디버그 로그에 이메일이 남는 패턴
낮음샘플 재점검 미검출
src/orders/order.service.ts:81
사용자 이메일을 디버그 로그에 남기는 샘플입니다. 아래 코드는 최초 발견 시점의 스냅샷이며, 이후 샘플 재점검에서는 같은 규칙에 걸리지 않은 상태를 보여줍니다.
- 발견 규칙
- teum/logging-pii
- 분류
- 설정 검토
수정안 비교
예제 코드
발견 시점 코드
삭제, 기존 81행: logger.debug('user email', email);수정 제안 · 예시
추가, 수정 81행: logger.debug('order created', order.id);운영 로그 정책과 필요한 추적 정보를 먼저 확인하세요. 재점검 미검출은 서비스 전체의 안전을 의미하지 않습니다.
수정 후 확인할 것
직접 확인할 항목
- 운영 로그에 이메일이 남지 않는지 확인
- 장애 추적에 필요한 식별 정보는 유지되는지 확인
검토한 내용을 상태로 남기세요.
현재 처리 상태: 검토 중
샘플의 상태만 바뀌며 코드에는 적용되지 않아요. 위험 수용은 사유와 기한이 필요한 실제 작업 공간에서 기록해요. 재점검 관측 결과는 직접 변경하지 않아요.