String-Maskierung

Maskiere sensible Texte mit sichtbaren Zeichen an Anfang und Ende oder erkenne Geheimnisse wie API-Schlüssel und Kartennummern automatisch, alles im Browser.

Tool wird geladen…

String-MaskierungFüge beliebigen Text ein und schwärze die sensiblen Teile, ohne dass er je dein Gerät verlässt. Der manuelle Modus behält die ersten und letzten Zeichen jeder Zeile und ersetzt die Mitte durch ein Maskierungszeichen – ideal, um E-Mails, Telefonnummern, IDs oder Kontonummern teilweise zu verbergen. Der automatische Erkennungsmodus durchsucht den Text nach gängigen Geheimnissen – API-Schlüssel, JWTs, E-Mail-Adressen, Kreditkartennummern, Telefonnummern und IPv4-Adressen – und maskiert jeden Treffer, lässt aber genug Kontext, um ihn wiederzuerkennen. Alles läuft lokal mit reinem JavaScript und regulären Ausdrücken, es wird also nichts hochgeladen. Du kannst außerdem einzelne Kategorien ein- oder ausschalten, ein eigenes Muster für reguläre Ausdrücke hinzufügen, die Kartenerkennung mit einer Luhn-Prüfsumme genau halten und eine mehrstellige Maskierungszeichenfolge festlegen – alles im Einstellungsfeld.

Was ist String-Maskierung?

String-Maskierung ist ein kostenloses Schwärzungswerkzeug im Browser, das sensiblen Text in eine sicher teilbare Form bringt. Es bietet zwei Modi, zwischen denen du per Umschalter wechselst: Die manuelle Maskierung behält eine festgelegte Anzahl führender und nachgestellter Zeichen (die Felder Anfang behalten und Ende behalten) und überschreibt die Mitte jeder Zeile mit Sternchen, während die automatische Erkennung freien Text durchsucht und API-Schlüssel, JWT-Tokens, E-Mails, Kreditkartennummern, Telefonnummern und IPv4-Adressen von selbst maskiert. Entwicklerinnen, Support- und QA-Mitarbeiter sowie datenschutzbewusste Autoren nutzen es, um Logs, Fehlerberichte und Chatverläufe zu bereinigen, bevor sie sie in Tickets, Dokumente oder KI-Prompts einfügen. Du kannst das Maskierungszeichen in den Einstellungen ändern, die Ausgabe aktualisiert sich live beim Tippen und ein Zähler zeigt, wie viele Geheimnisse erkannt wurden. Da es reine Verarbeitung mit regulären Ausdrücken ist, ist es schnell, deterministisch und vollständig offline. Es erkennt außerdem US-Sozialversicherungsnummern, IBANs und Pass-/Ausweisnummern, und in den Einstellungen kannst du jede Kategorie umschalten, ein eigenes Regex-Muster angeben, eine Luhn-Prüfsumme für Karten verlangen und eine mehrstellige Maskierungszeichenfolge wählen.

So verwendest du String-Maskierung

  1. Wähle einen Modus: Manuelle Maskierung, um an jedem Ende feste Zeichen zu behalten, oder Automatische Erkennung, um Geheimnisse automatisch zu finden und zu maskieren.
  2. Stelle für den manuellen Modus Anfang behalten und Ende behalten auf die Anzahl der Zeichen ein, die du vorne und hinten in jeder Zeile sichtbar lassen möchtest.
  3. Füge den zu schwärzenden Text in das Eingabefeld ein oder tippe ihn; jede Zeile wird unabhängig maskiert.
  4. Lies das geschwärzte Ergebnis im Ausgabefeld, das sich beim Tippen sofort aktualisiert.
  5. Öffne die Einstellungen, um zu wählen, welche Kategorien maskiert werden, ein eigenes Regex-Muster hinzuzufügen, die Luhn-Kartenprüfung umzuschalten oder eine mehrstellige Maskierungszeichenfolge festzulegen; kopiere dann die maskierte Ausgabe mit der Kopieren-Schaltfläche.

Beispiele

Eine E-Mail teilweise maskieren (Manuell, 2 / 2 behalten)

Eingabe

alice@example.com

Ausgabe

al*************om

Geheimnisse in einer Log-Zeile automatisch erkennen

Eingabe

user bob@acme.io ssn 123-45-6789 card 4242 4242 4242 4242 token sk_live_AbCdEf123456

Ausgabe

user b***@acme.io ssn ***-**-6789 card **** 4242 token ********

Viele IDs auf einmal maskieren

Füge im manuellen Modus einen Wert pro Zeile ein; jede Zeile wird einzeln maskiert, sodass du eine ganze Spalte von Kontonummern oder Bestell-IDs in einem Durchgang schwärzen kannst.

Häufig gestellte Fragen

Wird mein Text irgendwohin hochgeladen?
Nein. Die gesamte Maskierung läuft zu 100 % clientseitig in deinem Browser mit reinem JavaScript und regulären Ausdrücken. Deine Eingabe wird nie an einen Server gesendet oder dort gespeichert, sodass sie für Logs, Geheimnisse und persönliche Daten sicher ist und auch offline funktioniert.
Was ist der Unterschied zwischen manuellem und automatischem Erkennungsmodus?
Die manuelle Maskierung behält die von dir gewählte Anzahl führender und nachgestellter Zeichen und überschreibt die Mitte jeder Zeile mit Sternchen – ideal, wenn du das genaue Format kennst. Die automatische Erkennung durchsucht freien Text und maskiert erkannte Geheimnisse – API-Schlüssel, JWTs, E-Mails, Kreditkartennummern, Telefonnummern und IPv4-Adressen – ohne dass du Positionen angibst.
Welche Arten von Geheimnissen kann die automatische Erkennung finden?
Sie sucht nach gängigen Mustern: E-Mail-Adressen, Kreditkartennummern (13–19 Ziffern), Telefonnummern, IPv4-Adressen, JWT-Tokens und API-Schlüssel-Präfixe wie Stripe (sk_/pk_), GitHub (ghp_, gho_…), Slack (xox…) und AWS-Zugriffsschlüssel (AKIA…). Die Erkennung ist musterbasiert, ungewöhnliche Formate können also übersehen werden – prüfe immer die Ausgabe. Es erkennt außerdem US-Sozialversicherungsnummern (123-45-6789), IBANs und mit Buchstaben beginnende Pass-/Ausweisnummern, und du kannst jede Kategorie in den Einstellungen aktivieren oder deaktivieren.
Kann ich anpassen, was und wie maskiert wird?
Ja. In den Einstellungen kannst du jede Erkennungskategorie ein- oder ausschalten, ein eigenes Regex-Muster hinzufügen, eine Luhn-Prüfsumme verlangen, damit nur gültige Kartennummern maskiert werden, und eine mehrstellige Maskierungszeichenfolge festlegen (zum Beispiel *, ••, XX oder #). Die Maske wiederholt sich zum Füllen und gilt für beide Modi.
Verarbeitet es mehrere Zeilen und Unicode?
Ja. Im manuellen Modus wird jede Zeile unabhängig maskiert, sodass du eine ganze Liste auf einmal schwärzen kannst. Die Maskierung arbeitet mit Unicode-Codepunkten, sodass Emojis und Zeichen mit Akzenten nicht zerteilt werden.

Verwandte Tools