AGILE TEAM
Skip to content

测试数据安全

📦 来源:wl-skills-test v0.11.0 · standards/11-data-safety.md · 可判定条目由 wl-skills-test audit(T 系列)与 gate 自动执行。

适用范围

本规范适用于测试过程中数据的脱敏、隔离、清理与隐私保护。测试数据安全是底线,任何违反都将造成生产事故或合规风险。

脱敏规范

涉及真实用户数据的场景必须脱敏处理:

数据类型脱敏方式
手机号中间 4 位掩码(138****5678)
身份证号中间 8 位掩码
姓名保留姓,名以 * 替代
银行卡号仅保留后 4 位
地址模糊到市级
邮箱用户名部分掩码

脱敏必须在数据进入测试环境前完成,禁止真实数据明文流转。

不碰生产环境

规则要求
测试环境隔离测试与生产环境物理 / 逻辑隔离
禁止连生产库测试不得直连生产数据库
禁止压生产性能测试必须在测试环境,禁止压生产
禁止改生产数据任何情况下不得修改生产数据

确需使用生产数据时,必须脱敏后复制到测试环境,并经审批。

测试数据清理

规则要求
数据标识测试数据以 AT_ 前缀标识
清理时机用例 / 迭代结束后及时清理
清理范围新增、修改产生的数据
清理记录记录清理的数据项与结果
定期巡检定期检查残留测试数据

数据标识规范

所有测试产生的数据必须以 AT_ 前缀标识,便于识别与批量清理:

数据类型标识示例
账号AT_user01
订单AT_order_001
文件AT_test_file.txt

不暴露真实用户数据

规则要求
截图脱敏BUG 截图、报告截图不得包含真实用户信息
日志脱敏提交的日志不得包含真实用户数据
环境隔离测试环境不使用真实用户账号
共享审查共享文档、截图前审查是否含敏感信息

数据准备原则

原则说明
最小化只准备用例必需的数据
可复现数据准备脚本化,便于重建
可清理数据可被定位与删除
不污染不影响其他用例与生产

数据安全检查清单

测试交付前必须自查:

  • [ ] 测试数据已用 AT_ 前缀标识。
  • [ ] BUG 截图 / 日志已脱敏。
  • [ ] 未直连生产数据库。
  • [ ] 测试产生的数据已清理。
  • [ ] 报告中未暴露真实用户数据。

示例

错误做法:

  • 截图直接包含真实用户手机号、姓名。
  • 用例执行后残留测试订单未清理。
  • 压测脚本指向生产环境地址。

正确做法:

  • 截图前对敏感字段打码。
  • 用例使用 AT_ 前缀数据,执行后删除。
  • 压测在独立测试环境,数据 AT_ 标识。

注意事项

  1. 数据安全是红线,违反将按团队制度追责。
  2. 脱敏后的数据仍需注意组合可识别性(如邮编 + 生日可推断身份)。
  3. 第三方测试数据(如短信验证码)需注意有效期与频次限制。
  4. 测试数据清理失败需记录并人工介入,不得放任残留。
  5. 涉及个人信息的测试需符合数据合规要求,禁止超范围使用。

You may not distribute, modify, or sell this software without permission.