Mascaramento de strings

Mascare strings sensíveis mantendo caracteres no início e no fim, ou detecte automaticamente segredos como chaves de API, tokens e cartões, no navegador.

Carregando ferramenta…

Mascaramento de stringsCole qualquer texto e oculte as partes sensíveis sem que ele jamais saia da sua máquina. O modo manual mantém os primeiros e últimos caracteres de cada linha e substitui o meio por um caractere de máscara, perfeito para esconder parcialmente e-mails, telefones, IDs ou números de conta. O modo de detecção automática varre o texto em busca de segredos comuns — chaves de API, JWTs, endereços de e-mail, números de cartão de crédito, números de telefone e endereços IPv4 — e mascara cada correspondência deixando contexto suficiente para reconhecê-la. Tudo é executado localmente com JavaScript puro e expressões regulares, então nada é enviado. Você também pode ativar ou desativar categorias individuais, adicionar seu próprio padrão de expressão regular, manter a detecção de cartões precisa com uma soma de verificação Luhn e definir uma cadeia de máscara de vários caracteres — tudo no painel de configurações.

O que é Mascaramento de strings?

Mascaramento de strings é uma ferramenta gratuita de ocultação no navegador que transforma texto sensível em uma forma segura para compartilhar. Oferece dois modos que você alterna com um seletor: o mascaramento manual mantém um número fixo de caracteres iniciais e finais (os campos Manter início e Manter fim) e cobre com asteriscos o meio de cada linha, enquanto a detecção automática varre texto livre e mascara por conta própria chaves de API, tokens JWT, e-mails, números de cartão, telefones e endereços IPv4. Desenvolvedores, equipes de suporte e QA, e redatores preocupados com privacidade a usam para limpar logs, relatórios de erro e transcrições de conversa antes de colá-los em tickets, documentos ou prompts de IA. Você pode mudar o caractere de máscara nas configurações, a saída se atualiza ao vivo enquanto você digita e um contador mostra quantos segredos foram detectados. Por ser processamento puro com expressões regulares, é rápido, determinístico e totalmente offline. Ele também detecta números de seguro social dos EUA, IBAN e números de passaporte/ID, e nas configurações você pode alternar cada categoria, fornecer um padrão de expressão regular personalizado, exigir uma soma de verificação Luhn para cartões e escolher uma cadeia de máscara de vários caracteres.

Como usar Mascaramento de strings

  1. Escolha um modo: Mascaramento manual para manter caracteres em cada extremidade, ou Detecção automática para encontrar e mascarar segredos automaticamente.
  2. Para o modo manual, defina Manter início e Manter fim com o número de caracteres que você quer deixar visíveis na frente e no fim de cada linha.
  3. Cole ou digite o texto que deseja ocultar na caixa de entrada; cada linha é mascarada de forma independente.
  4. Leia o resultado ocultado na caixa de saída, que se atualiza instantaneamente enquanto você digita.
  5. Abra as configurações para escolher quais categorias mascarar, adicionar um padrão de expressão regular personalizado, alternar a verificação Luhn de cartões ou definir uma cadeia de máscara de vários caracteres; depois copie a saída mascarada com o botão de copiar.

Exemplos

Mascarar parcialmente um e-mail (Manual, manter 2 / 2)

Entrada

alice@example.com

Saída

al*************om

Detectar segredos em uma linha de log

Entrada

user bob@acme.io ssn 123-45-6789 card 4242 4242 4242 4242 token sk_live_AbCdEf123456

Saída

user b***@acme.io ssn ***-**-6789 card **** 4242 token ********

Mascarar muitos IDs de uma vez

Cole um valor por linha no modo manual; cada linha é mascarada separadamente, então você pode ocultar uma coluna inteira de números de conta ou IDs de pedido em uma única passada.

Perguntas frequentes

Meu texto é enviado para algum lugar?
Não. Todo o mascaramento é executado 100% no lado do cliente, no seu navegador, com JavaScript puro e expressões regulares. Sua entrada nunca é enviada nem armazenada em nenhum servidor, por isso é segura para logs, segredos e dados pessoais, e continua funcionando offline.
Qual é a diferença entre os modos Manual e Detecção automática?
O mascaramento manual mantém o número de caracteres iniciais e finais que você escolher e cobre com asteriscos o meio de cada linha, ideal quando você conhece o formato exato. A detecção automática varre texto livre e mascara os segredos reconhecidos — chaves de API, JWTs, e-mails, números de cartão, telefones e endereços IPv4 — sem que você indique posições.
Que tipos de segredos a detecção automática consegue encontrar?
Ela procura padrões comuns: endereços de e-mail, números de cartão de crédito (13 a 19 dígitos), telefones, endereços IPv4, tokens JWT e prefixos de chaves de API como Stripe (sk_/pk_), GitHub (ghp_, gho_…), Slack (xox…) e chaves de acesso da AWS (AKIA…). A detecção é baseada em padrões, então formatos incomuns podem passar despercebidos — sempre revise a saída. Ele também reconhece números de seguro social dos EUA (123-45-6789), IBAN e números de passaporte/ID com prefixo de letras, e você pode ativar ou desativar cada categoria nas configurações.
Posso personalizar o que é mascarado e como?
Sim. Nas configurações você pode ativar ou desativar cada categoria de detecção, adicionar seu próprio padrão de expressão regular, exigir uma soma de verificação Luhn para que apenas números de cartão válidos sejam mascarados e definir uma cadeia de máscara de vários caracteres (por exemplo *, ••, XX ou #). A máscara se repete para preencher e se aplica aos dois modos.
Ele lida com várias linhas e Unicode?
Sim. No modo manual, cada linha é mascarada de forma independente, então você pode ocultar uma lista inteira de uma vez. O mascaramento opera sobre pontos de código Unicode, por isso emojis e caracteres acentuados não são quebrados.

Ferramentas relacionadas