Docs/Glossary

Privatliv & Teknologi Ordbog

Definitioner for alle termer, akronymer og begreber, der anvendes i PII anonymisering og databeskyttelse.

Tilbage til Dokumenter

94 termer

2

2FA

To-Faktor Godkendelse

Kryptering & Sikkerhed

Godkendelse, der kræver to forskellige verifikationsfaktorer: noget brugeren kender (adgangskode) og noget brugeren har (TOTP-app, hardware-nøgle) eller er (biometrisk). Understøttet i anonym.legal som et ekstra lag oven på ZK Auth.

#twofa
A

Advokat-Klient Privilegium

Advokat-Klient Privilegium Beskyttelse

Juridisk & Revision

Juridisk beskyttelse for fortrolige kommunikationer mellem advokater og klienter. I dokumentgennemgang og e-discovery skal privilegeret indhold identificeres og tilbageholdes eller redigeres. Tilpassede enhedstyper i anonym.legal kan konfigureres til at markere privilegerede indholdsmærker.

#attorneyclientprivilege

AES-256-GCM

Advanced Encryption Standard 256-bit Galois/Counter Mode

Kryptering & Sikkerhed

En autentificeret krypteringsalgoritme, der kombinerer AES-256 (256-bit nøgle) med Galois/Counter Mode for både fortrolighed og integritet. Bruges i anonym.legal's reversible anonymisering til at kryptere erstattede enheder. Giver både hemmelighed og manipulationdetektion.

#aes256gcm

Anonymisering

Data Anonymisering

Databeskyttelse & PII

Den irreversible proces med at fjerne eller transformere identificerende information, så individer ikke længere kan identificeres, direkte eller indirekte. Under GDPR falder ægte anonymiserede data uden for reguleringens omfang.

#anonymization

Argon2id

Argon2id Nøgleafledningsfunktion

Kryptering & Sikkerhed

Vinderen af Password Hashing Competition 2015. Argon2id kombinerer sidekanalsmodstand fra Argon2i og GPU-modstand fra Argon2d. Bruges i anonym.legal og Desktop App's vault til at aflede krypteringsnøgler fra brugerens adgangssætninger.

#argon2id
B

Batch Processing

Batch Fil Anonymisering

Platform & Produkter

Behandling af flere filer samtidigt i en enkelt operation. anonym.legal's batchtilstand understøtter PDF, DOCX og TXT-filer med konfiguration pr. fil, tillidsgrænser og valg af outputformat.

#batchprocessing

Billedredaktør

Presidio Billedredaktør Service

Infrastruktur

En specialiseret backend-service (port 8013), der detekterer og redigerer PII fra billedfiler (PNG, JPEG) ved hjælp af OCR og Presidio-analyse. Anvender sort-bar redigering over detekterede PII-områder i det originale billede.

#presidioimageredactor

BIP39

Bitcoin Improvement Proposal 39 — Mnemoniske Sætninger

Kryptering & Sikkerhed

En standard for at generere menneskelæselige mnemoniske frø-sætninger (12–24 ord) fra et kryptografisk frø. Bruges i anonym.legal Desktop App's vault som en brugervenlig backup for den Argon2id-afledte krypteringsnøgle.

#bip39
C

CCPA

California Consumer Privacy Act

Overholdelse & Regler

Kalifornisk databeskyttelseslov, der giver borgere ret til at vide, slette og fravælge salg af deres personlige oplysninger. Gælder for virksomheder, der opfylder indtægts-, datavolumen- eller datasalgsgrænser. Væsentligt ændret af CPRA (vedtaget november 2020, trådte i kraft januar 2023).

#ccpa

Chrome Extension

anonym.legal Chrome Extension

Platform & Produkter

Browserudvidelse (Manifest V3), der opfanger tekst, før den sendes til AI-chatbots (ChatGPT, Claude, Gemini, Perplexity, DeepSeek). Anonymiserer on-the-fly og dekrypterer valgfrit AI-svar ved hjælp af gemte krypteringsnøgler.

#chromeextension

CLOUD Act

Clarifying Lawful Overseas Use of Data Act

Overholdelse & Regler

Amerikansk føderal lov (2018), der tillader amerikansk retshåndhævelse at tvinge amerikansk-baserede cloud-udbydere til at producere data, der er opbevaret i udlandet. Konflikter med GDPR's datatransferregler for EU-borgere. Anonymisering af data før upload til cloud er en almindelig afbødning.

#cloudact

Code-Switching

Flersproget Code-Switching

Detektionsteknologi

Fænomenet med at blande to eller flere sprog inden for en enkelt tekst eller samtale. Almindeligt i flersprogede dokumenter (f.eks. tyske juridiske dokumenter med engelske tekniske termer). anonym.legal's hybriddetektion håndterer code-switched tekst ved at anvende flere sprogmodeller samtidigt.

#codeswitching

Confidence Scoring

Enhedsdetektions Tillidsscore

Detektionsteknologi

En score fra 0–1, der angiver, hvor sikker detektionsmodellen er på, at et tekstspænd er en PII-enhed. anonym.legal tilbyder konfigurerbare tillidstærskler, så brugerne kan justere præcision vs. tilbagekaldelse for deres specifikke brugssag.

