Eigene PII-Schwärzung wirkt wie ein 20-Minuten-Job. Genau das ist die Falle.
Ich brauchte im Produktivbetrieb zwei unspektakuläre Dinge: persönliche Daten aus Freitext entfernen, bevor er unser System verlässt, und ein paar Identitätsfelder verschlüsselt speichern. Beides ist schnell zusammengehackt. Beides beißt später leise zu.

Die regulären Ausdrücke zum Schwärzen, die die meisten schreiben, matchen zu viel. Sie machen aus einer Bestellnummer oder einem Zahlungsbetrag fröhlich „[redacted]“, und du merkst es erst, wenn ein Kunde es bemerkt. Und selbstgebaute Feldverschlüsselung versteckt meist einen wiederverwendeten IV oder eine schnelle Hashfunktion statt einer Schlüsselableitungsfunktion. So entsteht Verschlüsselung, die nur sicher aussieht.
Ich hatte das in einem echten Projekt bereits gelöst, also habe ich den Code extrahiert, alles App-Spezifische entfernt und ihn open-sourced.
pii-toolkit-cy liefert:
redact()
redact() für E-Mail / Karte / IBAN / Telefon, so abgestimmt, dass bloße Ganzzahlen wie Bestellnummern NICHT verschluckt werden
createPiiCipher()
createPiiCipher() mit AES-256-GCM, frischem IV pro Wert, scrypt-Schlüsselableitung und Manipulationserkennung beim Entschlüsseln
null Abhängigkeiten, ESM, TypeScript-Typen inklusive.
Bewusst klein. Es entstand aus etwas Echtem, nicht aus einem Tutorial-Repo.
Originalveröffentlichung (externe Website)