Что распознаёт TETRA
Список встроенных детекторов. Названия типов данных и категорий даны так, как они выглядят в панели — единой англоязычной терминологией DLP, независимо от языка интерфейса.
Каждый детектор настраивается отдельно или вместе со своей категорией — см. Политики.
Payment Data — платёжные данные
Действие по умолчанию: Mask.
| Тип данных | Что распознаётся |
|---|---|
| Card Number | Visa, Mastercard, Uzcard, Humo — с проверкой по алгоритму Луна |
| CVV / CVC | 3–4 цифры рядом с пометкой CVV/CVC |
| IBAN | UZ## #### #### #### #### ##, с проверкой mod-97 |
| Card Expiry | MM/YY — с пометкой или прямо рядом с номером карты |
PII — персональные данные
Действие по умолчанию: Mask.
| Тип данных | Что распознаётся |
|---|---|
| адреса почты. Личные адреса на публичных доменах (gmail.com, mail.ru и подобных) обрабатываются мягче: они не привязаны к работодателю | |
| Phone (UZ) | +998 ## ### ## ## |
| PINFL (UZ) | 14-значный ПИНФЛ, с проверкой контрольной суммы |
| Passport (UZ) | AA ####### — только рядом с пометкой «паспорт» / passport |
| Full Name | ФИО с отчеством, «Фамилия И.О.», формы …угли / …qizi |
Детектор опирается на структуру записи (наличие отчества, характерные окончания), а не на справочник имён. Поэтому он не ловит произвольное «Иван» в тексте — и не даёт ложных срабатываний на каждое слово с большой буквы.
Credentials & Secrets — учётные данные и секреты
Действие по умолчанию: Block.
| Тип данных | Что распознаётся |
|---|---|
| Private Key | -----BEGIN … PRIVATE KEY----- |
| Secret | присваивания в конфигурации: password=, api_key:, client_secret= |
| JWT | eyJ….eyJ….подпись |
| OpenAI Key | sk-…, sk-proj-… |
| AWS Key | AKIA… |
| GitHub Token | ghp_…, gho_…, ghs_… |
| Stripe Key | sk_live_…, rk_test_… |
| Google Key | AIza… |
| Slack Token | xoxb-…, xoxp-… |
| Telegram Token | ########:AA… |
Если вырезать ключ из запроса «помоги отладить код с этим ключом», ответ станет бесполезным, а отдавать ключ нельзя. Половина ключа тоже никому не нужна — маскировать здесь нечего.
Source Code / IP — внутренняя инфраструктура
Действие по умолчанию: Block.
| Тип данных | Что распознаётся |
|---|---|
| Internal URL | *.local, *.internal, *.corp |
| Internal IP | 10.x, 172.16–31.x, 192.168.x (только частные диапазоны RFC 1918) |
Ключевые слова
Помимо встроенных детекторов, вы задаёте свои слова и словосочетания — точное совпадение подстроки, без учёта регистра. Так закрываются кодовые названия проектов, названия внутренних систем, гриф документов. В событиях они отображаются как Keyword, категория — Confidential.
Готовые наборы по подразделениям (общие, юридический, риск-менеджмент, HR) есть в панели — см. Политики.
Вложения
Файлы проверяются отдельным набором правил (размер, расширение, архивы, имя файла, сканирование содержимого txt/csv/json/docx/xlsx/pdf) — см. Политики.
Чего детект пока не делает
Честные границы, чтобы не ждать несуществующего:
- Распознавание текста на изображениях (OCR) — скриншот с данными сенсор не разберёт.
- Файлы, перетащенные мышью (drag-and-drop) в некоторые сервисы могут не перехватываться — надёжный путь у всех площадок это выбор файла через диалог.
- Каналы, кроме браузера — десктопные и мобильные приложения AI-сервисов вне области текущей версии. Ограничивайте их сетевыми средствами, если это входит в вашу модель угроз.
- Смысловая оценка — детект работает по формальным признакам и словам, а не по смыслу текста. Именно поэтому в системе есть Warn: там, где решить может только человек, решает человек.
Где определения на самом деле
Точные правила живут в детект-ядре продукта и обновляются вместе с расширением. Таблицы выше — описание того, что ловится, а не спецификация выражений: описывать regex в документации значило бы предлагать способ их обойти.