Настройка маскирования
Настройка маскирования
Функция Воспроизведение сессий фиксирует всю активность пользователя. Поэтому защита конфиденциальных данных пользователя путем маскирования имеет первостепенное значение. Настройки маскирования предоставляют вам возможности для защиты конфиденциальных данных пользователя при записи и воспроизведении сессий. Вы можете указать отдельные правила маскирования для записи сессий и, дополнительно, для воспроизведения записанных сессий, что позволяет применять уровни маскирования, контролируемые правами доступа пользователя.
Функция Воспроизведение сессий реализует функцию маскирования, которая гарантирует, что личная информация пользователя либо не будет зафиксирована во время записи, либо будет замаскирована во время воспроизведения сессии.
Параметр маскирования скрывает только буквенно-цифровые символы; символы форматирования, такие как точки, запятые и двоеточия, не маскируются. Поэтому при воспроизведении пользовательских сессий вы все равно можете проверить формат содержимого, не просматривая саму информацию.
В качестве примера рассмотрим поле для ввода адреса электронной почты в типичной веб-форме. Пользователь вводит свой адрес электронной почты, как показано ниже:
Поле электронной почты с содержимым
Функция Воспроизведение сессий скрывает эти данные и отображает звездочки вместо нечисловых символов:
Поле электронной почты с замаскированным содержимым
Замаскированные данные, отображаемые в воспроизведенной сессии в виде звездочек (*****) для нечислового ввода или нулей (0000) для числового ввода, либо никогда не покидают браузер клиента (маскируются при записи), либо захватываются, но маскируются во время воспроизведения. Обратите внимание, что воспроизведение захваченных сессий контролируется правами доступа.
Правила маскирования при записи передаются клиенту, что гарантирует, что конфиденциальные данные по умолчанию не покидают браузер клиента. Настройки маскирования как для записи, так и для воспроизведения можно изменить.
Функция Воспроизведение сессий предоставляет два варианта настройки маскировки контента.
data-dtrum-maskатрибут- Маскирование данных во внешних настройках
Конфиденциальность должна быть заложена в приложения на этапе проектирования, реализована с самого начала, при создании приложения. Любая функция, которая предполагает обработку конфиденциальных данных или не связанных с функциональными требованиями аспектов, должна быть оценена на предмет риска нарушения конфиденциальности данных на раннем этапе. Ключ-АСТРОМ рекомендует помечать элементы и поля ввода, содержащие конфиденциальную информацию пользователя. Например, если Воспроизведение сессий обнаружит HTML-атрибут, такой как data-dtrum-mask, он автоматически скроет его данные.
Маскируйте данные с помощью атрибута data-dtrum-mask
Этот атрибут data-dtrum-mask требует изменения кода приложения и является защищенным по своей конструкции. Он позволяет учитывать элементы, которые могут содержать конфиденциальную информацию, на этапах проектирования и реализации. Регистратор автоматически обнаруживает и маскирует содержимое (текст, значения полей ввода и значения атрибутов) и взаимодействия (движения курсора и прокрутку) в узле, содержащем атрибут, а также в его потомках.
Для добавления этого атрибута необходимо внести изменения в код приложения data-dtrum-mask.
Атрибут data-dtrum-mask отображается в коде.
Маскирование данных во внешних настройках
Страница настройки параметров воспроизведения сеансов в Ключ-АСТРОМ позволяет использовать более индивидуальный подход. Вы можете изменить конфигурацию в соответствии с вашими требованиями к записи сеансов. Кроме того, при выборе этого варианта нет необходимости изменять код приложения.
На этой странице настроек также доступны параметры маскировки, которые можно использовать для скрытия взаимодействия с определенными элементами, способными непреднамеренно раскрыть конфиденциальную информацию о конечном пользователе. Например, рассмотрим список, содержащий несколько вариантов ответа на вопрос формы о религии или поле пользователя. Даже если текст будет скрыт, другие все равно смогут определить ответ пользователя, увидев выбранный вариант.
Для настройки маскирования воспроизведения сессии
- Перейдите в раздел Ключевые показатели опыта > Обзор.
- Выберите Веб, чтобы просмотреть все веб-интерфейсы.
- Выберите интерфейс, который хотите настроить.
- Перейдите во вкладку Настройки.
