Маскирование

Сокрытие части значения при сохранении остальной: **** **** **** 1234.

Что это

Маскирование — сокрытие части значения символами-заполнителями при сохранении остальной части. Классические примеры:

  • **** **** **** 1234 — номер карты;
  • +7 (9**) ***-45-67 — телефон;
  • и****@mail.ru — адрес почты.

Смысл в том, чтобы человек узнал своё значение, но посторонний не смог его использовать.

Чем отличается от обезличивания

Обезличивание стремится сделать невозможным определение человека. Маскирование же оставляет часть данных на виду — и по этой части человека нередко можно вычислить, особенно в сочетании с другими сведениями. Поэтому маскирование считают методом отображения, а не полноценной защитой.

Ещё одно отличие: маскирование, как правило, необратимо — скрытая часть просто теряется. Если данные должны вернуться, нужна псевдонимизация или токенизация.

Когда его недостаточно

Документ уходит подрядчику, в нейросеть, в тестовую среду или в публикацию — маскирования мало. Оставшиеся фрагменты в совокупности с должностью, организацией и датами позволяют восстановить личность. В таких случаях данные нужно обезличивать целиком.

Посмотреть, что именно в вашем документе выдаёт человека, поможет сканер персональных данных.

Частые вопросы

Маскирование — надёжный способ защиты?
Как правило нет. Оставшейся части часто хватает, чтобы восстановить целое: по последним цифрам телефона и городу человека нередко находят. Маскирование удобно для отображения, но не для передачи данных наружу.
Когда маскирования достаточно?
Когда данные показываются самому владельцу для подтверждения — «карта **** 1234, всё верно?». Здесь задача не скрыть, а помочь узнать.

Обезличить документ →   Восстановить