Evrone Russia
Evrone Russia
Мы занимаемся технически сложными, высоконагруженными, наукоёмкими проектами, проектами с большой бизнес логикой или большой серверной инфраструктурой.
Read 1 minute

Анонимизация персональных данных в тестовых средах? Легко с Datanymizer

Несмотря на то, что в хранении пользовательских данных всегда применяются лучшие практики, такие регламенты и законы как ФЗ «О защите персональных данных», HIPAA, HITECH, CPRA или GDPR требуют, чтобы любые персональные данные хранились и использовались только там, где это необходимо и были защищены или анонимизированы при передаче.

Image for post

Часто разработчики сталкиваются с проблемами, когда им нужно протестировать что-то на данных, похожих на пользовательские, но сгенерированных искусственно. Но если для этого приходится вручную или в отдельном сервисе обрабатывать чувствительные данные — появляется риск утечки.

Другой подход — анонимизировать данные на стороне продакшена. Так можно импортировать в тестовые среды сразу нужную анонимизированную информацию, а риск утечки минимален. Именно так и работает Datanymizer.

Конечно же, у нас были свои особенные требования к этому инструменту. Мы не хотели, чтобы анонимайзеру приходилось брать «сырой» дамп и мутировать его. Вместо этого нужно было отдавать уже анонимизированный дамп, без доступа к реальным данным. Конфигурация, которая определяет, как именно данные реальной системы будут анонимизированы, должна храниться отдельно от этих данных.

В итоге у нас получился отличный и гибкий инструмент, поддерживающий глобальные переменные, ограничения уникальности, встроенные правила и другие крутые функции.

Все инструкции по работе с Datanymizer и подробная техническая информация — в нашей статье.

1 view
Add
More
Evrone Russia
Мы занимаемся технически сложными, высоконагруженными, наукоёмкими проектами, проектами с большой бизнес логикой или большой серверной инфраструктурой.
Follow