Маскування PII
Правила маскування PII затирають значення в payload, коли той показують людині. Налаштуйте їх для проєкту, щоб підтримка — і кожен, кому ви надсилаєте дебаг-посилання, — могли працювати з payload, не бачачи персональних даних у ньому.
Де діє маскування
Section titled “Де діє маскування”| Поверхня | Що маскується |
|---|---|
| Доставки | Тіло запиту, показане на доставці та на кожній спробі |
| Вхідні події | Тіло в тому вигляді, в якому воно прийшло від провайдера |
| Порівняння подій | Обидві сторони порівняння двох подій |
| Спільні дебаг-посилання | Payload за посиланням |
Найважливіші — спільні дебаг-посилання. Будь-хто, у кого є URL, відкриє таке посилання без входу, тож саме маскування робить безпечним надсилання його за межі вашої організації.
Два види правил
Section titled “Два види правил”Кожне правило належить одному проєкту, і його можна вимкнути, не видаляючи.
| Тип | Що знаходить |
|---|---|
BUILTIN |
Іменований патерн, який Railhook розпізнає будь-де в payload, на будь-якій глибині: email, phone або card. Ви обираєте стиль, а не патерн. |
CUSTOM |
JSONPath, який пишете ви, наприклад $.customer.taxId. Для всього, що специфічне для вашої предметної області. |
Стилі затирання
Section titled “Стилі затирання”| Стиль | Результат | Приклад |
|---|---|---|
PARTIAL |
Лишає перші два й останні два символи. Для адреси пошти — перші два символи й домен. За замовчуванням. | jo***@example.com |
FULL |
Замінює значення цілком. Коли чутлива навіть його форма. | — |
HASH |
Замінює значення на sha256: і перші 12 шістнадцяткових символів його хешу. Однакове значення завжди маскується однаково, тож видно, що дві події стосуються однієї людини, але не видно, якої. |
sha256:3f1a… |
З чим стартує новий проєкт
Section titled “З чим стартує новий проєкт”З кожним проєктом створюються три правила BUILTIN, усі PARTIAL і ввімкнені: email, phone і card. Змініть їхній стиль або вимкніть за потреби.
Щоб перевірити правило, перш ніж на нього покладатися, перегляньте його на зразку payload на сторінці «Маскування PII» проєкту або через запит попереднього перегляду з довідника API.
Чим маскування не є
Section titled “Чим маскування не є”- Не шифруванням. Секрети й сертифікати шифруються в сховищі окремо. Маскування сховища не торкається.
- Не фільтром доставки. Приймачу payload довіряють; людині, яка дивиться в панель, — можливо, ні.
- Не аудитом. Воно змінює те, що показано. Воно не фіксує, хто дивився.