JS Fallback ModeAPPI COMPLIANT
VERSION: 3.0.4-STABLE
BUILD: 202631-MN

マイナンバー・マスカー

ドキュメントテキスト内のマイナンバー(個人番号)を検出し、チェックデジット検証を用いた正確なマスキングをブラウザ内で完結させるセキュリティ・ツールです。

行政手続における特定の個人を識別するための番号の利用等に関する法律(番号法)に準拠。データはすべてクライアント(端末)上の分離されたWASM領域で処理されるため、クラウドへの情報漏洩リスクを完全に排除しています。

処理モード:
置換文字:
解析対象テキスト
変換結果 (Masked Output)
マスク・サニタイズされたテキストがここに表示されます...
JS Fallback

チェックデジット検証

内閣府が定めるモジュラス11ウェイト11-6アルゴリズムを用いて12桁目の検査文字を検証。マイナンバーの形式的な妥当性を保証します。

バルク・ドキュメント処理

長文レポートや複数行のリストデータにも対応。混在する12桁のシーケンスを自動的に切り出し、全ての番号を一括マスキングします。

完全オフライン駆動

検証およびマスキングアルゴリズムはWebブラウザ内のWebAssemblyレイヤーで動的に実行され、特定個人情報の社外流出リスクはゼロです。

マイナンバー・機密情報 墨消しツール:利用ガイドと技術・セキュリティ仕様

本ツール(MyNumber & 個人情報 Data Masking・機密情報墨消し・匿名化コンポーネント)は、ファイル内やテキストテキストに含まれる日本の個人番号(マイナンバー制度・特定個人情報)やクレジットカード番号、銀行口座番号といった、漏洩時のビジネスインパクトが極めて高い機密情報(個人情報: 個人を特定できる情報)を、特定の正規表現パターンに基づいて不可逆的なアスタリスク(*)記号等へ、ブラウザのローカルメモリ上で即座に自動置換・マスキング(Masking & Redaction)するセキュリティ・ユーティリティです。 (個人ユーザー向け)のユースケースとしては、SNS(Twitter・Instagram・LinkedIn)やブログへスクリーンショットやエラーログのテキストを投稿する際、意図せず混入した「自分の電話番号」や「クレジットカードの部分番号」が全世界に公開されるインシデントを、このツールにテキストを貼り付けるワンクッションを挟むだけで未然に防ぎます。目視チェックの限界を超える強力な「デジタル墨消し」を即座に実現できます。

そして、エンタープライズ領域(コーポレートIT・人事経理ユースケース)においては、これが「コンプライアンス遵守の最重要インフラ」として機能します。例えば、人事労務部門が年末調整(e-Tax連動等)や社会保険の算定基礎届に伴い、他部門(データアナリストや外部の社労士法人)へ従業員マスターCSV(カンマ区切りデータ)データ(従業員マスターデータ)を共有・送信しなければならないケースがあります。マイナンバー法(行政手続における特定の個人を識別するための番号の利用等に関する法律)の厳格な定めにより、目的外のマイナンバーの提供・収集・保管は刑事罰の対象にすらなり得ます。 Zoryntoの構造化デスクトップマスキングエンジンを使用すれば、何万行にも及ぶ従業員の全銀フォーマットCSV(カンマ区切りデータ)ファイルであっても、対象となる機密カラム(列)だけを特定し、数ミリ秒単位で「絶対に復元不可能なアスタリスク」へと匿名化処理を完了させます。これにより、安全なデータ分析用ダッシュボード(BIツール: Tableau等)へのインポートデータを、エンジニアのスクリプト開発不要で現場担当者自らが作成可能になります。

最大の技術的優位性は、これらのすべての墨消しアルゴリズムが「100%クライアントサイド(ローカル ゼロトラスト)」で完結する点にあります。市販のクラウド型マスキングサービスや、ウェブ上の無料便利ツールに対してマイナンバーを含むファイルをアップロードすることは、情報漏洩の巨大なベクター(攻撃経路)を開く行為であり、社内のセキュリティポリシー(情報セキュリティマネジメントシステム、国際セキュリティ基準、GDPR、パソコンI DSS等)で厳格に禁止されているはずです。Zorynto環境下では、データはあなた自身のブラウザタブ内の隔離された高速処理技術サンドボックスから一歩も外(ネットワーク)へ出ることなく処理・揮発されます。

セキュリティ・技術スタック

  • コアエンジン 高速システム言語 (高速処理技術32-unknown-unknown)
  • アルゴリズム RegEx AST Compilation & Substitution
  • メモリ管理 線形メモリ割り当て
  • - -
  • コンプライアンス準拠 買掛金管理PI, パソコンI DSS, MyNumber Law
  • 通信ルール 完全オフライン Sandbox (ゼロ システム連携(外部通信))

1. 個人利用:意図しないデジタル・タトゥー(個人情報流出)の防止

ネット上のトラブル質問掲示板(StackOverflow等)や、カスタマーサポートへのエラーログ(JSON等)の貼り付け時、テキストの中に「自分の電話番号」や「クレジットカードの下4桁」、「会員ID」などが含まれていることに気づかず送信してしまった経験はありませんか?一度ネット上に公開された個人情報は、デジタル・タトゥーとして消去することが極めて困難になります。

