Die Gemengde Kantoor-probleem
Die meeste firmas gebruik meer as een kantoorpakket. Regspanne gebruik Word. Ingenieurs op Linux gebruik LibreOffice. Samesmeltings bring spanne met verskillende sagteware. Regeringswerk voeg ODF- en OOXML-leerformate by.
Hierdie mengsel skep 'n PII-risiko. Een hulpmiddel vind 'n naam in Word. 'n Ander hulpmiddel mis dit in Writer. Drempelwaardes verskil. Uitvoerformate verskil.
Die gaping is 'n nakomingsrisiko. GDPR Artikel 32 vereis "geskikte tegniese maatreels" vir databeskerm. As twee pakkette twee resultate op dieselfde leer gee, is dit nie konsekwent geskik nie. Die standaard word nie nagekom nie.
Een Enjin, Twee Pakkette
anonym.legal het uitbreidings vir beide pakkette:
- Office-byvoegsel -- vir Word, Excel en PowerPoint
- LibreOffice-uitbreiding -- vir Writer, Calc en Impress
Albei koppel aan dieselfde agterkant. Hulle deel:
- 285+ entiteitstipes
- Hibriedontwaring (regex + spaCy NLP)
- 48 tale
- 5 anonimiseringsmetodes
- Vertroueskoorsing (regex: 1.0, NLP: 0.85+)
Voer dieselfde teks in Word of Writer uit. Die resultaat is identies.
Gedeelde Voorinstellings Keer Wegdrywing
Konfigurasiewegdrywing is 'n stille risiko. Dit gebeur sonder dat iemand dit agterkom. Span A stel Word in om 12 entiteitstipes met Vervang op te spoor. Span B stel LibreOffice in om 8 tipes met Redigeer op te spoor. Dieselfde leer. Verskillende uitvoer.
Voorinstellingssinchronisering in anonym.legal los dit op:
- Skep 'n voorinstelling in enige platform -- webtoep, Tafelblad-toep, Office-byvoegsel of LibreOffice-uitbreiding
- Die voorinstelling sinchroniseer na alle platforms binne 5 minute
- Elke gebruiker pas dieselfde instellings toe
'n Voorinstelling stoor watter entiteitstipes om op te spoor, die metode per tipe, vertrouensdrempelwaardes en pasgemaakte definisies.
Enkripsiesleutel-oordraagbaarheid
Spanne wat die Enkripteer-metode gebruik (AES-256-GCM) kan anonimisering terugsit om die oorspronklike teks te herstel. Hiervoor moet sleutels op alle platforms beskikbaar wees. 'n Leer wat in Word geenkripteer is, moet in die webtoep of LibreOffice-uitbreiding gedekripteer kan word.
anonym.legal gebruik ZK-toegevouede sleutelsinchronisering:
- Sleutels word met XChaCha20-Poly1305 toegevou met 'n sleutel wat van jou wagwoord afgelei is
- Toegevouede sleutels sinchroniseer na die bediener
- Jou wagwoord verlaat nooit jou toestel nie
- 'n Bedienerskending kan nie jou sleutels blootstel nie
Regsfirmawerkvloei: Gemengde Pakket, Een Resultaat
'n Middelgrootte regsfirma ontvang leers uit baie bronne:
Leertipes:
- Klientkontrakte in Word (.docx)
- Hofleerindiening as PDF, omgesit na teks
- Interne memorandums in LibreOffice Writer (.odt) van Linux-werkstasies
- Sigblaaie as Excel (.xlsx) en Calc (.ods)
Hoe dit werk:
- Senior vennoot skep 'n "Klientesaak"-voorinstelling -- vervang name, maskeer datums, redigeer SSN's, enkripteer e-posse
- Voorinstelling sinchroniseer na alle platforms
- Medewerker A maak 'n Word-leer oop. Pas voorinstelling toe via Office-byvoegsel.
- Medewerker B maak 'n Writer-leer oop. Pas dieselfde voorinstelling toe via LibreOffice-uitbreiding.
- Paralegale voer die voorinstelling op 'n Calc-leer uit.
- Al drie gebruik dieselfde opsporing- en uitvoerinstellings.
Vir 'n GDPR-oudit kan die firma toon:
- Een voorinstelling toegepas oor alle leertipes
- Dieselfde entiteitsopsporing ongeag formaat
- Dieselfde uitvoermetodes deurlopend
- Sleutels bestuur met nul-kennis-sekuriteit
Ondernemingsontplooiing
| Faktor | Office-byvoegsel | LibreOffice-uitbreiding |
|---|---|---|
| Ontplooiing | Microsoft 365-beheersentrum | .oxt-leerverspreiding |
| Opdaterings | Outomatiese opdatering via manifes | Handmatige .oxt-vervanging |
| Gebruikersbestuur | Azure AD-integrasie | anonym.legal-rekeninge |
| Platform | Windows, Mac, Web, iPad | Windows, macOS, Linux |
| Lisensiering | Microsoft 365 vereis | Gratis (LibreOffice) |
Vir gemengde omgewings, ontplooi albei. Office-byvoegsel gaan op Microsoft 365-werkstasies. LibreOffice-uitbreiding gaan op Linux- en oopbron-werkstasies. Gedeelde voorinstellings en sleutels hou die gedrag konsekwent.
Regulatoriese Konsekwentheid
Reguleerders aanvaar nie "ons het verskillende hulpmiddels gebruik" as rede vir gaps in anonimisering nie. As 'n DSAR-reaksie 'n naam in die Word-leer redigeer maar dit in die LibreOffice-leer mis, is dit 'n gaping. Dit is 'n nakomingsmislukking.
Een opspoorenjin oor alle leertipes verwyder hierdie risiko. Die algoritme verander nie op grond van die klienttoep nie. Dit loop bediener-kant op dieselfde manier vir elke versoek. Sien die sekuriteit- en nakomingsbladsy en regskonforme dokumentasie vir besonderhede.
Begin
- Laai LibreOffice-uitbreiding af -- vir Writer, Calc, Impress
- Installeer Office-byvoegsel -- vir Word, Excel, PowerPoint
- Skep 'n voorinstelling in die webtoep -- dit sinchroniseer na beide platforms
Een rekening. Een voorinstelling. Een resultaat.
Bronne
- GDPR Artikel 32 -- geskikte tegniese maatreels vir konsekwente databeskerm
- anonym.legal kruistoestelsinchronisasie-dokumentasie -- voorinstelling- en sleuteloordraagbaarheid (/docs/libreoffice)
- anonym.legal PII-opspoortoetsing -- 95.5% akkuraatheid, identies oor alle platforms