# HAR共有前チェック（synthetic example）

- [ ] method・path・statusだけで診断に足りるか確認する
- [ ] Authorization・Bearer・tokenを決して共有しない
- [ ] Cookie・session・Set-Cookieを決して共有しない
- [ ] queryのemail・phone・IDを共有前にマスクする
- [ ] request/response bodyに個人情報やcredentialがないか確認する
- [ ] 不明な感度の項目があれば共有を止める
- [ ] 削除項目と確認者をhandoffに記録する
- [ ] redactionは完全な安全の保証ではないと確認する
- [ ] This checklist is a synthetic example, not a guarantee
- [ ] Never share a credential-bearing HAR
- [ ] Stop when an unknown-sensitivity field remains
