anonym.legal

By · Last updated 2026-04-19

Назад към блогаСигурност на AI

Краде ли данните ви вашият AI инструмент за поверителност?

67% от AI Chrome разширенията събират потребителски данни. При инцидентите от декември 2025 г. 900 хил. потребители бяха компрометирани от разширения, представящи се за инструменти за поверителност.

April 19, 20268 мин. четене
privacy extension verificationlocal processing trustextension data collection auditAI privacy tool evaluationChrome extension security checklist

Инструментът за поверителност, който краде данни

През декември 2025 г. Chrome инструменти, marketed като защитници на AI поверителността, бяха хванати да шпионират. Те улавяха пълни истории на разговори. Изпращаха това съдържание до сървъри, контролирани от нападатели.

Това е основният парадокс: инструментът за поверителност се превърна в заплахата.

Caviard.ai установи, че 67% от AI Chrome добавките събират потребителски данни. Някои го оповестяват. Други не. Но оповестяването не е истинският проблем. Истинският проблем е дали дизайнът на инструмента прави кражбата на данни структурно невъзможна - или само забранена по политика.

Доклада на DLA Piper за GDPR от 2025 г. установи 34% ръст в средните суми на глобите за 2024 г. спрямо 2023 г. Тази тенденция повишава залозите за всеки служител по защита на данните, одобряващ браузърни инструменти за персонала.

Как изглежда истинската локална обработка

Истинският инструмент за локална обработка изпълнява модела си за разпознаване вътре в браузъра. Моделът е включен в инсталацията или изтеглен веднъж. След това никакво съдържание никога не отива до сървърите на издателя.

Единственият изходящ трафик е анонимизираният промпт към AI услугата и рутинни браузърни заявки като проверки за актуализации. Съдържанието никога не преминава мрежата на издателя.

Този дизайн може да бъде тестван и проверен. Обещанията на издателите не могат да се приемат на доверие сами по себе си. Инцидентите от декември 2025 г. доказаха тази точка.

Как да проверите всеки инструмент за поверителност

Не питайте дали издателят обещава поверителност. Питайте дали дизайнът прави кражбата на данни невъзможна.

Мрежов тест: Инсталирайте инструмента в наблюдавана мрежа. Поставете фалшиви лични идентификатори в тестов AI акаунт. Наблюдавайте всички изходящи връзки в продължение на 30 секунди. Ако трафик отива към домейн, различен от AI платформата или сървъра за актуализации на инструмента, съдържанието ви се насочва другаде.

Преглед на кода: Chrome добавките са JavaScript пакети. Могат да бъдат декомпилирани. Истинският инструмент за локална обработка няма мрежови извиквания в кода си за разпознаване. Никакъв fetch, XMLHttpRequest или WebSocket в модула за разпознаване е добър знак. Тяхното присъствие е дискредитиращо.

Проверка на разрешенията: Chrome Manifest V3 изисква изрични разрешения. Инструментът за локална обработка не се нуждае от разрешения за изпращане на съдържание извън браузъра. Достъп до клипборда плюс широки мрежови разрешения - без ясна причина - е червен флаг.

Проверка на издателя: Статусът на проверен издател в Chrome Web Store изисква доказателство за домейн и документи за самоличност. Нови издатели с нови домейни, продаващи AI инструменти за поверителност, се нуждаят от допълнителен контрол. Нападателите от декември 2025 г. използваха краткотрайни идентичности, за да избегнат разкриване.

900 000 засегнати потребители

Анализът на Astrix Security от декември 2025 г. установи, че 900 000 потребители са ударени от добавки, представящи се за инструменти за поверителност. Тези потребители избраха тези инструменти, за да защитят своите AI сесии. Инструментите направиха обратното.

Една компрометирана сесия на служител може да разкрие клиентски записи, правни файлове и вътрешни планове. Прегледът на сигурността и съответствието обяснява как работи тази верига на риска.

Избор на инструмент, който можете да проверите

Chrome разширението на anonym.legal изпълнява PII разпознаването изцяло вътре в браузъра. Нищо не се изпраща до сървърите на anonym.legal в никой момент.

Злонамерени добавкиanonym.legal
ОбработкаОтдалечени сървъриСамо браузър
Обхват на достъпПълно улавяне на сесиятаСамо при активиране
Проверимо от потребителяНеДа - тествайте мрежата

Как работи:

  1. Поставяте текст с лични идентификатори
  2. Разпознаването работи локално в браузъра ви
  3. Имена и идентификатори стават токени - "Иван Иванов" става [PERSON_1]
  4. Изчисткеният текст отива към AI
  5. Отговорът на AI се възстановява за вас локално

Центърът за съответствие обхваща пълния списък от субекти и детайли за корпоративен одит.

Източници

Готови ли сте да защитите данните си?

Започнете анонимизация на PII с 285+ типа субекти на 48 езика.

About this page

We update this page when our platform or the law changes.

Read our founder note for how we work.

Each change shows up in the timestamp at the top.

Related reading

We follow these rules

  • GDPR (EU 2016/679).
  • ISO/IEC 27001:2022.
  • NIS2 (EU 2022/2555).
  • HIPAA safe harbor under 45 CFR § 164.514(b)(2).

Our promise

We do not sell your data.

We do not train models on your text.

We store your files in Germany.

You can delete your account at any time.

You own your work.

Where we run

Our servers live in Falkenstein, Germany.

We use Hetzner. They hold ISO 27001 certification.

All data stays in the EU.

Backups run every day.

Need help?

Email support@anonym.legal.

We reply within one business day.

How we test

We run a full check suite on every release.

Each surface gets its own sweep script and report.

Human reviewers spot-check the output each week.

We track recall and precision on a labelled set.

Bad runs block the deploy.

What we never do

  • We never sell your information to third parties.
  • We never train models on what you upload.
  • We never keep your work after you delete it.
  • We never share keys with any outside firm.
  • We never run ads inside the product.

Plans in plain words

We sell credits, not seats.

One credit covers one short job.

Long jobs use a few credits each.

You can top up at any time.

Unused credits roll over each month.

Read the plans page for current rates.

Who built this

A small team of engineers and lawyers built this.

We ship from Europe and work in the open.

Our founder note spells out why we started.

Where to start

How the parts fit

A browser add-on cleans text inside Chrome.

A Word plug-in handles drafts in Office.

A small desktop tool works on whole folders.

An agent protocol link feeds large models safely.

All four share one core engine and one rule set.

Words from our team

We started this work after a lunch about cookies.

One friend kept getting odd ads on her phone.

We asked why a court file leaked through a draft.

We sketched the first build on a napkin that week.

By month three we had a tiny demo for a friend.

She used it on her first case the next day.

Common questions we hear

Can the tool read scanned PDFs? Yes, with OCR.

Does it work on long files? Yes, in small chunks.

Can I roll my own rule set? Yes, save it as a preset.

Does it run offline? The desktop build runs offline.

Do you keep my files? No, the cloud build wipes after each run.

Will it learn from my work? No, we never train on inputs.

A short tour of the workflow

Upload a file or paste a snippet of prose.

Pick the entities you want gone from the draft.

Choose a method: replace, mask, hash, encrypt, or redact.

Press run and watch the side panel show each hit.

Skim the result and tweak any rule that misfired.

Save the cleaned file or send it to a teammate.