ForHosting KIT · Ferramentas para dev

Classifique campos como PII direta, indireta ou não PII

O classificador de campos PII analisa os nomes de um esquema de dados e atribui a cada um uma categoria provável: PII direta, PII indireta ou não PII.

● BetaGrátis · no seu navegador
Use pelo WebAPIE-mailTelegramApp em breve

Ele reconhece sinais comuns, como e-mail, passaporte, data de nascimento, CEP, identificador de dispositivo e métricas comerciais rotineiras. O resultado traz um motivo breve para cada decisão e totais por categoria, sendo útil em um inventário inicial de privacidade, uma revisão de esquema ou uma verificação repetível no pipeline de dados. Como examina nomes em vez de valores armazenados, a execução é rápida e determinística, mas as conclusões devem ser confirmadas com o significado e o conteúdo do conjunto real.

Comece um inventário de privacidade pelo esquema

Uma lista de campos costuma ser o mapa mais rápido disponível de um conjunto de dados. Envie os nomes canônicos exatamente como aparecem em um banco de dados, uma definição de evento, um cabeçalho de planilha ou um contrato de API. O classificador normaliza estilos comuns, como snake case, kebab case, espaços e camel case, antes de comparar cada nome com um conjunto selecionado de sinais. Nomes que indicam e-mail, telefone, nome completo, documento oficial, conta bancária, cartão de pagamento, endereço preciso, endereço IP ou identificador biométrico são marcados como provável PII direta. Em geral, esses campos conseguem apontar para uma pessoa sem muitos atributos adicionais. A resposta preserva a grafia original do campo, informa a classificação e explica o sinal responsável pela decisão. Assim, você pode relacionar facilmente o resultado a uma exportação do esquema ou incluí-lo em uma planilha de revisão. Envie somente nomes de campos, nunca registros de exemplo nem valores pessoais. Uma lista vazia é recusada porque não produz um inventário útil, e cada item precisa ser uma string não vazia.

Interprete a PII indireta dentro do contexto

A PII indireta nem sempre identifica alguém sozinha, mas pode restringir uma população ou vincular atividades a uma pessoa estável quando combinada com outros campos. O classificador trata nomes ligados a data de nascimento, idade, gênero, localização ampla, área postal, identificadores de dispositivo ou cookie, nomes de conta, dados profissionais e atributos semelhantes como provável PII indireta. Essa categoria serve deliberadamente como convite para uma análise contextual, e não como conclusão jurídica. Um CEP em uma tabela estatística nacional tem risco diferente do mesmo campo ao lado de uma data de nascimento e um identificador de funcionário. Da mesma forma, um identificador de cliente pode ser pseudônimo em um sistema, enquanto uma tabela de consulta o torna diretamente atribuível em outro. Avalie resultados indiretos junto com controles de acesso, chaves de junção, prazos de retenção, tamanho da população e disponibilidade de fontes externas. As regras determinísticas tornam comparáveis as varreduras de versões do esquema, mas não enxergam significados não documentados nem decidem se combinações permitem individualizar alguém.

Use a saída como triagem, não como comprovação

Nomes sem nenhum sinal reconhecido são retornados como não PII, o que significa apenas que o próprio nome não revela uma pista comum de privacidade. Um campo vago como valor, payload, observação, resposta ou dados ainda pode conter informações pessoais. Por outro lado, um campo chamado customer_email pode guardar um token de teste, e não um endereço real. Complete a classificação com perfilamento de dados, revisão da documentação e participação das pessoas responsáveis pelo sistema. Na automação, armazene o resultado com a versão do esquema, encaminhe novos campos diretos ou indiretos para revisão e compare os totais das categorias durante o controle de mudanças. A saída é particularmente útil como verificação leve antes de compartilhar extratos, criar eventos analíticos ou aprovar uma integração. Ela não substitui uma avaliação de impacto, assessoria jurídica nem políticas específicas da jurisdição. O algoritmo não usa rede, modelo, aleatoriedade ou horário atual; portanto, entradas idênticas geram saídas idênticas. Uma solicitação de API custa US$ 0,002, e os motivos retornados facilitam a auditoria das decisões baseadas em regras.

Revise uma migração de banco de dados

Examine nomes de colunas antes de mover tabelas para um data warehouse e encaminhe prováveis campos PII à pessoa responsável pela privacidade.

Verifique esquemas de eventos analíticos

Encontre novos campos de e-mail, dispositivo, localização ou identificador de usuário durante a revisão do contrato de eventos.

Monte um inventário de dados

Adicione rótulos preliminares de PII e justificativas consistentes a um catálogo antes da inspeção aprofundada do conteúdo.

A ferramenta examina os valores dos campos?

Não. Ela classifica apenas nomes de campos; para obter maior confiança, faça depois uma inspeção do conteúdo.

O que é PII direta?

Aqui, é um campo que normalmente representa um atributo capaz de identificar ou contatar diretamente uma pessoa, como um e-mail ou número de passaporte.

O que é PII indireta?

É um atributo que pode identificar, individualizar ou vincular uma pessoa quando combinado com outros dados, como data de nascimento, CEP ou identificador de dispositivo.

Um resultado não PII ainda pode conter dados pessoais?

Sim. Nomes genéricos ou enganosos podem esconder valores pessoais; não PII indica que nenhum sinal comum foi detectado, não que o conteúdo seja seguro.

O resultado é uma determinação jurídica?

Não. As definições de privacidade variam conforme a jurisdição e o contexto; use a saída como triagem inicial e aplique a política e a orientação jurídica da sua organização.

Quanto custa uma solicitação de API?

Cada solicitação de API custa US$ 0,002. As mesmas regras determinísticas permitem verificações repetíveis do esquema.

Tudo nesta página está disponível via API. Esta seção é para equipes que querem integrar a ferramenta aos próprios sistemas; quem não precisa disso pode simplesmente usar a ferramenta acima.

POSThttps://api.kit.forhosting.com/security/pii-field-classify

Autenticação por token Bearer. Um único POST coloca a tarefa na fila; o resultado chega por webhook ou link assinado.

curl -X POST https://api.kit.forhosting.com/security/pii-field-classify \
  -H "Authorization: Bearer $KIT_KEY" \
  -H "Content-Type: application/json" \
  -d '{"field_names":["customer_email","billing_postcode","order_total"]}'
{
  "field_names": [
    "customer_email",
    "billing_postcode",
    "order_total"
  ]
}
{
  "task_id": "tsk_a1b2c3d4e5f6a1b2c3d4e5f6",
  "type": "security.pii_field_classify",
  "status": "queued",
  "_links": {
    "result": "/tasks/tsk_…/result"
  }
}

A API é assíncrona: cada chamada devolve um task_id na hora. Se preferir polling, consulte o status a até 1 requisição por segundo.

por chamadaUS$ 0,002

Preço publicado, sem tokens nem créditos escondidos. Tarefa que falha não é cobrada.

max_items1000
HTTPCódigoO que significa
401unauthorizedToken ausente ou inválido. Confira o header Authorization.
402insufficient_balanceSaldo insuficiente para esta tarefa. Faça uma recarga e tente de novo.
404unknown_typeEsse tipo de tarefa não existe. Confira o campo type no catálogo.
429rate_limitedMuitas requisições em pouco tempo. Espere um instante e tente de novo.

Ver a documentação completa do KIT →