把指南转化为安全试用流程
使用真实资料前,请先在数据保留计划生成器中用合成数据试做《数据保留与匿名化实用隐私指南》的步骤。勾选状态只保留在当前标签页。
先写明决策问题
可靠工作先明确决策和所需证据,而不是先寻找按钮。本指南的目标是:对支持记录中的邮箱、设备标识和自由文本进行分类,并指定目的、期限、删除触发器和核验负责人。 在准备输入时就定义验收标准、负责人和停止条件,避免“看起来不错”的输出掩盖方法缺陷。
记录保留数据的目的和删除日期,并在将掩码视为匿名化之前评估重新识别风险。
- 每类数据都有明确目的。
准备数据与方法
只使用合成数据或重用权明确的材料。保留不变的原始副本,并在数据字典中记录字段、单位、语言、日期和缺失值规则。这些工具不构成法律意见,也不保证匿名;小群体、稀有属性和外部数据集可能重新识别掩码记录。
对支持记录中的邮箱、设备标识和自由文本进行分类,并指定目的、期限、删除触发器和核验负责人。
- 存在自动或指定负责人的删除步骤。
逐步执行工作流
把工作拆分为小而可撤销的步骤。每个工具运行前写明预期输入,运行后写明所需输出结构和失败处理。先用单个示例测试 veri-saklama-suresi-planlayici、anonimlestirme-risk-on-kontrolu、cookie-ozellik-denetleyici、kvkk-veri-maskeleyici,再测试边界情况和小批量数据。
对支持记录中的邮箱、设备标识和自由文本进行分类,并指定目的、期限、删除触发器和核验负责人。
- 分别审查直接和间接标识符。
反向检验结果
验证不等于“成功生成输出”。需要核对源数据与输出的行数、总计、缺失值、重复项和变更字段,并测试空值、格式错误、超长内容、异常 Unicode 和刻意冲突的输入。
对支持记录中的邮箱、设备标识和自由文本进行分类,并指定目的、期限、删除触发器和核验负责人。
- 结合实际环境核验 Cookie 安全属性。
记录、边界与下次复核
最终记录应包含日期、工具版本、输入结构、假设、已知边界、接受的例外和人工批准。涉及法律、安全、医疗或财务影响时,应由合格人员结合最新一手来源独立复核。
这些工具不构成法律意见,也不保证匿名;小群体、稀有属性和外部数据集可能重新识别掩码记录。
- 每类数据都有明确目的。
把指南转化为可重复的检查流程
请使用这套包含 4 个工具的检查计划来落实《数据保留与匿名化实用隐私指南》。目标:记录保留数据的目的和删除日期,并在将掩码视为匿名化之前评估重新识别风险。 包含执行步骤、失败路径、核验标准和清晰的信任边界。 请先用安全示例代替真实数据,并记录每一步的预期结果与验收决定。
数据保留计划生成器
- 准备
- 加载安全示例或输入自己的数据。
- 执行
- 运行本地处理并检查警告与指标。
- 验收检查
- 在目标环境和边界案例中验证结果。
- 预期输出
- 数据保留计划生成器完成后会提供规范化时间值、计算摘要和时区歧义警告,并围绕“在一张审核表中整理数据类型、目的、起算事件、期限与删除负责人”组织结果。. 在一张审核表中整理数据类型、目的、起算事件、期限与删除负责人。
匿名化风险预检查
- 准备
- 加载安全示例或输入自己的数据。
- 执行
- 运行本地处理并检查警告与指标。
- 验收检查
- 在目标环境和边界案例中验证结果。
- 预期输出
- 匿名化风险预检查完成后会提供证据位置、严重程度、误报可能性和下一步核验操作,并围绕“在 CSV 样本中查找直接与准标识符、稀疏组和小等价类”组织结果。. 在 CSV 样本中查找直接与准标识符、稀疏组和小等价类。
Cookie 属性审计器
- 准备
- 加载安全示例或输入自己的数据。
- 执行
- 运行本地处理并检查警告与指标。
- 验收检查
- 在目标环境和边界案例中验证结果。
- 预期输出
- Cookie 属性审计器完成后会提供规范化的 Web 配置、组件清单和可执行的复核提示,并围绕“检查 Set-Cookie 行中的 Secure、HttpOnly、SameSite、域与前缀规则”组织结果。. 检查 Set-Cookie 行中的 Secure、HttpOnly、SameSite、域与前缀规则。
个人数据遮蔽工具
- 准备
- 个人数据遮蔽工具的输入应为您有权检查的、已合成或最小化的代码、配置、标识符或文件内容。本次处理目标是:检测并遮蔽常见的邮箱、电话、IP 和身份标识模式。处理敏感真实数据前,请先用合成示例确认格式。
- 执行
- 运行设备端处理。个人数据遮蔽工具为实现“检测并遮蔽常见的邮箱、电话、IP 和身份标识模式”采用以下可解释方法:内容不会执行;只应用可解释的静态模式和受限的浏览器操作。
- 验收检查
- 验收检查:接受个人数据遮蔽工具的结果前,请完成在源位置人工复核,并使用适当的专业安全工具或授权流程独立验证;核验证据应与“检测并遮蔽常见的邮箱、电话、IP 和身份标识模式”这一目标一致。个人数据遮蔽工具的使用边界:基于模式的脱敏不能证明已发现全部个人数据,也不能证明满足 KVKK/GDPR;字段清单、重新识别风险和样本输出仍须人工复核。
- 预期输出
- 个人数据遮蔽工具完成后会提供证据位置、严重程度、误报可能性和下一步核验操作,并围绕“检测并遮蔽常见的邮箱、电话、IP 和身份标识模式”组织结果。. 检测并遮蔽常见的邮箱、电话、IP 和身份标识模式。
数据保留计划生成器适用以下边界:数据保留计划生成器的使用边界:这只是预检查,不保证身份、安全或法规合规。 如果未满足该条件,请勿把输出传递到工作流的下一步。
落实《数据保留与匿名化实用隐私指南》时,请记录工具名称、所选设置、浏览器版本,以及“发布前质量检查”的接受或拒绝理由,而不是敏感内容。这样既能重复检查,也不会复制真实数据。