Privacyscanner slaat alarm op voorbeeld-telefoonnummers in docs/USER_GUIDE.nl.md (pre-existing, sinds #1181) #1215

Closed
opened 2026-08-04 14:03:17 +00:00 by brenno · 1 comment
Owner

Problem / motivation
De test test/privacy_false_positive_corpus_test.dart ("onze eigen documentatie kleurt niet rood op haar eigen voorbeelden") faalt op main met twee contact.phone-bevindingen in docs/USER_GUIDE.nl.md. De scanner herkent voorbeeld-telefoonnummers in de Nederlandse gebruikershandleiding als echte contactgegevens.

Dit is pre-existing op main en niet door een specifieke feature-PR geïntroduceerd; het dook op bij het draaien van make check voor #1211. Vermoedelijke oorzaak: de machinevertaling van de gebundelde gebruikersdocs (#1181) heeft voorbeeld-telefoonnummers in docs/USER_GUIDE.nl.md gezet die de scanner vangt.

Reproduceren

flutter test test/privacy_false_positive_corpus_test.dart

Fout: docs/USER_GUIDE.nl.md laat de scanner afgaan op: contact.phone (0…0), contact.phone (0…0)

Proposed solution
Onderzoek of het gaat om legitieme voorbeelden (anonimiseer ze, bv. naar een duidelijk niet-echt nummer zoals +31 6 1234 5678 met een "voorbeeld"-vermelding) of om ongewilde echte data. Privacyexpert-meelook gewenst.

Marp / file-format impact
No

Alternatives considered
De corpus-test whitelisten voor dit bestand — nee, dat verbergt het signaal in plaats van de oorzaak aan te pakken.

Additional context
Gevonden tijdens kwaliteitsborging van #1211. Mijn wijziging zelf is groen (8368 tests passed); alleen deze pre-existing test staat rood.

**Problem / motivation** De test `test/privacy_false_positive_corpus_test.dart` ("onze eigen documentatie kleurt niet rood op haar eigen voorbeelden") faalt op `main` met twee `contact.phone`-bevindingen in `docs/USER_GUIDE.nl.md`. De scanner herkent voorbeeld-telefoonnummers in de Nederlandse gebruikershandleiding als echte contactgegevens. Dit is **pre-existing** op `main` en niet door een specifieke feature-PR geïntroduceerd; het dook op bij het draaien van `make check` voor #1211. Vermoedelijke oorzaak: de machinevertaling van de gebundelde gebruikersdocs (#1181) heeft voorbeeld-telefoonnummers in `docs/USER_GUIDE.nl.md` gezet die de scanner vangt. **Reproduceren** ``` flutter test test/privacy_false_positive_corpus_test.dart ``` Fout: `docs/USER_GUIDE.nl.md laat de scanner afgaan op: contact.phone (0…0), contact.phone (0…0)` **Proposed solution** Onderzoek of het gaat om legitieme voorbeelden (anonimiseer ze, bv. naar een duidelijk niet-echt nummer zoals `+31 6 1234 5678` met een "voorbeeld"-vermelding) of om ongewilde echte data. Privacyexpert-meelook gewenst. **Marp / file-format impact** No **Alternatives considered** De corpus-test whitelisten voor dit bestand — nee, dat verbergt het signaal in plaats van de oorzaak aan te pakken. **Additional context** Gevonden tijdens kwaliteitsborging van #1211. Mijn wijziging zelf is groen (8368 tests passed); alleen deze pre-existing test staat rood.
Author
Owner

Opgelost in PR #1219. Oorzaak: de test geeft bestanden die de telefoon-detector uitleggen een vrijstelling voor contact.phone, maar de check endsWith("USER_GUIDE.md") matcht niet op USER_GUIDE.nl.md. De NL-handleiding bevat dezelfde onuitgeefbare voorbeeldnummers (06-00000000, 0400000000) als de EN-handleiding, om dezelfde regel uit te leggen. Eén regel toegevoegd aan de vrijstellingscheck. De nummers zijn niet verwijderd — ze zijn bewust onuitgeefbaar en dienen om de detector uit te leggen.

Opgelost in PR #1219. Oorzaak: de test geeft bestanden die de telefoon-detector uitleggen een vrijstelling voor contact.phone, maar de check `endsWith("USER_GUIDE.md")` matcht niet op `USER_GUIDE.nl.md`. De NL-handleiding bevat dezelfde onuitgeefbare voorbeeldnummers (06-00000000, 0400000000) als de EN-handleiding, om dezelfde regel uit te leggen. Eén regel toegevoegd aan de vrijstellingscheck. De nummers zijn niet verwijderd — ze zijn bewust onuitgeefbaar en dienen om de detector uit te leggen.
Sign in to join this conversation.
No milestone
No project
No assignees
1 participant
Notifications
Due date
The due date is invalid or out of range. Please use the format "yyyy-mm-dd".

No due date set.

Dependencies

No dependencies set

Reference
LibreKAT/Ocideck#1215
No description provided.