Clasifique campos como PII directa, indirecta o no PII
El clasificador de campos PII examina los nombres de un esquema de datos y asigna a cada uno una categoría probable: PII directa, PII indirecta o no PII.
Ejecutar — gratis
Reconoce indicios habituales como correo electrónico, pasaporte, fecha de nacimiento, código postal, identificador de dispositivo y métricas empresariales corrientes. El resultado incluye una explicación breve de cada decisión y los totales por categoría, por lo que sirve para inventarios iniciales de privacidad, revisiones de esquemas y controles repetibles en canalizaciones de datos. Como analiza nombres y no valores almacenados, es rápido y determinista, pero conviene contrastar sus conclusiones con el significado y el contenido del conjunto real.
Inicie un inventario de privacidad desde el esquema
Una lista de campos suele ser el mapa más rápido disponible de un conjunto de datos. Envíe los nombres canónicos tal como aparecen en una base de datos, definición de eventos, encabezado de hoja de cálculo o contrato de API. El clasificador normaliza estilos habituales, como snake case, kebab case, espacios y camel case, antes de comparar cada nombre con un conjunto seleccionado de indicios. Los nombres que apuntan a correo electrónico, teléfono, nombre completo, identificador oficial, cuenta bancaria, tarjeta de pago, dirección precisa, dirección IP o identificador biométrico se marcan como PII directa probable. Estos campos suelen poder señalar a una persona sin muchos atributos adicionales. La respuesta conserva la grafía original, indica la clasificación y explica el indicio que la originó. Así puede vincular fácilmente el resultado con una exportación del esquema o incorporarlo a una hoja de revisión. Envíe únicamente nombres de campos, nunca registros de ejemplo ni valores personales. Las listas vacías se rechazan porque no permiten crear un inventario útil, y cada elemento debe ser una cadena no vacía.
Interprete la PII indirecta según el contexto
La PII indirecta no siempre identifica por sí sola, pero puede reducir una población o vincular actividad con una persona estable al combinarse con otros campos. El clasificador considera PII indirecta probable los nombres asociados con fecha de nacimiento, edad, género, ubicación general, zona postal, identificadores de dispositivos o cookies, nombres de cuenta y datos laborales, entre otros atributos. Esta categoría invita deliberadamente a revisar el contexto; no constituye una conclusión jurídica. Un código postal en una tabla estadística nacional presenta un riesgo distinto del mismo campo junto a una fecha de nacimiento y un identificador de empleado. Del mismo modo, un identificador de cliente puede ser seudónimo en un sistema y directamente atribuible mediante una tabla de consulta en otro. Revise los resultados indirectos junto con los controles de acceso, las claves de unión, los plazos de conservación, el tamaño de la población y las fuentes externas disponibles. Las reglas deterministas permiten comparar análisis de distintas versiones del esquema, pero no descubren significados no documentados ni determinan si ciertas combinaciones permiten individualizar a alguien.
Utilice el resultado como señal de cribado, no como prueba
Los nombres sin indicios reconocidos se devuelven como no PII; esto solo significa que el nombre no revela una pista de privacidad común. Un campo ambiguo como valor, carga, nota, respuesta o datos aún podría contener información personal. A la inversa, un campo llamado customer_email podría guardar un token de prueba y no una dirección real. Complete la clasificación con perfilado de datos, revisión documental y consultas a quienes administran el sistema. En automatizaciones, guarde el resultado junto a la versión del esquema, derive los nuevos campos directos o indirectos a revisión y compare los totales durante el control de cambios. La salida resulta especialmente útil como control ligero antes de compartir extractos, crear eventos analíticos o aprobar una integración. No sustituye una evaluación de impacto, el asesoramiento jurídico ni una política específica de la jurisdicción. El algoritmo no usa red, modelos, aleatoriedad ni hora actual, por lo que la misma entrada siempre produce la misma salida. Una solicitud API cuesta $0.002, y las explicaciones facilitan la auditoría de decisiones basadas en reglas.
Qué puede hacer con ella
Revise una migración de base de datos
Examine los nombres de columnas antes de llevar tablas a un almacén y remita los posibles campos PII al responsable de privacidad.
Compruebe esquemas de eventos analíticos
Detecte campos nuevos de correo, dispositivo, ubicación o identificador de usuario durante la revisión del contrato de eventos.
Cree un inventario de datos
Añada etiquetas PII preliminares y motivos coherentes a un catálogo antes de inspeccionar el contenido en profundidad.
