Утечки в логах это один из самых распространённых и незаметных compliance-рисков. Пароль в трейсе, email в structured log, номер карты в HTTP-дампе. Всё это копится в Kibana и ждёт своего часа.
Moongazing.Veil — библиотека для .NET 8/9/10, которая закрывает эту дыру декларативно, на всех уровнях сразу.
Три пакета:
# ядро
dotnet add package Moongazing.Veil
# HTTP middleware
dotnet add package Moongazing.Veil.AspNetCore
# structured logs
dotnet add package Moongazing.Veil.Serilog
Слой 1. Строки и объекты
Авто-обнаружение типа данных: email, телефон, карта, IBAN, JWT, IP, API-ключ и маскировка без конфига:
Veil.Mask("john.doe@gmail.com");
// j******e@g****.com
Veil.Mask("5425123456789012");
// 5425 **** **** 9012
Veil.Mask("Bearer eyJhbGci...");
// Bearer eyJh***...Для DTO атрибут [Veiled]:
public class CustomerDto
{
public string Name { get; set; }
[Veiled]
public string Email { get; set; }
[Veiled(Show = 4, Position = VeilPosition.Last)]
public string CardNumber { get; set; }
}
var masked = Veil.MaskObject(original); // original не трогается
Слой 2. HTTP-трафик:
app.UseVeilRedaction(); // middleware в pipeline
// конфиг:
http.RedactHeaders("Authorization", "X-Api-Key");
http.RedactBodyFields("$.password", "$.creditCard");
http.RedactQueryParams("token", "api_key");
Данные редактируются до того, как попадают в логи.
Слой 3. Serilog без изменений в коде:
Log.Logger = new LoggerConfiguration()
.Destructure.WithVeil()
.Enrich.WithVeilRedaction()
.WriteTo.Console()
.CreateLogger();
Все существующие
Log.Information("User {@User}", user) начинают маскировать данные автоматически. Ни один вызов переписывать не нужно.➡️ NuGet
📍 Навигация: Вакансии • Задачи • Собесы
🐸 Библиотека шарписта
#async_news
