Herramientas

Quita el dato sensible antes de pegarlo en la IA.

Cada día alguien pega un contrato, una hoja de cálculo o un log en un asistente sin notar lo que va incluido. Aquí el texto se revisa y enmascara en tu propio navegador, no pasa por ningún servidor, ni siquiera por el nuestro.

Módulo
Soberanía
Entrada
Un texto
Dónde funciona
Tu navegador
Coste
Gratis, sin registro
Funciona 100% en tu navegador, el texto no sale de tu equipo
Qué hace la herramienta

Lo que pegas en una IA ya salió de tu empresa

Pegar texto en un asistente es enviar eso a un servidor de terceros. La mayoría de las veces es inofensivo. El problema es el día en que va incluido el CPF de un cliente, el número de una tarjeta, una clave de API del repositorio o el log con el token de producción, y nadie lo nota, porque el texto era grande y la prisa mayor.

La herramienta revisa el texto en busca de doce tipos de datos sensibles y sustituye cada uno por una máscara que preserva el formato, para que el texto siga siendo legible. CPF, CNPJ y tarjeta pasan por validación de dígito verificador, sin eso, cualquier número de pedido de dieciséis dígitos sería marcado como tarjeta.

Cómo funciona
  1. 01

    Elige qué debe buscarse

    Doce tipos disponibles. Los que casi siempre son una fuga de verdad vienen activados.

  2. 02

    Pega el texto

    La revisión ocurre mientras escribes, dentro de tu navegador. Ninguna petición sale de aquí.

  3. 03

    Copia la versión enmascarada

    El formato se preserva, un CPF sigue pareciendo un CPF, así el modelo entiende el contexto sin recibir el dato.

Preguntas frecuentes
01

¿Mi texto se envía a algún sitio?

No, y ese es el sentido entero de la herramienta. La detección y la máscara ocurren en tu navegador, en JavaScript. No hay ninguna ruta de API detrás de esta página: sería contradictorio pedirte que mandaras a nuestro servidor justo el texto que quieres proteger.
02

¿Qué tipos de dato se reconocen?

Identificadores personales y fiscales, tarjetas de crédito, correos, teléfonos, códigos postales, direcciones IP, claves de API y tokens JWT, claves de pago, IBAN, pasaportes y fechas. Identificadores y tarjetas se validan por dígito de control, no solo por formato.
03

¿Por qué validar el dígito de control?

Para no marcar lo que no corresponde. Un número de pedido de dieciséis dígitos parece una tarjeta, un protocolo de once dígitos parece un CPF. Con la validación, solo pasa lo que realmente podría existir, y el texto no queda cubierto de máscaras equivocadas.
04

¿Enmascarar basta para cumplir la ley de protección de datos?

Es un paso, no un sello. Quitar identificadores directos reduce mucho el riesgo, pero el dato personal puede estar en un nombre, un cargo, una dirección o en la combinación de detalles que la herramienta no puede juzgar. Trátalo como higiene básica antes de pegar, no como un dictamen jurídico.
05

¿La herramienta lo encuentra todo?

No, y es honesto decirlo. Reconoce patrones bien definidos. Nombre de persona, dirección escrita por completo y secreto en formato poco común pueden pasar. Lee el resultado antes de pegarlo, la herramienta reduce el riesgo, no sustituye la revisión.
06

¿Y cuando el dato sí tiene que llegar al modelo?

Entonces la respuesta no es enmascarar, es elegir dónde se ejecuta el modelo. Un modelo de peso abierto en tu propia infraestructura procesa el dato sin que salga de la empresa. Ese es el camino que Rovemark existe para hacer posible.

¿Y si el dato no puede salir, ni enmascarado?

Hay trabajo que no acepta máscaras. Para esos casos, la salida es ejecutar el modelo internamente, que es lo que hace posible la infraestructura soberana de Rovemark.