PII-Schwärzung

this.flags[kind]); enabled.forEach(([kind, pattern]) => { for (const match of this.text.matchAll(pattern)) { this.matches.push({ kind, value: match[0] }); } }); this.result = enabled.reduce( (value, [, pattern]) => value.replace(pattern, () => this.replacement), this.text, ); }, read() { try { return JSON.parse(sessionStorage.getItem(this.storageKey) || '{}'); } catch (e) { return {}; } }, restore() { if (!this.funnel) return; const state = this.read(); if (typeof state.text === 'string') this.text = state.text; if (typeof state.replacement === 'string') this.replacement = state.replacement; Object.keys(this.flags).forEach((kind) => { if (state.flags && state.flags[kind] !== undefined) this.flags[kind] = !!state.flags[kind]; }); }, save() { if (!this.funnel) return; try { sessionStorage.setItem(this.storageKey, JSON.stringify({ text: this.text, replacement: this.replacement, flags: this.flags, })); } catch (e) {} }, go(url) { this.save(); window.location.assign(url); }, reset(url) { try { sessionStorage.removeItem(this.storageKey); } catch (e) {} window.location.assign(url); }, init() { this.restore(); if (this.funnel && this.step > 1) this.process(); }, }" >
Weiter

Erkennen und ersetzen Sie gängige Muster sensibler Daten, bevor Sie Text weitergeben. Die Erkennung im Browser umfasst E-Mail-Adressen, locker formatierte Telefonnummern, US-Sozialversicherungsnummern, 16-stellige Kartennummernmuster, punktgetrennte IPv4-Muster und optional HTTP(S)-URLs. Wählen Sie Kategorien und Ersatztext und prüfen Sie Treffer und Ausgabe. Reguläre Ausdrücke können ungewöhnliche Formen übersehen und harmlose Inhalte markieren; das Werkzeug unterstützt die Prüfung, garantiert aber keine Anonymisierung.

Gängige PII-Muster schwärzen

  1. 1

    Text einfügen

    Der Text bleibt im Alpine-Zustand des Browsers; im dreistufigen Ablauf wird er per sessionStorage zwischen den Seiten übertragen.

  2. 2

    Detektoren auswählen

    E-Mail, Telefon, US-SSN, Karte und IPv4 sind standardmäßig aktiv; HTTP(S)-URLs sind zunächst deaktiviert.

  3. 3

    Ersatz festlegen

    Verwenden Sie `[REDACTED]`, eine andere wörtliche Markierung oder einen leeren Wert zum Entfernen.

  4. 4

    Schwärzen und prüfen

    Prüfen Sie Treffer und Ausgabe vor der Weitergabe auf Fehlalarme und übersehene Inhalte.

Was die Detektoren tatsächlich erkennen

Detektor Beispiel Genaues Verhalten
E-Mail name@example.com ASCII-ähnliche Zeichen in lokalem Teil und Domain; letzte Endung nur Buchstaben, mindestens zwei Zeichen
Telefon +1 (555) 123-4567 Locker definierte Zifferngruppen mit optionaler Ländervorwahl, Klammern, Leerzeichen oder Bindestrichen
US-SSN 123-45-6789 Exakt das Ziffernmuster 3-2-4; keine Prüfung, ob die Nummer vergeben wurde
Karte 4111 1111 1111 1111 Exakt vier Vierergruppen, optional durch Leerzeichen oder Bindestriche getrennt; keine Luhn- oder Herausgeberprüfung
IPv4 192.168.1.10 Vier punktgetrennte Gruppen mit je ein bis drei Ziffern; Bereich 0–255 wird nicht geprüft
URL https://example.com/path Text ab http:// oder https:// bis zu Leerraum oder ausgewählter Zeichensetzung; standardmäßig aus

Die Trefferliste entsteht aus dem Originaltext. Eine Zeichenfolge kann deshalb unter mehreren aktiven Detektoren erscheinen. Es werden höchstens 30 Trefferplaketten angezeigt, die Gesamtzahl umfasst jedoch alle Treffer. Die Ersetzung läuft in der Reihenfolge E-Mail, Telefon, SSN, Karte, IPv4 und URL und fügt den Ersatztext wörtlich ein.

Falsch-positive und falsch-negative Ergebnisse

  • Das lockere Telefonmuster kann Bestellnummern, Datumsangaben oder andere Zifferngruppen markieren.
  • Das Kartenmuster kann jede passende 16-stellige Kennung markieren und andere Kartenformate übersehen.
  • Das IPv4-Muster akzeptiert unmögliche Werte wie 999.999.999.999.
  • Verschleierte E-Mails, ausgeschriebene Telefonnummern, Durchwahlen und andere nationale Kennungen können übersehen werden.
  • URLs ohne http:// oder https:// werden nicht erkannt; die URL-Erkennung ist anfangs aus.
  • Namen, Anschriften, Geburtsdaten, Kontonamen und Hinweise im Fließtext werden nicht erkannt.

Lesen Sie die Ausgabe immer vollständig. Für regulierte oder besonders riskante Daten ist ein geprüftes Anonymisierungsverfahren mit geeigneter Validierung, Zugriffskontrollen und fachlicher Aufsicht erforderlich.

Verarbeitung ausschließlich im Browser

Erkennung und Ersetzung laufen mit Alpine im Browser. Ausgangstext, Treffer, Ersatz und Ergebnis sind keine serverseitigen Eigenschaften, werden weder an den Anwendungsserver gesendet noch in eine URL geschrieben. Die normale Ansicht hält sie im Seitenspeicher. Der dreistufige Ablauf nutzt Browser-sessionStorage; Neu beginnen löscht diesen Eintrag. Das Kopieren erfolgt über die Zwischenablage-API des Browsers.

Häufig gestellte Fragen

Nein. Es ist eine regexbasierte Prüfhilfe und kein vollständiges Anonymisierungs- oder Compliance-Verfahren. Nutzen Sie bei Bedarf dokumentierte Kontrollen, Validierung und qualifizierte Datenschutz- oder Rechtsprüfung.

Nein. Es erkennt nur die aufgeführten Textformen. Ungewöhnliche oder verschleierte Formen können fehlen; harmlose Werte gleicher Form können markiert werden. Prüfen Sie Treffer und Ausgabe.

Jeder Treffer wird durch genau den eingegebenen Text ersetzt. Standard ist [REDACTED]; Zeichen wie $ werden wörtlich behandelt, und ein leerer Ersatz entfernt den Treffer.

Nein. Die Verarbeitung läuft mit Alpine im Browser. Die normale Ansicht nutzt Seitenspeicher, der dreistufige Ablauf Browser-sessionStorage; Ausgangstext, Treffer und Ergebnis sind weder serverseitige Eigenschaften noch URL-Parameter.

Verwandte Tools

Tool in anderen Sprachen verfügbar