- В разделе Конфиденциальность данных > Воспроизведение сеанса > Настройки маскирования контента выберите предопределенный параметр маскирования для записи и воспроизведения.
- Если вы выбрали список разрешенных или список заблокированных, добавьте необходимые правила маскирования с помощью кнопки Добавить правила.
- Выберите Сохранить.
Уровни маскировки контента
Для записи и воспроизведения сессии доступны предопределенные параметры маскирования:
- Настройки маскирования при записи управляют маскированием данных во время записи («маскирование при захвате»). Замаскированные пользовательские данные никогда не покидают браузер клиента и не захватываются. Обратите внимание, что при установке более строгих настроек маскирования при записи те же настройки применяются и к настройкам маскирования при воспроизведении, что влияет и на все ранее записанные сеансы.
- Настройки маскирования при воспроизведении влияют на маскирование данных во время воспроизведения («маскирование при отображении»). Данные, захваченные во время записи, по-прежнему могут быть замаскированы и недоступны для просмотра во время воспроизведения.
Вы можете определить правила маскирования для записи и воспроизведения сеансов.
Правила маскирования при воспроизведении призваны обеспечить дополнительный уровень маскирования по сравнению с правилами маскирования при записи. Настройки маскирования при воспроизведении не могут быть менее строгими, чем настройки маскирования при записи.
С помощью прав доступа пользователей можно решить, разрешать ли воспроизведение сессии с применением или без применения правил маскирования воспроизведения.
Если правила маскирования настроены неправильно и конфиденциальные данные становятся доступными, после исправления правил маскирования при воспроизведении функция Воспроизведение сессий применит обновленную конфигурацию ко всем сессиям, включая те, которые были записаны до исправления. Обновленные правила маскирования вступают в силу во время воспроизведения (уже записанные сессии защищены задним числом). Пользователи с соответствующими правами session-replay:sessions:replay-without-masking по-прежнему смогут просматривать все захваченные данные независимо от правил маскирования при воспроизведении.
Параметры маскировки содержимого
Для ограничения сбора и воспроизведения персональных и конфиденциальных данных конечных пользователей можно использовать следующие предопределенные параметры маскировки:
| Опция маскировки | Что скрыто под маской | Когда использовать |
|---|---|---|
| Все надевайте маски | Весь текст, пользовательский ввод, значения атрибутов и изображения. | Используйте его для тестирования воспроизведения сессий и убедитесь, что конфиденциальные данные не собираются. Вы по-прежнему сможете видеть, как пользователи взаимодействуют с вашим приложением. Кроме того, используйте его для устранения неполадок в ваших приложениях, когда порядок взаимодействия пользователей с различными элементами веб-интерфейса имеет значение. Это лучший вариант маскировки для тестирования воспроизведения сессий без риска раскрытия конфиденциальных пользовательских данных. |
| Маскировать ввод пользователя | Весь пользовательский ввод, включая варианты в списках. | Выберите этот параметр, если конфиденциальная информация поступает только от пользователя. |
| Список разрешенных | Все элементы в параметре «Замаскировать все», кроме указанных вами элементов. | Мы рекомендуем этот вариант для большинства приложений; он позволяет собирать только необходимую информацию. Этот вариант гарантирует, что даже при последующих изменениях кода новые элементы, отображающие конфиденциальную информацию, не будут записываться регистратором Воспроизведение сессий. Элементы определяются с помощью CSS-селектора. |
| Список заблокированных | Только элементы, указанные в этом блок-списке. | При выборе этой опции вам будет показан список всех правил, применяемых к опции «Замаскировать все». Используйте этот список для удаления элементов и атрибутов, которые вы хотите заблокировать. Вы также можете создать свои собственные дополнительные правила для блокировки. Чтобы отключить маскирование, удалите все предопределенные правила. |
Маскирование пользовательского ввода — это параметр маскирования по умолчанию, начинающийся с Ключ-АСТРОМ версии 1.262. Ранее по умолчанию использовалась опция «Замаскировать все».
Параметры «Замаскировать все», «Замаскировать пользовательский ввод» и «Разрешить список» не скрывают взаимодействие пользователя с элементами. Параметр «Заблокировать список» позволяет решить, хотите ли вы скрыть взаимодействие пользователя с замаскированными элементами.