상품 설명
Offline Log Sanitizer V1.0.0
機密ログを外部Webサービスへアップロードせず、
PC内だけで検出・サニタイズするための完全オフラインツールです。
サーバー構築やソフトウェアのインストールは不要です。
ZIPを展開し、対応ブラウザから index.html を直接開くだけで使用できます。
こんな用途を想定しています
・障害調査ログをベンダーや開発担当者へ渡す前のサニタイズ
・生成AIや外部Webサービスへログをアップロードする前の確認
・個人情報や認証情報を含む可能性があるログの加工
・インターネットへログを送信したくない環境での作業
・業務固有のログ項目をカスタムルールで処理したい場合
・サポート問い合わせや障害解析用ログを社外へ提供する前の確認
完全オフライン
Offline Log Sanitizer は、配布ファイルをブラウザから直接開いて使用するローカルツールです。
処理対象のログを外部サーバーへ送信する仕組みを持ちません。
実行時の外部通信:
HTTP:0
HTTPS:0
WebSocket:0
runtime fetch:0
telemetry:0
サーバー、Node.js、npm、Python、Java、Docker等は不要です。
主な検出対象
Known Patternとして、以下を個別にON / OFFできます。
・メールアドレス
・IPアドレス
・ホスト名
・ポート番号
・MACアドレス
・JWT
・日本の携帯電話番号
・日本の固定電話番号
・日本国内住所
そのほか、
・Private Key
・Authorization
・Credential
・既知の構造化キー
・Custom Key
・指定値
などを利用してログをサニタイズできます。
疑似値へ置換
検出した情報は、例えば以下のような疑似値へ置き換えます。
氏名
→ [NAME_001]
メールアドレス
→ [EMAIL_001]
IPアドレス
→ [IP_001]
ホスト名
→ [HOST_001]
住所
→ [ADDRESS_001]
認証情報
→ [TOKEN_001] / [SECRET_001] など
同一処理内で同じ値が再登場した場合、
同じ疑似化IDを再利用することで、ログ内の関係性を確認しやすくしています。
変更前 / 変更後をPreview
サニタイズ実行前に、
変更前
変更後
を並べて確認できます。
表示方法は、
・読みやすく
・Raw
の2種類を切り替え可能です。
「読みやすく」では長い行を自動で折り返します。
「Raw」では元の長い行を折り返さず表示し、
Preview内部を横スクロールして確認できます。
Raw表示では「変更前」と「変更後」の横スクロールが同期するため、
同じ位置を比較しながら確認できます。
サニタイズ後も、変更前 / 変更後を再確認できます。
Known Patternを個別に制御
例えば、
・メールアドレスは検出する
・住所は今回は対象外にする
・携帯電話と固定電話を別々に制御する
といった設定が可能です。
ログの内容や用途に合わせて検出範囲を調整できます。
Custom Key
一般的な自動検出だけでは対応できない、
業務固有のログ項目をCustom Keyとして登録できます。
複数語のCustom Keyにも対応しています。
内部の空白を含めた完全一致指定が可能なため、
似た名前の項目を広く対象にするのではなく、
実際のログに存在する固有ラベルを限定して処理できます。
RuleSet
Custom Key RulesはRuleSetファイルとして書き出し・読み込みできます。
一度作成したCustom Key設定を、
別の作業時にも再利用できます。
RuleSetにはCustom Key Rulesのみを保存します。
Known PatternのON / OFF等の設定はRuleSetには含まれません。
URLホスト候補
ログ内に含まれるURLホストについては、
自動的にすべて置換するのではなく、
「URLホスト候補を確認」
から候補を確認できます。
必要な候補だけを選択して指定値へ追加し、
サニタイズ対象にできます。
処理結果の保存・レポート
サニタイズ済みファイルを保存できます。
処理後も変更前 / 変更後を再確認でき、
必要に応じて処理結果レポートを出力できます。
ブラウザへログを永続保存しません
処理対象ログや疑似化マッピングを、
ブラウザの永続ストレージへ保存しません。
ページを再読み込みした場合、
セッション中の状態や設定は引き継がれません。
再利用したいCustom Key RulesはRuleSetとして書き出してください。
日本の電話番号について
携帯電話:
070-XXXX-XXXX
080-XXXX-XXXX
090-XXXX-XXXX
固定電話:
日本の0AB-J固定電話番号を対象とします。
固定電話判定は、製品に収録した電話番号指定情報のスナップショットに基づいています。
