Как безопасно делиться скриншотами и логами

Логи и скриншоты кажутся «техническими», но в них постоянно всплывают e-mail, телефоны, ИНН и ФИО клиентов. Отправляя их в чат разработки или тикет в поддержку, легко слить персональные данные — причём незаметно.

Где прячутся ПДн

  • строки логов вида user=…, email=…, phone=…, inn=…;
  • выгрузки CSV/JSON с клиентами и заказами;
  • тела запросов и ответов API в трейсах;
  • подписи и реквизиты в пересылаемых письмах;
  • на скриншотах — любые открытые поля с данными.

Простой порядок

  1. Перед отправкой прогоните текст через проверку на ПДн — увидите, что внутри.
  2. Если данные есть — обезличьте: метки для читаемости или фейки, если фрагмент пойдёт в систему.
  3. И только потом отправляйте или прикладывайте.

Скриншоты — отдельный случай

С картинки текст автоматически не считывается, поэтому обезличить готовый скриншот «одной кнопкой» нельзя. Порядок обратный: сначала обезличьте исходный текст или интерфейс, и только потом делайте снимок. Если скриншот уже сделан — замажьте данные в графическом редакторе именно как часть изображения.

Логи и выгрузки

Для текстовых логов и выгрузок всё проще: это обычный текст. Вставьте фрагмент в инструмент — он найдёт e-mail, телефоны, ИНН и прочее и заменит. Если нужно лишь понять, есть ли в куске лога персональные данные, быстрее проверка текста.

Вывод

«Технические» логи и скриншоты — частый и недооценённый канал утечки. Возьмите за правило проверять и обезличивать всё, что уходит за пределы команды. Быстрая проверка — в инструменте проверки, обезличивание — в основном инструменте.

Обезличить документ →   Восстановить