为保障重要、敏感数据的安全使用,CDP为安全合规人员提供了隐私安全管理模块,可以对敏感数据字段进行脱敏设置。设置脱敏后,系统其他用户使用时,会看到被打码处理后的信息。
脱敏应用范围:个像列表/详情展示、下载人群包、在线服务接口(可选是否脱敏生效类,默认接口不生效)
本功能为增值模块,如有需要,请联系您的客户经理。
支持对ID类型、标签、属性以及行为属性进行脱敏策略配置,同时项目管理员以及集团管理员不受数据脱敏影响。
配置步骤 | 配置说明 | 示意图 |
---|---|---|
| 进入【项目中心-隐私安全-隐私数据脱敏】,点击右侧【添加脱敏配置】 | |
2.配置数据信息 | 选择需要脱敏的资料类型、主体和字段:ID类型(ID图谱里的字段);标签(标签值);属性(属性值);行为属性(行为属性值) | |
| 目前仅支持字符遮盖方法,点击配置具体遮盖规则:从指定的位置开始、结束,或遮盖前n项、后n项,允许对特殊字符(如小数点)选择不脱敏,以保留数据的完整性和准确性。 | |
| 输入一个用于效果测试的数据,点击预览,查看对应遮盖策略后的具体形式 | |
| 配置无误后,点击确认按钮,即可新增脱敏策略。脱敏策略将应用于个像列表/详情展示、下载人群包与在线服务接口(可选是否脱敏生效类,默认接口不生效) |
说明
特殊场景下脱敏策略的配置:
脱敏规则配置完成后,可以配置策略生效的白名单,使必要用户可以越过脱敏规则,正常访问数据。
注意:白名单与IP均为非必填;若策略为空(不配置白名单与IP),则除项目管理员和集团管理员外,所有默认脱敏生效。
配置步骤 | 配置说明 | 示意图 |
---|---|---|
| 点击页面右侧的脱敏策略处的【编辑】按钮,进入白名单配置页 | |
| 系统默认白名单应用范围:个体画像、下载人群包与系统调用在线服务接口 | |
| 选择系统中的具体用户账号,授权白名单 | |
| 通过IP设定白名单,支持直接添加具体的IP地址,也支持输入IP的CIDR表示法(IP地址/网络ID的位数)。 |
在脱敏管理列表页,可以搜索、查看具体字段的脱敏规则信息,也支持对该规则进行编辑、移除操作。
当前仅展示一种限定字段类型下的列表,如某个隐私字段被加工成ID、属性等多个资源,则需要在字段类型位置切换至对应类型进行查看。
编辑脱敏策略时,支持更灵活的IP标签格式解析,各个IP标签之间支持空格、换行符等多种形式作为间隔,增强了规则的适应性和准确性。