自动识别并打码手机号、身份证、银行卡、邮箱等敏感字段。

切换工具
内置规则
自定义正则规则
日志内容
脱敏结果

使用说明

用途

日志脱敏在线工具,自动识别并掩码日志 / 文本中的敏感信息:手机号、身份证号、银行卡号、Email、IP 地址、密钥 token、URL 中的密码字段、JSON 中的敏感 key(password / secret / authorization 等)。提供完全掩码(*)、部分保留(138****5678)、哈希替换(不可逆)、自定义规则等多种策略。常用于把生产日志贴到工单 / 文档 / 截图前去敏感、合规审查、数据脱敏后分享给团队等场景。所有脱敏在浏览器本地完成,原始敏感内容不会上传。

操作步骤

  1. 左侧粘贴含敏感信息的日志或文本
  2. 勾选要脱敏的类别:手机号 / 身份证 / 银行卡 / Email / IP / token / 密码字段 / 自定义
  3. 选脱敏策略:完全掩码 (****) / 部分保留 (138****5678) / 哈希替换 / 占位符 [MASKED]
  4. 右侧实时输出脱敏结果
  5. 自定义正则:添加项目特有的敏感字段(如内部 ID 格式)
  6. 统计:识别 X 个敏感项,已脱敏 Y 个
  7. 一键复制脱敏后内容,安全分享
  8. 可选导出脱敏规则配置文件(团队复用)

常见问题

手机号脱敏标准是什么?
**银保监会要求**:身份证号、银行卡号、手机号必须脱敏后才能在文档 / 日志 / 系统截图中展示。**手机号常见**: 138****5678(前 3 后 4 保留)。**身份证**: 110105********1234(前 6 后 4 保留)。**银行卡**: 6222********1234(前 4 后 4 保留)。本工具按这些标准。
JSON 日志里 password 字段怎么自动识别?
工具内置敏感 key 列表:password / passwd / pwd / secret / token / authorization / api_key / private_key / access_token / refresh_token / x-auth 等。匹配后对 value 整体掩码。**自定义**: 可添加项目内部敏感 key 名(如 wxToken / userSecret)。
哈希替换比掩码好在哪?
**哈希替换**:把敏感值 hash(value) 替换,相同输入得相同 hash,**可以做"是否同一个"判断而不暴露明文**。例如分析 100 万条日志找重复访问用户,用哈希 IP 替换后既保护隐私又能聚类。**注意**: 短哈希(如 hash[:8])有碰撞风险,分析场景用前 16 位以上。
URL 里的 password 怎么脱敏?
`https://user:password@host` 这种 URL 里 password 部分要脱敏。本工具识别 URL 凭证模式(用户名:密码@主机),自动把密码部分掩码为 `https://user:****@host`。常见于数据库连接字符串、Git 远程 URL 等。
能反向恢复脱敏吗?
**完全掩码和哈希替换不可逆**(设计目的就是不可逆)。**占位符模式**: 如果用 [PHONE_1] [PHONE_2] 这种带编号占位符,本地保存映射表可手动反向,但**不要把映射表和脱敏数据一起分享**(否则脱敏失去意义)。生产场景一般不需要恢复 — 脱敏后的数据用于排查,原始数据已经在数据库。

应用场景

  • 工单提交:把生产日志贴给同事 / 售后前脱敏
  • 截图分享:调试时截图含真实手机号 / 身份证号,分享前掩码
  • 文档示例:技术文档放真实接口示例,敏感字段先脱敏
  • 日志分析:分析生产日志找规律,但不允许看到真实 IP / 用户 ID,用哈希替换
  • 合规审查:发布前检查没有泄漏敏感数据

适用场景

工单 / 截图 / 文档脱敏、日志分析隐私保护、合规审查。后端、运维、安全、客服常用。**国家标准 GB/T 35273(个人信息安全规范)要求**。多类别识别、多策略可选、URL 凭证识别、JSON key 自动识别是关键差异点。