测试数据安全
📦 来源:
wl-skills-testv0.11.0 ·standards/11-data-safety.md· 可判定条目由wl-skills-test audit(T 系列)与gate自动执行。
适用范围
本规范适用于测试过程中数据的脱敏、隔离、清理与隐私保护。测试数据安全是底线,任何违反都将造成生产事故或合规风险。
脱敏规范
涉及真实用户数据的场景必须脱敏处理:
| 数据类型 | 脱敏方式 |
|---|---|
| 手机号 | 中间 4 位掩码(138****5678) |
| 身份证号 | 中间 8 位掩码 |
| 姓名 | 保留姓,名以 * 替代 |
| 银行卡号 | 仅保留后 4 位 |
| 地址 | 模糊到市级 |
| 邮箱 | 用户名部分掩码 |
脱敏必须在数据进入测试环境前完成,禁止真实数据明文流转。
不碰生产环境
| 规则 | 要求 |
|---|---|
| 测试环境隔离 | 测试与生产环境物理 / 逻辑隔离 |
| 禁止连生产库 | 测试不得直连生产数据库 |
| 禁止压生产 | 性能测试必须在测试环境,禁止压生产 |
| 禁止改生产数据 | 任何情况下不得修改生产数据 |
确需使用生产数据时,必须脱敏后复制到测试环境,并经审批。
测试数据清理
| 规则 | 要求 |
|---|---|
| 数据标识 | 测试数据以 AT_ 前缀标识 |
| 清理时机 | 用例 / 迭代结束后及时清理 |
| 清理范围 | 新增、修改产生的数据 |
| 清理记录 | 记录清理的数据项与结果 |
| 定期巡检 | 定期检查残留测试数据 |
数据标识规范
所有测试产生的数据必须以 AT_ 前缀标识,便于识别与批量清理:
| 数据类型 | 标识示例 |
|---|---|
| 账号 | AT_user01 |
| 订单 | AT_order_001 |
| 文件 | AT_test_file.txt |
不暴露真实用户数据
| 规则 | 要求 |
|---|---|
| 截图脱敏 | BUG 截图、报告截图不得包含真实用户信息 |
| 日志脱敏 | 提交的日志不得包含真实用户数据 |
| 环境隔离 | 测试环境不使用真实用户账号 |
| 共享审查 | 共享文档、截图前审查是否含敏感信息 |
数据准备原则
| 原则 | 说明 |
|---|---|
| 最小化 | 只准备用例必需的数据 |
| 可复现 | 数据准备脚本化,便于重建 |
| 可清理 | 数据可被定位与删除 |
| 不污染 | 不影响其他用例与生产 |
数据安全检查清单
测试交付前必须自查:
- [ ] 测试数据已用 AT_ 前缀标识。
- [ ] BUG 截图 / 日志已脱敏。
- [ ] 未直连生产数据库。
- [ ] 测试产生的数据已清理。
- [ ] 报告中未暴露真实用户数据。
示例
错误做法:
- 截图直接包含真实用户手机号、姓名。
- 用例执行后残留测试订单未清理。
- 压测脚本指向生产环境地址。
正确做法:
- 截图前对敏感字段打码。
- 用例使用 AT_ 前缀数据,执行后删除。
- 压测在独立测试环境,数据 AT_ 标识。
注意事项
- 数据安全是红线,违反将按团队制度追责。
- 脱敏后的数据仍需注意组合可识别性(如邮编 + 生日可推断身份)。
- 第三方测试数据(如短信验证码)需注意有效期与频次限制。
- 测试数据清理失败需记录并人工介入,不得放任残留。
- 涉及个人信息的测试需符合数据合规要求,禁止超范围使用。
