OFUSCACENSURA EN EL NAVEGADOR Abrir Ofusca

Herramientas · Desarrollo

Limpiar un log o un JSON antes de compartirlo

Algo falla en producción y alguien del equipo pega el log en el ticket del proveedor, o se lo pasa a un asistente de IA para que le ayude a leerlo. Con la traza viajan las IP de los clientes que hicieron las peticiones, sus correos, las cookies de sesión y el token que iba en la URL.

Abrir la herramienta

Gratis y sin registro. Dentro puedes probar con un log de ejemplo, sin poner ningún log tuyo.

Entra
Un log, un JSON o un JSON Lines
Sale
El mismo formato con los datos tapados
Tu texto
No se sube

Vídeo · 12 segundos · Sin sonidoGrabado de la herramienta

Tres líneas de un log en JSON Lines, con las IP, el correo, la cookie y la contraseña cambiados por marcadores sin que el JSON deje de serlo.

  1. Se le da un log de ejemplo en JSON Lines y se revisa en el mismo clic.
  2. A la izquierda, lo encontrado por tipo, desde la contraseña con espacios hasta el usuario de una ruta.
  3. Con Original se ve lo que iba a la vista, y con Texto limpio cada dato cambiado por su marcador dentro de las comillas.
  4. Termina con el .jsonl descargado abierto en el navegador, que es el archivo que pegarías en el ticket.

Limpiar logs y JSON

Abrir la herramienta
En esta página5 apartados
  1. 01Qué tapa en un JSON
  2. 02Qué tapa en un log
  3. 03Taparlos sin romper el formato
  4. 04Qué no comprueba
  5. 05Errores frecuentes

Esta herramienta encuentra todo eso en un log, un JSON o un JSON Lines, te enseña dónde está y te devuelve el mismo texto con cada dato tapado o cambiado por un marcador, sin romper el formato. Todo ocurre en tu navegador, sin subir el texto y sin cuenta.

Qué tapa en un JSON

En un JSON manda el nombre de la clave. El valor de password, token, authorization, cookie, session, email, ip o phone se tapa entero, aunque lleve espacios, y también el de las claves compuestas como db_password o user_email. Si el valor es un objeto o una lista, se tapa todo lo que cuelga de él. Además, en cualquier otro valor se reconoce por su forma lo mismo que en un log. Sirve igual para un JSON con sangrías, para uno escrito en una sola línea y para un JSON Lines, con un objeto por línea.

Qué tapa en un log

Un log se revisa línea a línea. Se tapan las IP, también las públicas y las IPv6, los correos y los teléfonos, las cabeceras Cookie y Authorization con cualquier esquema, los parámetros como token=, sid= o email= de las URL aunque no lleven dominio, y el nombre de usuario de rutas como /home/ana o C:\Users\ana, sin el resto de la ruta. Entra además todo lo que reconoce la herramienta de secretos, como las claves de API, los JWT o las contraseñas asignadas. Las fechas de cada línea se quedan a la vista, porque sin ellas el log ya no sirve para seguir el error.

Taparlos sin romper el formato

Las salidas son las tres de las herramientas de texto, Bloques, la palabra [REDACTADO] o Seudónimos. Con un log funcionan mejor los seudónimos, porque el mismo valor recibe el mismo marcador en todas las líneas y [IP_1] sigue siendo la misma máquina de principio a fin. En un JSON cada dato se sustituye dentro de su valor, sin tocar comillas, llaves ni comas, y el resultado se comprueba antes de entregarlo, así que sigue siendo JSON válido y conserva todas sus claves. Un número tapado pasa a ser una cadena, de modo que "tel": 799000000 sale como "tel": "[TELEFONO_1]". Se descarga con su extensión, .json, .jsonl o .log, y con Seudónimos puedes guardar además un fichero clave para recuperar los valores.

Para un .env o un fichero de configuración, la herramienta para detectar secretos y claves en un texto hace la misma búsqueda de claves sin mirar la estructura.

Si el log va a acabar en un asistente, la de comprobar un texto antes de pegarlo en una IA le añade un nivel de riesgo.

Qué no comprueba

Que el JSON siga siendo válido no quiere decir que no se escape nada. Una clave con un nombre que no está en la lista, como cliente o titular, deja su valor a la vista si no tiene la forma de un dato conocido, y los nombres de persona solo se reconocen con la IA local. Un log que mezcla líneas JSON con texto suelto se trata entero como log, sin mirar sus claves. Y se revisan los primeros 200.000 caracteres: si el texto es más largo, lo demás no entra en la versión limpia y la herramienta lo avisa.

Errores frecuentes

  • Tapar la IP del mensaje de error y dejar la del campo client_ip. En un log la misma dirección aparece en varias líneas y en varios campos.
  • Borrar las líneas con datos en vez de taparlos. Sin ellas, quien recibe el log no puede seguir el error, y los seudónimos lo evitan.
  • Dar por inofensiva una cookie porque no se entiende. El identificador de sesión basta para entrar en la cuenta mientras la sesión siga abierta.
  • Mandar el fichero clave junto con el log. Lleva los datos sin tapar y es justo lo que no debe salir.

Limpiar logs y JSON

Se ejecuta en tu navegador, sin registro y sin subir el archivo a ningún servidor, y no modifica el original.

Abrir la herramienta

Dentro de la aplicación, la ayuda de las herramientas de privacidad cuenta cómo se abren y qué hace cada una.

Publicada el 27 de septiembre de 2026.

Dudas habituales

Preguntas frecuentes

5 preguntas

¿Qué tapa en un JSON?

El valor entero de cada clave que lo pide por su nombre, como password, token, authorization, cookie, session, email, ip o phone, también dentro de claves compuestas como db_password o user_email, y todo lo que cuelga de ella si es un objeto o una lista. Además, en cualquier valor se reconoce por su forma una IP, un correo, un teléfono o un token.

¿Sigue siendo JSON válido después?

Sí. Cada dato se sustituye dentro de su valor, sin tocar comillas, llaves ni comas, y antes de entregarlo se comprueba que el resultado se lee como JSON y conserva sus claves. Un número tapado pasa a ser una cadena, así que un programa que espere ese número en ese campo ya no lo encontrará.

¿Y si el log no es JSON?

Se revisa línea a línea. Se tapan las IP, también las IPv6, los correos, los teléfonos, las cabeceras Cookie y Authorization, los parámetros como token= o sid= de las URL y el nombre de usuario de rutas como /home/ana o C:\Users\ana. Las fechas de cada línea se dejan, porque sin ellas el log deja de servir.

¿El log sale de mi equipo?

No. Se revisa y se sustituye en tu navegador, y ni el texto ni lo encontrado se guardan en ningún sitio. Viven mientras la pestaña está abierta y se van al cerrarla.

¿Se puede seguir el error con los datos tapados?

Con los seudónimos, sí. El mismo valor recibe el mismo marcador en todo el log, así que [IP_1] sigue siendo la misma máquina en cada línea. Si luego necesitas los valores, el fichero clave guarda la correspondencia; lleva los datos sin tapar, así que se guarda aparte.