Preguntas frecuentes
¿Examina los valores de los campos?
No. Solo clasifica nombres de campos; si necesita mayor certeza, debe continuar con una inspección del contenido.
¿Qué es la PII directa?
Aquí designa un campo que suele representar un atributo capaz de identificar o contactar directamente a una persona, como un correo electrónico o un número de pasaporte.
¿Qué es la PII indirecta?
Es un atributo que, al combinarse con otros datos, puede identificar, individualizar o vincular a una persona, como la fecha de nacimiento, el código postal o un identificador de dispositivo.
¿Un resultado no PII aún puede contener datos personales?
Sí. Los nombres genéricos o engañosos pueden ocultar valores personales; no PII significa que no se detectó un indicio habitual, no que el contenido sea seguro.
¿El resultado es una conclusión jurídica?
No. Las definiciones de privacidad dependen de la jurisdicción y el contexto; úselo como cribado inicial y aplique la política y el asesoramiento jurídico de su organización.
¿Cuánto cuesta una solicitud API?
Cada solicitud API cuesta $0.002. Las mismas reglas deterministas permiten revisar esquemas de forma repetible.
Para desarrolladores — acceso por API
Todo lo de esta página está disponible por programación. Esta sección es para equipos que quieren integrarlo en sus sistemas; el resto puede usar la herramienta de arriba sin más.
Endpoint de API
¿Prefiere automatizarlo? Un POST autenticado crea la tarea; el resultado llega por webhook o enlace firmado. La misma capacidad también se ejecuta aquí en la web, por email y desde Telegram — y pronto también desde nuestra app.
Llámela desde su stack
curl -X POST https://api.kit.forhosting.com/security/pii-field-classify \
-H "Authorization: Bearer $KIT_KEY" \
-H "Content-Type: application/json" \
-d '{"field_names":["customer_email","billing_postcode","order_total"]}'const res = await fetch("https://api.kit.forhosting.com/security/pii-field-classify", {
method: "POST",
headers: {
"Authorization": `Bearer ${process.env.KIT_KEY}`,
"Content-Type": "application/json"
},
body: JSON.stringify({
"field_names": [
"customer_email",
"billing_postcode",
"order_total"
]
})
});
const { task_id } = await res.json();import os, requests
res = requests.post(
"https://api.kit.forhosting.com/security/pii-field-classify",
headers={"Authorization": f"Bearer {os.environ['KIT_KEY']}"},
json={
"field_names": [
"customer_email",
"billing_postcode",
"order_total"
]
},
)
task_id = res.json()["task_id"]<?php
$res = file_get_contents("https://api.kit.forhosting.com/security/pii-field-classify", false, stream_context_create([
"http" => [
"method" => "POST",
"header" => "Authorization: Bearer " . getenv("KIT_KEY") . "\r\nContent-Type: application/json",
"content" => '{"field_names":["customer_email","billing_postcode","order_total"]}',
],
]));
$task = json_decode($res, true);body := bytes.NewBufferString(`{"field_names":["customer_email","billing_postcode","order_total"]}`)
req, _ := http.NewRequest("POST", "https://api.kit.forhosting.com/security/pii-field-classify", body)
req.Header.Set("Authorization", "Bearer "+os.Getenv("KIT_KEY"))
req.Header.Set("Content-Type", "application/json")
res, _ := http.DefaultClient.Do(req)Ejemplo de solicitud
{
"field_names": [
"customer_email",
"billing_postcode",
"order_total"
]
}Ejemplo de respuesta
{
"task_id": "tsk_a1b2c3d4e5f6a1b2c3d4e5f6",
"type": "security.pii_field_classify",
"status": "queued",
"_links": {
"result": "/tasks/tsk_…/result"
}
}La API es asíncrona: la llamada devuelve un task_id al instante y el resultado llega por webhook. El polling está limitado a 1 req/s por tarea.
Precio
Precio publicado — sin tokens ni créditos inventados. Una tarea fallida no se cobra.
Límites
max_items | 1000 |
Errores
| HTTP | Código | Significado |
|---|---|---|
401 | unauthorized | API key ausente o inválida. |
402 | insufficient_balance | El saldo no cubre el precio de la tarea. |
404 | unknown_type | El tipo de tarea no existe. |
429 | rate_limited | Demasiadas peticiones. Use el webhook en vez de sondear. |