evidence-sanitizer
Crea copias sanitizadas de archivos de evidencia al reemplazar valores sensibles conocidos por marcadores deterministas e informar únicamente IDs de regla y recuentos.
- Tipo
- Proyecto público
- Estado
- En desarrollo
- Python
- Herramientas CLI
- Gestión segura de evidencia
- Reglas de sanitización
- Flujos de pentesting
- Preparación de informes
- Procesamiento local
evidence-sanitizer es una CLI local-first para sanitizar evidencia de pentesting autorizado antes de incorporarla en informes, tickets, notas o PoCs, o de compartirla internamente.
Crea una copia sanitizada de un único archivo de texto y reemplaza valores sensibles conocidos, como encabezados Authorization, cookies, claves de API, parámetros de consulta, campos JSON y valores de formularios, por marcadores deterministas.
La herramienta está diseñada para ser pequeña, predecible y revisable. Nunca modifica el archivo de origen in situ, no envía datos por la red e informa únicamente IDs de regla fijos y recuentos, nunca valores detectados en bruto.
No es un sistema DLP completo ni garantiza eliminar todos los secretos. Su objetivo es hacer más seguro y consistente el manejo de evidencia, manteniendo la revisión manual como control final.