Network Config Anonymizer

Anonymizuj · pošli AI · vrať se zpět

Anonymizace konfigurace

IP, hostnamy, MAC a popisy se anonymizují reverzibilně (klíč je v mapping tabulce, chráněný tvojí passphrase). Hesla a klíče se podle nastavení níže buď nevratně smažou, nebo nahradí vratným tokenem — vyber podle toho, jestli config jen ukazuješ AI, nebo ho chceš nahrát zpět. Limit vstupu: 15 MB.

Vstupní konfigurace

Přetáhni soubor nebo klikni pro výběr

— nebo vlož přímo text —

Vendor
Možnosti anonymizace

„Odstranit" je bezpečnější (heslo zmizí navždy). „Reverzibilní" zvol, když config po úpravě AI nahráváš zpět na zařízení — originál se uloží do zašifrované mapping tabulky a AI místo něj vidí jen token. Reálné heslo k AI neodejde v žádném režimu.

Mapping tabulka & šifrování

Mapping tabulka obsahuje páry pseudonym → originál (např. host-A1B2 → router-praha). Je to ta citlivá část — potřebuješ ji pro zpětný převod a vždy se stahuje zašifrovaná tvojí passphrase. Vyber, kde se zašifruje:

Passphrase si zapamatuj. Bez ní mapping tabulku neodšifruješ a zpětný převod nepůjde — nikde ji neukládáme ani neobnovíme.

Zpětný převod

Vlož mapping tabulku a text od AI s anonymizovanými referencemi — pseudonymy se rozluští, IP se vrátí.

Mapping tabulka

Vyber stejný režim, v jakém ses mapping šifroval při anonymizaci (tlačítko „Použít pro deanonymizaci" ho nastaví samo).

🔑 Přetáhni mapping.enc nebo klikni

Text od AI (s anonymizovanými referencemi)

Přetáhni textový soubor nebo klikni

— nebo vlož přímo text —

Jak to funguje

  1. Anonymizace — IPv4/IPv6 procházejí přes Crypto-PAn (zachová prefixy a je reverzibilní s klíčem). Hostnamy a descriptions dostanou pseudonym host-XXXX / desc-XXXX; originály jsou v mapping tabulce, šifrované tvojí passphrase. Hesla, PSK, SNMP communities a API klíče se podle nastavení buď nahradí <REMOVED> (nevratné), nebo tokenem <SECRET-XXXX> (reverzibilní — originál uložen v mappingu). Reálné heslo se k AI nedostane ani v jednom režimu.
  2. Pošleš anonymizovaný config AI — Claude / jiný model. Reálná hesla a privátní klíče tam nikdy nejsou.
  3. Deanonymizace — vlož mapping + passphrase + text od AI. Pseudonymy se rozluští, IP se vrátí na původní hodnoty a (v reverzibilním režimu) i hesla — výstup pak jde nahrát zpět na zařízení.

Round-trip na zařízení (config → AI → zpět)

Chceš-li výstup od AI nahrát zpět na firewall/switch, zvol u hesel Reverzibilní. Jinak ti v configu zůstanou <REMOVED> a hesla bys musel doplnit ručně. Pozor: certifikáty a privátní klíče (volba „Strip certifikátů") se vrací vždy nevratně — pokud je na zařízení potřebuješ, doplň je po deanonymizaci sám.

Kam tečou data

Samotná anonymizace běží na serveru — config se tam kvůli zpracování nahraje (i ve výchozím režimu). Po odeslání odpovědi ale server nedrží žádná data: nic se neukládá na disk ani do logu. Mapping tabulka se stahuje vždy zašifrovaná (AES-256-GCM, klíč odvozený z passphrase přes PBKDF2).

Co se mění podle volby šifrování je jen passphrase: ve výchozím režimu „v prohlížeči" do serveru vůbec nevstoupí — klíč i šifrování zůstávají v tvém prohlížeči (WebCrypto). V režimu „na serveru" passphrase request dorazí, použije se k zašifrování a nikam se neukládá.

Bezpečnostní upozornění

Tento nástroj je defense in depth, ne magie. Validator je heuristický — může něco minout. Před odesláním AI vždy zkontroluj výstup vlastníma očima. Free-form description může obsahovat citlivá slova (jména, lokace); výchozí mód je všechny anonymizuje, ale překontroluj.

Podporovaní vendoři

Pro nový vendor stačí přidat třídu v src/Vendor/ dědící z VendorPatterns a zaregistrovat ji ve VendorDetector.