Tillbaka till startsidan

Säkerhet i maskera

Säkerhet här handlar både om vad som aldrig ska lämna din miljö och om gränserna runt maskering och återställning. Här samlas den operativa säkerhetsbilden för npm-paketen och den öppna webbläsardemon.

Dataflöde och nätverk

Texten och nyckeln med originaluppgifterna skickas inte till Maskera för maskering. Regeldelen har inga nätverksberoenden. Modellvarianten kör inferensen lokalt i webbläsaren eller i din egen Node-process.

Npm-paketets standardkonfiguration hämtar modell och körmiljö första gången och cachar dem. Det är statiska program- och modellartefakter, aldrig texten som ska maskeras. För miljöer utan tillåten extern hämtning kan alla modellfiler ligga på egen server.

Pinnade artefakter

Den publicerade npm-versionen pekar på en oföränderlig revision av modellen på Hugging Face. Samma paketversion kör därför samma vikter som benchmarken mättes på; nya vikter når användare genom en ny npm-version.

Demon verifierar modellfilerna med filspecifika SHA-256-värden under bygget. Ett oväntat eller ofullständigt modellpaket ska alltså stoppa bygget, inte tyst börja användas.

Återställning är en säkerhetsgräns

Nyckeln innehåller originalvärdena och ska behandlas som personuppgifter. Logga den inte och lagra den inte bredvid den maskerade texten.

restore() sätter tillbaka verkliga värden där platshållartokens förekommer. Återställ därför inte opålitlig utdata som sedan hämtas som en URL, renderas som HTML eller skrivs till logg. Maskering skyddar det som skickas; återställning är inte sanering av det som kommer tillbaka.

En platshållare som redan finns i indatan delas aldrig ut på nytt. Att plantera exempelvis [PERSONNUMMER_1] i källtexten kan därför inte fånga ett verkligt värde.

Vad räknas som en sårbarhet?

Rapportera privat om du hittar till exempel:

  • att originalvärden eller återställningsnyckeln läcker till nätverk, lagring eller loggar i strid med den dokumenterade lokala behandlingen
  • oväntade nätverksanrop utöver de dokumenterade engångshämtningarna av modell och körmiljö
  • XSS eller injektion i demon på maskera.dev
  • en exploaterbar leveranskedjerisk i npm-paketen eller modellartefakterna
  • en avsiktlig konstruktion som döljer personuppgifter för detektorerna medan en människa eller språkmodell fortfarande kan läsa dem

Att modellen missar ett ovanligt namn eller att en regel saknar ett kantfall är normalt en kvalitetsfråga, inte en sårbarhet. Rapportera sådana exempel öppet så att de kan bli regressionsfall. Ett reproducerbart avsiktligt kringgående hör däremot hemma i en privat säkerhetsrapport.

Rapportera en sårbarhet privat

Öppna inte ett publikt issue för en möjlig säkerhetsbrist. Använd GitHubs privata vulnerability reporting. Endast de senaste publicerade versionerna av maskera och @maskera/core får säkerhetsfixar, så uppdatera innan du rapporterar.

Drift i produktion

Produktionsguiden går igenom säker inkoppling, fallback till regler, loggning, egen hosting, domänspecifika testkorpusar och checklistan för drift. Maskera är ett lager för dataminimering, inte en garanti för regelefterlevnad eller fullständig upptäckt.

Läs produktionsguiden

Den här sidan gäller npm-paketen och den öppna demon. Gateway har dessutom egen autentisering, leverans och driftmodell som dokumenteras i kundportalen. Läs om Maskera Gateway