本システムは、目視による「個人情報の消し忘れチェック」という人間の脆弱性を、強力な機械処理でカバーします。共有したいテキストをこのツールにコピー&ペーストし、「マスク処理を実行」ボタンを押すだけです。システムに内蔵されたスマートな正規表現エンジン(12桁のマイナンバーフォーマット、16桁のクレジットフォーマット、メールアドレスパターン等)がテキスト全体をスキャンし、該当する機密箇所を「***」などの記号へ自動置換します。安心してコピペ共有が可能な状態を即座に作り出します。

2. 法人利用:人事・経理データの安全な社内共有と分析(データパイプライン)

人事部門が保有する従業員の給与明細データや、経理部門が持つ法人クレジットカード・全銀ネットの振込先一覧ファイルは、企業の根幹をなす「特定個人情報・機密情報」の塊です。一方で、経営企画室や外部のデータアナリティクス・コンサルタントは、それらのデータを「個人を特定できない状態(匿名化・マスキング)」でBIツールへ投入し、人件費の分析や売上予測モデルの構築を行う必要があります。

Zoryntoのマイナンバー・墨消しコンポーネントを使用すれば、何万行にも及ぶマスターファイルのCSV(カンマ区切りデータ)に対し、特定のカラム(列番号)を指定して安全に一括マスキングを実行できます。「氏名」を「匿名ユーザー1」へ置換し、「マイナンバー」列を「*」で不可逆的に上書きした「分析用のサニタイズ済みCSV(カンマ区切りデータ)」を、IT部門へ依頼することなく、人事部・経理部の現場担当者が自らのノートパソコンのブラウザ上だけで瞬時に生成・ダウンロード可能です。社内ルールとデータ活用のスピードを両立させます。

3. マイナンバー法・パソコンI DSS準拠:完全オフラインでのサンドボックス処理

非常に重要な点として、クレジットカード業界のセキュリティ基準「パソコンI DSS」や日本の「マイナンバー法(番号利用法)」では、該当する機密情報が保存される、あるいは「通過(送信)する」すべてのネットワーク経路とサーバーに対して、極めて厳格なセキュリティ監査と物理的な隔離措置(ネットワーク・セグメンテーション)を要求します。クラウドのクラウドサービスマスキングツールを利用することは、監査対象のシステムスコープ(Scope of コンプライアンス準拠)を無駄に広げ、膨大なコストを発生させます。

本プラットフォームは「ブラウザ内で処理が完結する(ゼロトラスト Client-side システム構成)」という決定的な設計思想により、この問題をバイパスします。ユーザーがマイナンバーを含む数ギガバイトのファイルを投下しても、データは物理的に端末(ブラウザの高速処理技術メモリ)から1バイトも外部システム連携(外部通信)へHTTP送信されません。したがって、通信経路上での盗聴や、クラウドサーバー側のDBハッキングによる一斉漏洩シナリオは技術的に完全に成立しません。情報セキュリティマネジメントシステム監査を通しやすく、エンタープライズの現場で「いま直ちに」導入可能な最強のセキュリティ処理基盤です。

セキュリティFAQと情報処理監査仕様

マスキング実行後のデータはサーバーへ保存(バックアップ)されますか?

いいえ、バックアップを含めて一切保存されません。入力されたテキストや顧客ファイルは、現在ユーザーが開いているブラウザのタブ内(RAM=ランダムアクセスメモリ)でのみ一時的に展開・処理されます。タブを閉じるかリロードした瞬間に、すべてのデータはオペレーティングシステムのメモリ解放処理によって完全に揮発(消去)されます。データベース基盤自体を持ちません。

墨消し(アスタリスク等への置換)は復元・可逆可能ですか?

いいえ、完全に不可逆です。暗号化のような鍵を使って元に戻す処理ではなく、文字列の存在そのものを「等価の文字数(***)あるいは固定文字」のバイト列で不可逆的に上書き・破壊して出力します。そのため、ファイル出力後に元のマイナンバーを復元することはどんな手段を用いても不可能です。

なぜわざわざマスキングに高速処理技術エンジンを使用しているのですか?

数十文字のテキスト修正ならJavaScriptの正規表現でも十分に機能しますが、エンタープライズの現場では「数十万行(数百MB)に及ぶ従業員給与明細CSV(カンマ区切りデータ)」の口座番号カラムを一括マスキングするケースが想定されます。高速システム言語由来の高速処理技術エンジンは大規模な線形メモリの走査においてガベージコレクションの停止ペナルティがなく、JS比で圧倒的な大量データ処理スループットを発揮するためです。

社内のオフラインパソコンや監査済みの閉域網コンテナでも使えますか?

はい、PWA標準とServiceWorkerのローカルキャッシュ・プリロードに対応しています。一度、安全なネットワーク内で当ページと関連する高速処理技術バイナリ(わずか数百KB)を読み込めば、以降はLANケーブルを物理的に抜いた完全なオフライン環境(インターネット遮断環境)や、金融機関等の厳しいサンドボックス・ネットワーク下でも、マスキング機能の100%を監査違反なく提供し続けます。