Sanitasi dan masking data
Menggunakan Data Store di AWS
Dunieski Otano
AWS Solutions Architect
Berkas log yang membocorkan semuanya
Aplikasi mencatat aktivitas pengguna untuk debug
Log berisi NIK, kartu kredit, sandi penuh
Log dikirim ke CloudWatch (diakses tim dev)
Audit kepatuhan temukan pelanggaran: denda $2M
Apa itu sanitasi data?
Definisi
Menghapus atau menyamarkan data sensitif
Kapan menyanitasi
Sebelum logging
Sebelum ditampilkan ke pengguna
Sebelum dikirim ke pihak ketiga
Tujuan
Tetap berguna sambil melindungi privasi
Teknik masking penuh
Gunakan untuk
Sandi, kunci API, token
Implementasi
Ganti semua karakter dengan tanda bintang
Contoh
"myPassword123" → "
***
"
Teknik masking parsial
Gunakan untuk
NIK, kartu kredit, nomor telepon
Implementasi
Tampilkan 4 digit terakhir, masking sisanya
Contoh
"123-45-6789" ==> "
*-
-6789"
"4532-1234-5678-9010" ==> "
-
-
**
-9010"
Hashing dan tokenisasi
Hashing
Konversi satu arah untuk analitik
"
[email protected]
" ==> "a3f7b2c9..."
Tokenisasi
Ganti dengan token acak
Simpan pemetaan secara aman
Kasus penggunaan
Verifikasi sandi, deteksi duplikat, pembayaran, kepatuhan
Teknik redaksi
Gunakan untuk
Diagnosis medis, informasi hukum
Implementasi
Hapus seluruh konten sensitif
Contoh
"Patient has diabetes" ==> "Patient has [REDACTED]"
Menerapkan fungsi masking
Buat pustaka utilitas
mask_national_id(), mask_credit_card(), mask_email(), mask_phone()
Terapkan konsisten
Sebelum logging, menampilkan, mengirim
Jangan pernah menyimpan data termasking
Simpan asli terenkripsi, masking saat output
Kepatuhan dan pengujian
Persyaratan GDPR
Minimasi data, pembatasan tujuan
Persyaratan HIPAA
Standar kebutuhan minimum
Pengujian
Uji dengan pola nyata dan kasus tepi
Ayo berlatih!
Menggunakan Data Store di AWS
Preparing Video For Download...