Проблемът с разнородните офис пакети
Повечето организации работят с повече от един офис пакет. Юридическите екипи използват Word. Инженерите на Linux ползват LibreOffice. Сливания и придобивания носят екипи с различен софтуер. Правителствената работа добавя ODF и OOXML файлови формати.
Тази смесица създава риск за личните данни. Един инструмент открива имена в Word. Друг ги пропуска в Writer. Праговете варират. Изходните формати се различават.
Тази разлика е риск за съответствието с нормативната уредба. Член 32 от GDPR изисква "подходящи технически мерки" за защита на данните. Ако два пакета дават два различни резултата за един и същ файл, това не е последователно подходящо. Стандартът не е изпълнен.
Един двигател, два пакета
anonym.legal предлага разширения за двата пакета:
- Office Add-in — за Word, Excel и PowerPoint
- LibreOffice Extension — за Writer, Calc и Impress
И двете се свързват към един и същ бекенд. Те споделят:
- 285+ типа обекти
- Хибридно разпознаване (regex + spaCy NLP)
- 48 езика
- 5 метода за анонимизация
- Оценка на достоверността (regex: 1.0, NLP: 0.85+)
Заредете един и същ текст в Word или Writer. Резултатът е идентичен.
Синхронизираните предварителни настройки предотвратяват отклонения
Отклонението в конфигурацията е безшумен риск. Случва се, без никой да забележи. Екип А настройва Word да открива 12 типа обекти с метода Replace. Екип Б настройва LibreOffice да открива 8 типа с Redact. Един и същ файл. Различен резултат.
Синхронизацията на предварителните настройки в anonym.legal решава този проблем:
- Създайте предварителна настройка на всяка платформа — уеб приложение, Desktop App, Office Add-in или LibreOffice Extension
- Настройката се синхронизира до всички платформи в рамките на 5 минути
- Всеки потребител прилага едни и същи настройки
Предварителната настройка съхранява кои типове обекти да се разпознават, метода за всеки тип, праговете на достоверност и потребителски дефиниции.
Преносимост на ключовете за криптиране
Екипите, използващи метода Encrypt (AES-256-GCM), могат да обърнат анонимизацията и да възстановят оригиналния текст. За целта ключовете трябва да са достъпни на всички платформи. Файл, криптиран в Word, трябва да може да бъде декриптиран в уеб приложението или LibreOffice Extension.
anonym.legal използва ZK-обвита синхронизация на ключовете:
- Ключовете се обвиват с XChaCha20-Poly1305, като се използва ключ, получен от паролата ви
- Обвитите ключове се синхронизират към сървъра
- Паролата ви никога не напуска устройството ви
- Пробив в сървъра не може да разкрие ключовете ви
Работен процес в адвокатска кантора: разнородни пакети, един резултат
Средна по размер адвокатска кантора получава файлове от различни източници:
Типове файлове:
- Клиентски договори в Word (.docx)
- Съдебни документи като PDF, конвертирани в текст
- Вътрешни бележки в LibreOffice Writer (.odt) от Linux работни станции
- Таблици в Excel (.xlsx) и Calc (.ods)
Как работи:
- Старши партньор създава предварителна настройка "Клиентско дело" — замяна на имена, маскиране на дати, скриване на ЕГН, криптиране на имейли
- Настройката се синхронизира до всички платформи
- Сътрудник А отваря файл в Word. Прилага настройката чрез Office Add-in.
- Сътрудник Б отваря файл в Writer. Прилага същата настройка чрез LibreOffice Extension.
- Юридическият асистент прилага настройката върху файл в Calc.
- Всички трима използват едни и същи настройки за разпознаване и изход.
За одит по GDPR кантората може да покаже:
- Една предварителна настройка, приложена за всички типове файлове
- Едно и също разпознаване на обекти независимо от формата
- Едни и същи методи за изход навсякъде
- Ключове, управлявани с нулево-знаниева сигурност
Внедряване в предприятие
| Фактор | Office Add-in | LibreOffice Extension |
|---|---|---|
| Внедряване | Microsoft 365 admin center | Разпространение на .oxt файл |
| Актуализации | Автоматично чрез манифест | Ръчна замяна на .oxt |
| Управление на потребители | Интеграция с Azure AD | Акаунти в anonym.legal |
| Платформа | Windows, Mac, Web, iPad | Windows, macOS, Linux |
| Лицензиране | Изисква Microsoft 365 | Безплатно (LibreOffice) |
За смесени среди внедрете и двете. Office Add-in се инсталира на работните станции с Microsoft 365. LibreOffice Extension — на Linux и работни станции с отворен код. Синхронизираните предварителни настройки и ключове осигуряват последователно поведение.
Регулаторна последователност
Регулаторите не приемат "използвахме различни инструменти" като обяснение за пропуски в анонимизацията. Ако отговорът на DSAR скрива дадено име в Word файла, но го пропуска в LibreOffice файла, това е пропуск. Това е нарушение на съответствието.
Един двигател за разпознаване за всички типове файлове премахва този риск. Алгоритъмът не се променя в зависимост от клиентското приложение. Изпълнява се на сървъра по един и същи начин за всяка заявка. Вижте страницата за сигурност и съответствие и документацията за правно съответствие за подробности.
Започнете
- Изтеглете LibreOffice Extension — за Writer, Calc, Impress
- Инсталирайте Office Add-in — за Word, Excel, PowerPoint
- Създайте предварителна настройка в уеб приложението — тя се синхронизира до двете платформи
Един акаунт. Една настройка. Един резултат.
Източници
- GDPR член 32 — подходящи технически мерки за последователна защита на данните
- Документация на anonym.legal за синхронизация между устройства — преносимост на настройките и ключовете (/docs/libreoffice)
- Тестване на разпознаването на лични данни от anonym.legal — точност 95,5%, идентична на всички платформи