Saltar al contenido
Proyecto público

evidence-sanitizer

Crea copias sanitizadas de archivos de evidencia al reemplazar valores sensibles conocidos por marcadores deterministas e informar únicamente IDs de regla y recuentos.

Tipo
Proyecto público
Estado
En desarrollo
  • Python
  • Herramientas CLI
  • Gestión segura de evidencia
  • Reglas de sanitización
  • Flujos de pentesting
  • Preparación de informes
  • Procesamiento local

evidence-sanitizer es una CLI local-first para sanitizar evidencia de pentesting autorizado antes de incorporarla en informes, tickets, notas o PoCs, o de compartirla internamente.

Crea una copia sanitizada de un único archivo de texto y reemplaza valores sensibles conocidos, como encabezados Authorization, cookies, claves de API, parámetros de consulta, campos JSON y valores de formularios, por marcadores deterministas.

La herramienta está diseñada para ser pequeña, predecible y revisable. Nunca modifica el archivo de origen in situ, no envía datos por la red e informa únicamente IDs de regla fijos y recuentos, nunca valores detectados en bruto.

No es un sistema DLP completo ni garantiza eliminar todos los secretos. Su objetivo es hacer más seguro y consistente el manejo de evidencia, manteniendo la revisión manual como control final.