Prepare dados de testes seguros

Dados de testes seguros

Quem trabalha com testes de aplicações sabe muito bem da dificuldade de preparar massas de dados de testes seguros e adequados os requisitos a homologar, evitando a exposição de informações sensíveis.

Preparar um set de dados adequado consome mais tempo e trabalho que o próprio teste em si.

As massas de testes têm validade e se deterioram a cada nova rodada, ou precisam ser modificadas para atender a novos casos.

A estratégia de testes deve garantir que os casos que atendam aos requisitos implementados e permitam avaliar se as modificações não introduziram erros no que já estava funcionando, é a parte mais difícil do processo.

Imagine se for necessário preparar massas de testes com característcas diferentes para diversos grupos de desenvolvedores.

Quem nunca teve a tentação de selecionar um conjunto de dados dentro das bases de produção?

Afinal, lá estão todos os casos de testes necessários!

LGPD

Mas todos sabem que as bases de produção possuem uma infinidade de dados sensíveis e seu uso em ambientes de testes e homologação contraria as normas mais elementares de segurança e privacidade. Já foram documentados casos de grandes vazamentos de dados que aconteceram com informações utilizadas em ambientes de homologação.

E se os dados sensíveis fossem anonimizados, baseados em máscaras e algoritmos definidos, de forma a preservar a estrutura original do dado?

Números de cartão e CPFs são transformados em tokens, mas continuam válidos, idem para nomes, datas de nascimento, CEP, Identidade etc….

Este método de criptografia é denominado FPE “Format Preserving Encryption”.

Sua principal vantagem é manter o formato dos campos originais, evitando assim a necessidade de alterar as estruturas de Bancos de Dados, arquivos e mensagens

Criptografia FPE

Veja como a tokenização pode utilizar diferentes máscaras para apresentar dados de testes seguros, de acordo com a necessidade:

Token do cartão
Token de nomes

Gere dados de testes seguros

Utilize um conjunto de APIs para montar um ambiente e os processos seguros de anonimização dos dados, de forma que conjuntos de informações produtivas sejam gerados para a transferência para os ambientes de testes e homologação.

Seleção de dados

Maior velocidade, segurança e qualidade na geração das massas de testes de dados

Solicite uma demonstração

Saiba como criar um sistema de proteção dos seus dados de testes