V1.0.0のKnown Patternでは、以下は対象外です。
・050
・060
・0120
・0570
・0800
・国際電話形式
・ハイフンなし形式
・全角形式
日本国内住所について
住所の自動検出では、
・正式な都道府県名
・その都道府県に属する自治体
・自治体以降の地域文字列
・番地を示す情報
などを組み合わせて判定します。
町名レベルまでの完全な実在確認を行うものではありません。
動作試験実績
Google Chrome:
25MiBのログを使用した
Load → Detection → Preview → Sanitize → Rescan → Save
の一連の試験:PASS
5MiB × 5ファイル
合計約25MiBの複数ファイル試験:PASS
約10MiBの実ユーザーログ:
ユーザー受入確認:PASS
Microsoft Edge:
過去revisionにおいて、
10MiBの file:// Full E2E試験:PASS
これらは動作試験実績です。
特定のファイルサイズまでの動作を保証するものではありません。
50MiB / 100MiBについては、
正式な動作確認を完了していません。
PC性能、ブラウザ、ログ内容、検出件数等によって、
処理時間や利用可能なデータ量は変化します。
使い方
1. ZIPをダウンロード
2. ZIPを展開
3. index.html を対応ブラウザで開く
4. ログファイルを選択
5. 検出結果と設定を確認
6. 変更前 / 変更後をPreview
7. サニタイズ
8. 処理結果を再確認
9. サニタイズ済みファイルを保存
インストーラーはありません。
無料 Before / After サンプル
購入前に、実際の処理結果を確認できる無料サンプルを公開しています。
Offline Log Sanitizer
ログサニタイズ Before / After サンプル
https://whatnavy3.booth.pm/items/8799900
Basic Log、Structured JSONL、Custom Key、RuleSetのサンプルを収録しています。
無料サンプルにOffline Log Sanitizer本体は含まれていません。
収録内容
Offline Log Sanitizer V1.0.0
配布ZIPには以下を収録しています。
index.html
assets/app.bundle.js
assets/app.css
licenses/THIRD_PARTY_NOTICES.txt
README.txt
VERSION.txt
CHECKSUMS_SHA256.txt
ソースコード、開発用テスト、node_modules等は含まれていません。
対応環境について
Google Chrome:
販売版V1.0.0で file:// 動作確認済み
Microsoft Edge:
過去revisionで file:// 動作試験実績あり
V1.0.0最終revisionについては、
最終監査環境にMicrosoft Edgeの実行環境が存在しなかったため、
現行revisionでの最終Edge実機試験は実施していません。
SafariはV1.0.0の保証対象として案内していません。
重要な注意事項
・すべてのログ形式、すべての個人情報・認証情報・機密情報を100%自動検出するものではありません。
・自動検出結果は必ずPreviewで確認してから利用してください。
・実際のログに合わせてKnown Pattern、Custom Key、指定値等を調整してください。
・電話番号指定情報や自治体情報は、製品に収録された特定時点のデータに基づきます。
・将来の電話番号指定変更、自治体の新設・合併・名称変更へ自動的・即時に追従するものではありません。
・50MiB / 100MiBの正式な動作確認は完了していません。
・PC性能、ブラウザ、ログ内容、検出件数等によって処理時間や利用可能なデータ量は変化します。
・本製品に自動アップデート機能はありません。
・重要なログを扱う場合は、必ず原本を別途保管したうえで作業してください。
ライセンス
本製品では第三者ライブラリおよび公開データを利用しています。
ライセンス・著作権表示については、
製品に同梱している THIRD_PARTY_NOTICES.txt をご確認ください。
免責
Offline Log Sanitizerは、
ログのサニタイズ作業を補助するためのツールです。
すべての個人情報・認証情報・機密情報の完全な検出や、
情報漏えいの完全な防止を保証するものではありません。
サニタイズ結果は利用者自身で確認したうえで、
利用目的や所属組織のセキュリティポリシーに従って使用してください。
모든 리뷰
더보기리뷰 등록
리뷰를 작성하려면 로그인이 필요합니다.
로그인하고 리뷰 쓰기