具自动扫描文本并列出所有检测结果。
- 逐项检查检测结果,标记误报,选择需要脱敏的项目。
- 点击「生成脱敏预览」查看结果。
- 复制或下载脱敏后的文本和报告。
什么是敏感信息?
敏感信息包括任何可能在泄露后导致身份暴露、安全受损或隐私侵犯的数据。包括个人标识信息(邮箱、电话、证件号码)、财务数据(银行卡号)、技术机密(API密钥、私钥、JWT)和网络信息(IP地址)。
支持的检测类型
工具支持检测邮箱地址、电话号码(支持国际格式)、银行卡号(使用Luhn校验)、IPv4和IPv6地址、PEM私钥、JWT令牌、已知前缀的API密钥、敏感URL参数和自定义关键词。
脱敏与删除的区别
脱敏用占位符替换敏感值,同时保留文档结构。例如邮箱变成 z***@example.com。删除则完全移除内容。脱敏通常是更好的选择,因为它保持了可读性和上下文。
为什么需要手动确认?
自动检测可能产生误报——例如,一串随机数字可能被误认为电话号码。手动确认确保只有真正的敏感数据被脱敏,避免意外丢失数据或破坏文档。
风险等级和置信度
高风险包括私钥、API密钥、JWT和银行卡号。中风险包括邮箱、电话和IP地址。低风险包括自定义关键词和不确定的匹配。置信度根据格式完整性、校验位验证、上下文关键词和模式特异性计算。
常见脱敏方法
邮箱:保留域名,隐藏用户名。电话:保留前3位和后4位。银行卡:保留后4位。IP地址:隐藏主机部分。API密钥:保留前缀和后4位。JWT和私钥:整体替换为脱敏标签。
API密钥和JWT安全说明
工具通过已知前缀(sk-、ghp_、AKIA等)和key=value模式检测API密钥。JWT令牌通过三段Base64URL结构识别。工具可以解析JWT头部显示算法,但不验证签名。能够解析JWT不代表签名有效或令牌安全。
数据与隐私
所有文本处理完全在浏览器本地完成。不会将任何文本内容、文件名、检测结果或匹配值发送到服务器。不会将数据保存到localStorage或Cookie。分析仅记录工具级事件,不包含任何内容。
功能限制
检测依赖模式匹配,可能遗漏经过混淆的敏感数据。电话号码格式因地区而异,可能产生误报。身份证件检测限于常见格式。超过1 MB的超大文件可能导致浏览器变慢。本工具不能替代专业安全审计。
常见问题
输入内容会上传服务器吗?
不会。所有检测和脱敏操作完全在浏览器本地完成,不会上传任何内容。
工具能检测所有敏感信息吗?
没有工具能保证100%检测。基于模式的检测可能遗漏混淆数据或产生误报。请始终手动检查结果。
为什么需要手动确认?
自动检测可能产生误报。手动确认确保只有真正的敏感数据被脱敏,避免意外丢失数据。
如何处理误报?
点击检测结果旁边的「标记误报」按钮。误报会被排除在脱敏输出之外。
是否支持国际电话号码?
支持。工具检测中国、美国/加拿大、英国、日本、韩国和其他国际格式的电话号码。
身份证件号码支持哪些国家?
第一版聚焦常见格式。身份证件检测规则存放在独立配置文件中,方便扩展。
银行卡号如何检测?
工具使用Luhn算法验证卡号。只有通过Luhn校验的号码才会标记为高置信度匹配。
能验证API密钥是否有效吗?
不能。工具只检测API密钥的格式。不会发起网络请求验证密钥,那会带来安全风险。
JWT可以被完整解码吗?
工具可以解析JWT结构并显示头部中的算法。为保护隐私,默认不验证签名或解码完整Payload。
私钥会显示在检测结果中吗?
私钥会被检测并标记为高风险,但密钥内容永远不会显示。整个密钥块被替换为[REDACTED PRIVATE KEY]。
可以导入代码和日志文件吗?
可以。支持导入TXT、LOG、CSV、JSON、XML、HTML、MD、YAML、SQL、JS、TS等纯文本文件,最大10MB。
脱敏后可以恢复原文吗?
可以。原始文本会一直保留,直到你明确选择替换。也可以使用「撤销」按钮恢复。
检查报告是否包含敏感原文?
不包含。导出的报告只包含脱敏后的值、检测元数据和统计信息。不包含完整的敏感值。
手机浏览器可以使用吗?
可以。工具完全支持响应式设计,在移动端浏览器上正常工作。输入和结果在小屏幕上会垂直排列。