给网页上的一些内容“打码”

1 天前
 desdouble

个人怎么可能有这样的需求?只有老板才会想要这样的功能。比如一些客户信息,有手机,有身份证,有银行卡号。打开网页满屏满眼都是这种信息老板就会好怕。如果 CRM 系统是企业自己开发的,自然有很多方法可以控制这些数据,比如数据在存储的时候就加密,读接口做权限控制,业务系统还可以再加一层权限。不过好多情况下用户只是使用者,这些措施都无法实施。并且,这种体系化的数据安全策略要在系统建设前就提前设计,在使用过程中不断迭代,即便自己做 CRM 代价也不小。

如果你不想去改造一个庞杂的 CRM 系统,现在有一种轻量级,高“效费比”的打码方式:浏览器脱敏插件,可以在一定程度上解决这个问题。前提是企业要使用洋葱头团队浏览器(可以参考这里开始使用: https://service.oray.com/question/32948.html )。

第一步:配置网站

管理员需要配置哪些 URL 需要开启数据脱敏。如下图所示,选择指定的类型就可以了。插件通过正则表达式去匹配。

第二步:验证

打开这个在线编辑的页面,输入手机号,身份证号,银行卡号。洋葱头的脱敏插件会将相应的内容使用打码的文本替换。

功能比较简单,它只是在呈现的环节将内容替换,数据实际已经存在于本地设备上了,它仍然可能被复制,被导出。我们不应该依赖它对数据进行保护,不过,把敏感的部分遮罩起来已经可以避免很多无心之过了。

925 次点击
所在节点    推广
8 条回复
JoeJoeJoe
1 天前
插件思路挺好, 说句题外话: 老板们本来可能对这件事的担忧是 1, 我啰嗦两句说数据都是安全的, 可靠的, 就糊弄过去了

但是如果我又是建议让他换浏览器, 又是跟他说要改配置啥的, 估计老板心里就嘀咕我了, 是不是我想害他, 想抢他的客户资源😂
desdouble
1 天前
老板们可以更倾向于把关键岗位的人换成他的亲戚。哈哈~
Link99
1 天前
星号观赏性太差了 建议把关键位置替换成随机数字
乍一看满屏个人信息 实际上全是错的
renmu
1 天前
这不是掩耳盗铃吗?费尽心思只让自己看不到
xiaoding
20 小时 59 分钟前
这个只能是企业浏览器可以用,个人完全不可能
desdouble
20 小时 41 分钟前
@xiaoding 是的。
desdouble
20 小时 41 分钟前
@Link99 有道理,可以保持长度一致。
xiqishow
16 小时 15 分钟前
我们现在都是抓协议 协议了有明显的电话 身份证号 尤其是批量的直接就报警了,谁会在乎界面上怎么显示的

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/1158590

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX