Saltar al contenido

🛡 Enmascarar Datos Sensibles

Detecta y enmascara correos, telefonos, IPs, tarjetas, JWT, claves AWS y tokens en texto. Util para limpiar registros antes de compartir.

100% Gratis Sin registro Solo navegador 5 idiomas Modo oscuro

🔒 Privacidad (Importante)

📖 Dónde se suele tropezar

Localiza direcciones de correo, teléfonos, IP, números de tarjeta, JWT, claves de AWS, tokens bearer y similares mediante expresiones regulares y los oculta por sustitución, enmascarado parcial, borrado o etiquetado. Todo se ejecuta en el navegador. La detección sólo alcanza a lo que tiene forma fija: cero hallazgos no significa que no haya nada sensible. Nombres, direcciones e identificadores internos no tienen forma fija y no pueden capturarse por principio.

Caso Qué ocurre Qué hacer
Los datos sensibles no detectados se quedan tal cual Una expresión regular sólo captura lo que tiene un formato definido. Así que nombres, direcciones, números de incidencia internos, identificadores incrustados en URLs, nombres de canales de Slack, nombres de bases de datos y de servidores sobreviven intactos. Las rutas de archivo se pasan por alto con especial facilidad: C:\Users\yamada\Desktop\... y /home/tanaka/ contienen nombres reales. Una traza de pila en un registro de errores despliega nombres de host internos, la estructura de directorios y las versiones de las bibliotecas en uso, todo ello útil para un atacante. Antes de empezar, enumera qué hay realmente en el texto. Decidirlo después de ver los hallazgos llega tarde, y acabas creyendo que sólo era sensible lo que la herramienta encontró. Con la lista delante, sustituye a mano lo que la herramienta no haya capturado: el buscar y reemplazar de tu editor basta. Después, lee el texto enmascarado de principio a fin con tus ojos; si el registro es largo, lee al menos el principio, el final y el entorno del error. Si el motivo de compartir un registro es que alguien diagnostique un error, recortar sólo las pocas decenas de líneas relevantes es con diferencia lo más seguro: el texto completo casi nunca hace falta.
Un enmascarado parcial acota el valor original Un enmascarado parcial como a***z@example.com o 090-****-5678 puede contribuir más a acotar los candidatos que a ocultar el valor. Un dominio que sobrevive revela la organización, y unos últimos cuatro dígitos que sobreviven pueden cotejarse con el mismo número visto en otro sitio. Los números de tarjeta son el caso agudo: con los seis primeros dígitos (el emisor) y los cuatro últimos intactos, uno de los seis intermedios es un dígito de control, así que el espacio de búsqueda real son cinco dígitos: cien mil posibilidades. Lo más peligroso de este modo es que la sensación de está enmascarado, luego es seguro llega antes que la seguridad real. Si no controlas quién lo verá, elige la sustitución completa o el etiquetado: dejar sólo el tipo, como [EMAIL] o [CARD], es el mejor equilibrio entre legibilidad y seguridad, porque aún se ve qué había ahí y el registro conserva su sentido. El enmascarado parcial sólo es apropiado cuando tú, o un equipo reducido, necesitáis distinguir entradas después. Si lo que quieres es rastrear a qué usuario pertenece un registro, los primeros caracteres de un hash son más seguros que el valor original: se conserva la identidad y el valor no se puede recuperar. Ante la duda, etiqueta: conserva información sólo cuando puedas explicar por qué la conservas.
Los valores están ocultos pero la estructura filtra Cuando las claves sobreviven en un registro JSON, una sola línea con "user_email": "***" te dice con certeza que ahí había una dirección de correo. Si la máscara tiene el mismo número de caracteres que el original, también se filtra la longitud, suficiente para adivinar el tipo de un token o para acotar el espacio de fuerza bruta de una contraseña. Por lo mismo, cuando un valor aparecía en varios sitios y las formas enmascaradas coinciden, has comunicado que son el mismo valor: cómodo para seguir un registro, pero también entrega el hecho de que esas dos peticiones vienen de la misma persona. Elimina la clave junto con el valor, o usa una etiqueta para nivelar a propósito la información: sustituir por un [EMAIL] de longitud fija elimina la longitud y deja sólo el tipo. Conservar la identidad o no es una elección que hay que hacer conscientemente: merece la pena al seguir la secuencia de peticiones de un usuario durante una incidencia, pero si compartes fuera, esa identidad es en sí un registro del comportamiento de una persona. El juicio final sale de quién va a leer este texto: un canal interno, una incidencia pública y un envío a un proveedor toleran granularidades distintas. Decide primero el destinatario y después con cuánta dureza enmascarar.

Esta herramienta es una última comprobación antes de publicar, no un sustituto del diseño de registro. La medida de fondo es no escribir datos sensibles en los registros desde el principio: usa registro estructurado y aplica enmascarado por campo en el punto de salida, algo para lo que casi todas las bibliotecas de registro ofrecen un mecanismo. El motivo es simple: una vez escrito, un registro se replica a tu plataforma de agregación, a las copias de seguridad, a las herramientas de monitorización y a las notificaciones de alerta, y quitarlo después es prácticamente imposible. Ya lo enmascararemos luego no es una política viable. Para las capturas, usa la herramienta de mosaico, pero elige el relleno negro y no un mosaico o un desenfoque. Y ten en cuenta que todo en esta página se ejecuta en tu navegador y nada se transmite, algo que puedes confirmar en la pestaña de red de tus herramientas de desarrollo. Haz de esa comprobación un hábito con cualquier herramienta que maneje secretos: no hay razón para creerse sin más un no lo enviamos.

📖 Cómo usar

  1. 1
    Pega el texto
    Pega un registro o texto en el area de entrada.
  2. 2
    Elige tipos y metodo
    Activa las categorias deseadas y elige el metodo.
  3. 3
    Detectar y enmascarar
    Haz clic y copia el resultado.

❓ Preguntas frecuentes

¿Se envia el texto al servidor?
No. Todo ocurre en el navegador, sin trafico de red.
¿Que precision tiene la deteccion de tarjetas?
Aplicamos Luhn a secuencias de 13–19 digitos, por lo que los falsos positivos son bajos.
¿Que es mas seguro: parcial o completo?
El enmascaramiento completo es mas seguro. El parcial es util para depuracion.

🔗 Herramientas relacionadas

🐛 ¿Encontró un problema con esta herramienta?

Gratis, sin registro. Incluso solo los pasos para reproducir ayudan. Los informes van directamente al operador y se usan para corregir.

* Se envía automáticamente la info del navegador (UA / pantalla / idioma / URL) para reproducir