Anonymizace konfigurace
IP, hostnamy, MAC a popisy se anonymizují reverzibilně (klíč je v mapping tabulce, chráněný tvojí passphrase). Hesla a klíče se podle nastavení níže buď nevratně smažou, nebo nahradí vratným tokenem — vyber podle toho, jestli config jen ukazuješ AI, nebo ho chceš nahrát zpět. Limit vstupu: 15 MB.
Výsledek
Mapping preview (kolik tokenů a první ukázky)
Anonymizovaný výstup (náhled)
Validator findings
Zpětný převod
Vlož mapping tabulku a text od AI s anonymizovanými referencemi — pseudonymy se rozluští, IP se vrátí.
Deanonymizovaný výstup
Jak to funguje
- Anonymizace — IPv4/IPv6 procházejí přes Crypto-PAn (zachová prefixy a je reverzibilní s klíčem). Hostnamy a descriptions dostanou pseudonym
host-XXXX/desc-XXXX; originály jsou v mapping tabulce, šifrované tvojí passphrase. Hesla, PSK, SNMP communities a API klíče se podle nastavení buď nahradí<REMOVED>(nevratné), nebo tokenem<SECRET-XXXX>(reverzibilní — originál uložen v mappingu). Reálné heslo se k AI nedostane ani v jednom režimu. - Pošleš anonymizovaný config AI — Claude / jiný model. Reálná hesla a privátní klíče tam nikdy nejsou.
- Deanonymizace — vlož mapping + passphrase + text od AI. Pseudonymy se rozluští, IP se vrátí na původní hodnoty a (v reverzibilním režimu) i hesla — výstup pak jde nahrát zpět na zařízení.
Round-trip na zařízení (config → AI → zpět)
Chceš-li výstup od AI nahrát zpět na firewall/switch, zvol u hesel Reverzibilní. Jinak ti v configu zůstanou <REMOVED> a hesla bys musel doplnit ručně. Pozor: certifikáty a privátní klíče (volba „Strip certifikátů") se vrací vždy nevratně — pokud je na zařízení potřebuješ, doplň je po deanonymizaci sám.
Kam tečou data
Samotná anonymizace běží na serveru — config se tam kvůli zpracování nahraje (i ve výchozím režimu). Po odeslání odpovědi ale server nedrží žádná data: nic se neukládá na disk ani do logu. Mapping tabulka se stahuje vždy zašifrovaná (AES-256-GCM, klíč odvozený z passphrase přes PBKDF2).
Co se mění podle volby šifrování je jen passphrase: ve výchozím režimu „v prohlížeči" do serveru vůbec nevstoupí — klíč i šifrování zůstávají v tvém prohlížeči (WebCrypto). V režimu „na serveru" passphrase request dorazí, použije se k zašifrování a nikam se neukládá.
Bezpečnostní upozornění
Tento nástroj je defense in depth, ne magie. Validator je heuristický — může něco minout. Před odesláním AI vždy zkontroluj výstup vlastníma očima. Free-form description může obsahovat citlivá slova (jména, lokace); výchozí mód je všechny anonymizuje, ale překontroluj.
Podporovaní vendoři
- Fortinet FortiGate (FortiOS)
- HP / HPE / H3C Comware
- Cisco IOS / IOS-XE / NX-OS / ASA
- Extreme Networks EXOS / Switch Engine
- Generic (fallback)
Pro nový vendor stačí přidat třídu v src/Vendor/ dědící z VendorPatterns a zaregistrovat ji ve VendorDetector.