By · Last updated 2026-08-12

Řešení problémů a FAQ

Vyřešte běžné problémy anonym.legal pro Nextcloud: odmítnutí allowlistem hostitelů SSRF, upozornění na novou verzi a chyby plánu Basic ze dvou aplikací.

URL backendového API byla odmítnuta (seznam povolených hostitelů SSRF)

Aplikace odmítne uložit URL backendového API, nebo požadavky selžou s chybou, že URL není povolena.

Proč k tomu dochází

Obě aplikace před jakýmkoli požadavkem ověří nakonfigurovanou URL backendového API proti za běhu ověřovanému seznamu povolených hostitelů (UrlGuard). Tato ochrana proti SSRF existuje, aby škodlivá nebo špatně nakonfigurovaná URL nikdy nemohla umožnit, aby se Bearer token aplikace dostal k hostiteli ovládanému útočníkem. Povoleny jsou pouze anonym.legal a anonymize.business (hostitel DEV) — každý jiný hostitel je záměrně odmítnut.

Jak to opravit

  1. 1.Použijte přesně https://anonym.legal (produkce) nebo https://anonymize.business (DEV) jako URL backendového API.
  2. 2.Odstraňte jakoukoli koncovou cestu, port nebo překlep z URL — seznam povolených hostitelů porovnává přesný název hostitele.
  3. 3.Pokud si myslíte, že je odmítán legitimní hostitel, kontaktujte podporu — seznam povolených hostitelů záměrně nelze upravovat uživatelem.

Upozornění "Je k dispozici nová verze"

Administrátorské nastavení aplikace zobrazuje upozornění, že existuje novější verze.

Proč k tomu dochází

Obě aplikace pravidelně kontrolují dostupnost novější verze a v takovém případě zobrazí prosté oznámení pro administrátora s odkazem na seznam změn. Jde o upozornění na ruční upgrade, ne o automatickou aktualizaci — na vaší instanci Nextcloud se nic neinstaluje samo.

Jak to opravit

  1. 1.Přejděte přes odkaz na seznam změn v upozornění a zkontrolujte, co se změnilo.
  2. 2.Stáhněte si nový archiv/archivy aplikace ze stránky GitHub releases.
  3. 3.Rozbalte je do apps/ a spusťte occ upgrade — stejné ruční kroky instalace jako při první instalaci — podle vlastního harmonogramu.

Chyba 403: "plán Basic nebo vyšší"

Volání API z aplikace selžou se stavem 403 a zprávou o vyžadování plánu Basic nebo vyššího.

Proč k tomu dochází

Obě aplikace pro Nextcloud vyžadují účet anonym.legal na plánu Basic nebo vyšším. Bezplatný plán nezahrnuje přístup k API, na kterém tyto aplikace závisí, takže backend místo tichého selhání vrací 403 se zprávou "Nextcloud integration requires Basic plan or higher. Please upgrade your plan."

Jak to opravit

  1. 1.Ověřte, ke kterému účtu anonym.legal nakonfigurovaný token patří.
  2. 2.Upgradujte tento účet na plán Basic nebo vyšší.
  3. 3.Zkuste požadavek znovu — po upgradu účtu není potřeba žádná přeinstalace ani rekonfigurace.

Integrační token neumí číst šifrovací klíče — je to chyba?

Požadavek, který se s nakonfigurovaným tokenem pokusí získat dešifrovaný klíčový materiál, je odmítnut.

Proč k tomu dochází

Ne — je to záměrné. Token, který tyto aplikace používají, je token omezený na integraci, záměrně omezenější než API token celého účtu: dokáže analyzovat a anonymizovat obsah, ale každý koncový bod, který by vrátil dešifrovaný klíčový materiál, tokenu omezenému na integraci vrátí 403, takže kompromitovaný server Nextcloud nelze nikdy použít k dešifrování vaší historie vratného šifrování.

Co dělat

  1. 1.Toto je očekávané chování, ne chyba k opravě — aplikace pro svůj pracovní postup analyzovat/anonymizovat/deanonymizovat nikdy nepotřebují dešifrovaný klíčový materiál.
  2. 2.Pokud nějaký pracovní postup skutečně potřebuje přístup k celému účtu, použijte token API s plným rozsahem mimo tyto aplikace, v kontextu, který ovládáte.

Stále potřebujete pomoc?

Pokud žádné z výše uvedených řešení nefunguje, ozvěte se nám a pomůžeme vám problém vyřešit.

About this page

We update this page when our platform or the law changes.

Read our founder note for how we work.

Each change shows up in the timestamp at the top.

We follow these rules

  • GDPR (EU 2016/679).
  • ISO/IEC 27001:2022, held by our hosting provider.
  • NIS2 (EU 2022/2555).
  • HIPAA safe harbor under 45 CFR § 164.514(b)(2).

Our promise

We do not sell your data.

We do not train models on your text.

We store your files in Germany.

You can delete your account at any time.

You own your work.

Where we run

Our company HQ is in Saarbrücken, Germany. Our servers run in Hetzner's Falkenstein datacenter.

Hetzner holds ISO 27001 certification.

All data stays in the EU.

Backups run every day.

Need help?

Email support@anonym.legal.

We reply within one business day.

How we test

Automated checks run on every release.

Each surface gets its own sweep script and report.

Human reviewers spot-check the output each week.

We test detection against sample documents before each release.

A failing unit or integration run stops the release.

What we never do

  • We never sell your information to third parties.
  • We never train models on what you upload.
  • We never keep your work after you delete it.
  • We never share keys with any outside firm.
  • We never run ads inside the product.

Plans in plain words

We sell credits, not seats.

One credit covers one short job.

Long jobs use a few credits each.

Paid plans can buy top-up credits.

Credits reset at the end of each cycle.

Read the plans page for current rates.

Who built this

A small team of engineers and lawyers built this.

We ship from Europe and work in the open.

Our founder note spells out why we started.

Where to start

How the parts fit

A browser add-on cleans text inside Chrome.

A Word plug-in handles drafts in Office.

A small desktop tool works on whole folders.

An agent protocol link feeds large models safely.

All four share one core engine and one rule set.

Words from our team

We started this work after a lunch about cookies.

One friend kept getting odd ads on her phone.

We asked why a court file leaked through a draft.

We sketched the first build on a napkin that week.

By month three we had a tiny demo for a friend.

She used it on her first case the next day.

Common questions we hear

Can the tool read scanned PDFs? Yes, with OCR.

Does it work on long files? Yes, in small chunks.

Can I roll my own rule set? Yes, save it as a preset.

Does it run offline? The desktop build runs offline.

Do you keep my files? No, the cloud build wipes after each run.

Will it learn from my work? No, we never train on inputs.

A short tour of the workflow

Upload a file or paste a snippet of prose.

Pick the entities you want gone from the draft.

Choose a method: replace, mask, hash, encrypt, or redact.

Press run and watch the side panel show each hit.

Skim the result and tweak any rule that misfired.

Save the cleaned file or send it to a teammate.