← Cloudflare One / cloudflare-one / insights / logs / dashboard-logs / gateway-logs
Управлять PII
Cloudflare Gateway предлагает несколько способов безопасной обработки персональных данных (PII) ваших сотрудников в журналах активности:
- Скрыть PII (по умолчанию): персональные данные (PII) сохраняются в журналах, но скрыты от просмотра. Только Super Administrator и пользователи с Роль PII в Cloudflare Zero Trust может просматривать отредактированные PII. Исходные данные сохраняются: редактирование лишь ограничивает круг лиц, которые могут их видеть.
- Исключить PII : Персональные данные (PII) вообще не хранятся в логах. Их не может получить ни один пользователь, включая пользователя с ролью Super Administrator.
Только суперадминистратор может назначать роли и определять, у кого есть право просматривать PII. Чтобы добавить или удалить роль PII Cloudflare Zero Trust для пользователя в вашей организации, см. Роли.
Types of PII
Cloudflare Gateway может регистрировать следующие типы персональных данных (PII):
- Исходный IP
- Email пользователя
- User ID
- ID устройства
- URL
- Referer
- User agent
Исключить PII
Когда вы исключаете PII, Gateway регистрирует активность, не сохраняя никаких персональных данных (PII) сотрудников. Это отличается от стандартного маскирования данных: исключенные PII нигде не сохраняются, и получить их не может ни одна роль, включая Super Administrator.
Изменение этого параметра не влияет на персональные данные (PII), уже сохранённые в предыдущих журналах.
Чтобы включить настройку исключения PII:
- В Cloudflare One ↗, перейдите в Политики трафика > Настройки трафика.
- В Журналирование трафика, включите Исключить из журналов персональные данные (PII).