Как безопасно делиться скриншотами и логами
Логи и скриншоты кажутся «техническими», но в них постоянно всплывают e-mail, телефоны, ИНН и ФИО клиентов. Отправляя их в чат разработки или тикет в поддержку, легко слить персональные данные — причём незаметно.
Где прячутся ПДн
- строки логов вида
user=…,email=…,phone=…,inn=…; - выгрузки CSV/JSON с клиентами и заказами;
- тела запросов и ответов API в трейсах;
- подписи и реквизиты в пересылаемых письмах;
- на скриншотах — любые открытые поля с данными.
Простой порядок
- Перед отправкой прогоните текст через проверку на ПДн — увидите, что внутри.
- Если данные есть — обезличьте: метки для читаемости или фейки, если фрагмент пойдёт в систему.
- И только потом отправляйте или прикладывайте.
Скриншоты — отдельный случай
С картинки текст автоматически не считывается, поэтому обезличить готовый скриншот «одной кнопкой» нельзя. Порядок обратный: сначала обезличьте исходный текст или интерфейс, и только потом делайте снимок. Если скриншот уже сделан — замажьте данные в графическом редакторе именно как часть изображения.
Логи и выгрузки
Для текстовых логов и выгрузок всё проще: это обычный текст. Вставьте фрагмент в инструмент — он найдёт e-mail, телефоны, ИНН и прочее и заменит. Если нужно лишь понять, есть ли в куске лога персональные данные, быстрее проверка текста.
Вывод
«Технические» логи и скриншоты — частый и недооценённый канал утечки. Возьмите за правило проверять и обезличивать всё, что уходит за пределы команды. Быстрая проверка — в инструменте проверки, обезличивание — в основном инструменте.