对于登录信息、或者业务使用的个人信息如身份证号、手机号、银行卡号等采用明文响应和展示的情况,您可以在不用修改网站源代码的情况下启用该功能对这些信息进行加密显示,隐藏隐私数据,以避免造成客户的敏感信息的泄露。
前提条件 :
1)已添加了防护域名并已完成了域名接入。
2)WAF防护已开启。
操作步骤
1)登录自助服务管理平台
2)在左侧导航栏,选择防护配置
防护对象管理,选择配置
进入自定义防护配置界面栏,选择敏感信息防泄漏-新增规则。
敏感信息防泄露支持自定义过滤网页响应内容中的敏感信息,如身份证号、手机号、银行卡号等,进行加密显示。
防护路径:键入您敏感业务对应的路径,可以调整为模糊匹配
敏感数据类型:支持身份证号、手机号、银行卡号三种,每次可添加一次配置
执行动作:将需要替换的指定数据段加密隐藏,您可以选择全部/前四位/后四位三种