Pular para o conteúdo

Logs sem dados sensíveis: o vazamento que ninguém percebe

O sistema está seguro, mas os logs registram senhas, CPFs e tokens em texto puro — e meia empresa tem acesso a eles. O vazamento que ninguém percebe.

Por Equipe We Codex3 min de leitura

Durante uma investigação de erro, alguém adiciona console.log(req.body) para ver o que está chegando. O erro é resolvido, o log fica. A partir daí, cada cadastro grava nome, CPF, senha e cartão num arquivo que ferramentas de monitoramento, fornecedores e vários funcionários conseguem ler.

O que costuma vazar em logs

Como prevenir

  1. 1.Nunca registre corpos inteiros de requisição em produção.
  2. 2.Lista de campos censurados: senha, token, cartão, CPF — substituídos por [OCULTO] automaticamente. Bibliotecas como o pino permitem configurar isso.
  3. 3.Registre identificadores, não dados: clienteId: 45 em vez do nome e documento.
  4. 4.Logs estruturados facilitam controlar o que entra (Logs estruturados: encontre o erro em minutos, não em horas).
  5. 5.Acesso restrito e prazo de retenção definido.

Revise o que já existe

Procure nos logs atuais por padrões como e-mails, CPFs e "password". Se encontrar, corrija a origem, apague o histórico e avalie se é um incidente a comunicar (LGPD para desenvolvedores: o que muda no código).

No app também

Logs do app e ferramentas de crash podem capturar dados da tela (Crashes em produção: como descobrir o que quebrou no celular do cliente).

A We Codex revisa logs e privacidade em Segurança Anti-Hacker. Fale com a gente.

  • Logs
  • Segurança
  • LGPD
  • Privacidade
CompartilharWhatsAppLinkedIn

Resolver de vez, com quem faz isso todo dia

Quer saber quão exposto está o seu sistema hoje?

Este artigo mostra o caminho. A implementação sob medida — o detalhe que muda o resultado no seu caso — é o trabalho da We Codex, empresa de engenharia do grupo Wocom.