Enmascara datos sensibles en los registros

En este documento, se describe el enmascaramiento de datos sensibles en los registros de ejecución de la integración.

Acerca del enmascaramiento de datos

Application Integration genera mensajes de registro para cada ejecución de integración. Estos registros pueden contener información que se usa para determinar el estado de cada paso de la integración o para solucionar problemas de integraciones, tareas o eventos con errores. Sin embargo, si habilitaste el registro local o Cloud Logging, todas las variables y los campos de datos se incluyen en el resultado de registro del registro de ejecución o Cloud Logging, respectivamente. Estos registros también pueden incluir información sensible o información de identificación personal (PII) que no quieres que sea visible en el resultado del registro. Con Application Integration, puedes enmascarar datos sensibles en el resultado del registro para que esta información no sea visible cuando revises los registros.

Qué no hace el enmascaramiento

El enmascaramiento reduce la exposición de valores sensibles solo en el resultado del registro. El enmascaramiento de una variable no hace lo siguiente:

  • Encriptar el valor de la variable ni cambiar la forma en que se almacena
  • Ocultar el valor en el editor de integración Cualquier persona que pueda editar la integración puede ver el valor, incluido un valor predeterminado establecido en una variable enmascarada
  • Ocultar el valor cuando descargas o exportas una integración Los valores, incluidos los enmascarados, se escriben en el archivo exportado en texto sin formato
  • Ocultar los valores de las variables de configuración cuando compartes una integración como plantilla Los valores se transfieren a la plantilla en texto sin formato, a menos que los borres en el paso de revisión

Beneficios

El enmascaramiento de datos sensibles en los registros proporciona los siguientes beneficios:

  • Mejora la seguridad y la privacidad de los clientes
  • Cumple con las reglamentaciones de privacidad de los datos

Tipos de datos admitidos

Puedes enmascarar variables para todos los tipos de datos admitidos en Application Integration.

Enmascara datos sensibles en los registros

Para enmascarar datos sensibles en los registros de un proyecto, debes habilitar el enmascaramiento para todos los siguientes recursos:

El control de enmascaramiento a nivel del proyecto representa el nivel más alto de la jerarquía de enmascaramiento, seguido de la integración y las variables. La autorización para el enmascaramiento a nivel del proyecto se establece mediante una marca a nivel de la región. Para habilitar el enmascaramiento a nivel del proyecto, habilita el enmascaramiento para todas las regiones de tus proyectos. En tu proyecto, si habilitaste el enmascaramiento para la integración y la variable, pero inhabilitaste el enmascaramiento para la región que contiene la integración, la funcionalidad de enmascaramiento no funcionará. Del mismo modo, si el enmascaramiento de la integración está inhabilitado, el enmascaramiento de variables para esa integración no funcionará, incluso si habilitaste el enmascaramiento a nivel de la región.

Supongamos que tienes un proyecto que contiene una región con varias integraciones. Quieres inhabilitar el enmascaramiento para una integración específica. En ese caso, puedes habilitar el enmascaramiento para la región y, luego, inhabilitarlo para la integración específica que no lo requiere. Según tus necesidades comerciales, para tu proyecto, puedes habilitar el enmascaramiento a nivel de la región, la integración y la variable. Por otro lado, si un proyecto tiene varias regiones y habilitaste el enmascaramiento para una sola región, el enmascaramiento de extremo a extremo solo funcionará para esa región y todas las integraciones compiladas en ella.

Formato de enmascaramiento

Las variables se enmascaran en el formato de enmascaramiento fijo. Por ejemplo, el siguiente formato muestra una variable enmascarada de tipo string y longitud 12: Masked String of length 12

Puedes buscar variables enmascaradas con la expresión regular /Masked.*\./. Puedes usar las siguientes expresiones regulares para filtrar tipos específicos de variables enmascaradas:

  • String: Masked String.*\.
  • Número entero: Masked Int.*\.
  • BOOLEAN: Masked Bool.*\.

El formato de enmascaramiento fijo es eficiente para cadenas grandes. Tanto Cloud Logging como los registros de ejecución de la integración enmascaran variables en el mismo formato.

Ejemplo de caso de uso

Supongamos que los datos de ventas de tus clientes contienen información sensible, como información de contacto, historial de pedidos, acuerdos de precios, pagos de clientes, etcétera. Si habilitas el enmascaramiento en diferentes niveles jerárquicos, puedes proteger la visibilidad del registro de datos:

  • Para proteger las ventas de los clientes en el entorno de producción, habilita el enmascaramiento para tu proyecto en todas las regiones asociadas a ese proyecto.
  • Para proteger secciones específicas, como los detalles de pago del cliente, habilita el enmascaramiento para la integración que contiene el flujo de pagos.
  • Para proteger detalles específicos, como el número de cuenta del cliente, habilita el enmascaramiento para la variable que contiene el número de cuenta.

Para la protección de datos, debes enmascarar toda la información sensible. Si algún nivel no está enmascarado, podría generar un punto potencial de acceso no autorizado.

Precios

No hay costo adicional por enmascarar variables. Para obtener información sobre los precios, consulta Precios de Application Integration.

Limitación

  • Application Integration no admite el enmascaramiento de datos en campos anidados.