KIglove: PII-Modul
Zweck
PII wird vor Modell- und API-Kommunikation regelbasiert tokenisiert und nur in einem berechtigten Serverpfad zurückgelöst.
Regeln
- global oder projektspezifisch.
- Klassifikation nach Feld, Begriff, Pfad oder DB-Spalte.
- Encode vor externer Kommunikation.
- Decode nur bei passendem Projekt-/Token-Scope.
- PII-Mapping nie im Klartext protokollieren.
Tokenformat
Beispiele: #persA1B2C3D4, #nameE5F6A7B8, #streetC9D0E1F2.
Der Token wird deterministisch aus Projektkontext, PII-Klasse und einem geheimen HMAC erzeugt. Für die Rückauflösung liegt der Wert verschlüsselt in pii_tokens; ein einfacher Hash ist nicht reversibel und reicht dafür nicht aus. Ein Cache darf nur verschlüsselte Mappings enthalten.