Avant l’envoi, sdk-core nettoie les properties côté client. C’est une garantie d’hygiène minimale : ne jamais laisser fuiter de secret évident dans un événement.

Clés bloquées

Les propriétés dont la clé correspond à un motif sensible sont retirées du JSON final :
Le filtrage réduit le risque mais ne remplace pas votre propre discipline : n’envoyez pas de données personnelles inutiles dans track().

Règles de sanitize

Réduction progressive à 32 Ko

Quand un payload dépasse la limite, le SDK réduit dans cet ordre pour préserver l’essentiel :
1

custom

Les propriétés custom volumineuses sont réduites en premier.
2

page

Les champs de page non essentiels sont allégés ensuite.
3

minimal

En dernier recours, seul le socle (envelope + sdk + session) est conservé.

Côté serveur

La couche properties.server (IP, hash d’IP, géo) est ajoutée après le sanitize client, à l’ingestion. Voir Sécurité et Modèle d’événement.