#confidencescoring

CSP

Content Security Policy

Kryptering & Sikkerhed

En HTTP-responsheader og meta tag mekanisme, der begrænser, hvilke ressourcer (scripts, stilarter, billeder) en browser kan indlæse. anonym.legal's CSP inkluderer object-src 'none', script-src med nonces, og upgrade-insecure-requests for at forhindre XSS-angreb.

#csp

Custom Entities

Brugerdefinerede Enhed Genkendere

Platform & Produkter

Brugerdefinerede PII-mønstre tilføjet oven på anonym.legal's indbyggede 285+ enhedstyper. Understøtter regex-mønstre, ordlister og afvisningslister. Nyttig til organisationsspecifikke identifikatorer såsom medarbejder-ID'er, interne projektkoder eller proprietære produktnavne.

#customentities
D

Data Minimisering

GDPR Data Minimiseringsprincip

Databeskyttelse & PII

GDPR Artikel 5(1)(c) princip, der kræver, at kun data, der er tilstrækkelige, relevante og nødvendige til det specificerede formål, indsamles og behandles. En kerne designbegrænsning for privatlivs-kompatible systemer.

#dataminimization

Data Residency

Data Residency Requirements

Overholdelse & Regler

Juridiske eller kontraktlige krav, der angiver, hvilken geografisk placering data skal opbevares og behandles i. Relevant for GDPR (datatransfers uden for EØS), tysk BDSG og sektorspecifikke regler inden for sundhedspleje og finans.

#dataresidency

Data Sovereignty

Digital Data Sovereignty

Overholdelse & Regler

Princippet om, at data er underlagt lovgivningen og styringsstrukturerne i den nation, hvor de indsamles. Bredere end data residency, omfatter det kontrol over, hvem der kan få adgang til data og under hvilket juridisk ramme.

#datasovereignty

DDoS Beskyttelse

Distribueret Denial of Service Beskyttelse

Infrastruktur

Infrastruktur-niveau forsvar mod distribuerede denial-of-service angreb. anonym.legals serverinfrastruktur inkluderer firewall-regler (UFW), nginx-forbindelsesgrænser og Cloudflare-ækvivalente upstream-beskyttelser for at opretholde tilgængelighed.

#ddosprotection

De-anonymisering

Re-identifikationsangreb

Databeskyttelse & PII

Processen med at re-identificere individer fra angiveligt anonymiserede datasæt ved at krydsreferere med supplerende information. En væsentlig risiko ved deling af data med utilstrækkelig anonymiseringsdybde.

#deanonymization

Desktop App

anonym.legal Desktop Applikation

Platform & Produkter

Tværplatforms applikation (Windows, macOS, Linux) bygget med Tauri 2.0 og React 18. Har lokal filbehandling, BIP39 vault til offline ZK Auth, batcheksport og API-synkronisering. Understøtter air-gapped implementeringer uden internetadgang.

#desktopapp

Differential Privacy

Differential Privacy (DP)

Databeskyttelse & PII

Et matematisk rammeværk til at frigive statistisk information om datasæt, mens der gives beviselige garantier for, at ingen enkeltpersons data kan skelnes. Bruges i aggregerede analyser for at forhindre re-identifikation, selv når der forespørges om aggregerede output.

#differentialprivacy

Digitale Identifikatorer

Digital Identitet Enhedstyper

Enhedstyper

Enhedstyper for online og digitale identificatorer: EMAIL_ADRESSE, TELEFON_NUMMER, IP_ADRESSE (IPv4 og IPv6), URL, DOMÆNE_NAVN, CRYPTO (Bitcoin/Ethereum adresser) og platform-specifikke identificatorer.

#digitalidentifiers

DLP

Data Loss Prevention

Platform & Produkter

En sikkerhedsdisciplin og kategori af softwareværktøjer, der opdager og forhindrer uautoriseret transmission af følsomme data uden for en organisation. anonym.legal fungerer som en browser-lag og AI-lag DLP-løsning for PII.

#dlp

DPA

Data Processing Agreement

Overholdelse & Regler

En juridisk bindende kontrakt mellem en dataansvarlig og en databehandler, krævet af GDPR artikel 28. Angiver emnet, varigheden, arten, formålet og typen af behandling af personoplysninger samt rettigheder og forpligtelser for begge parter.

#dpa

DPIA

Data Protection Impact Assessment

Overholdelse & Regler

En risikovurderingsproces, der kræves af GDPR artikel 35 for behandlingsaktiviteter, der sandsynligvis vil medføre høje risici for individers rettigheder og friheder. Obligatorisk for systematisk profilering, storskala behandling af PHI og overvågning i offentlige områder.

#dpia
E

e-Discovery

Elektronisk Opdagelse

Juridisk & Revision

Processen med at identificere, indsamle og producere elektronisk gemte oplysninger i retssager. Kræver redigering af PII og privilegerede oplysninger fra producerede dokumenter. Et primært anvendelsestilfælde for juridiske afdelinger, der bruger anonym.legal.

#ediscovery

E2EE

End-to-End Kryptering

Kryptering & Sikkerhed

Kryptering, hvor kun kommunikerende parter kan læse beskederne; tjenesteudbyderen har ingen adgang til ukrypteret data. I anonym.legal's ZK Auth-tilstand forlader krypteringsnøgler aldrig klientenheden, hvilket opnår E2EE for anonymiseret output-lagring.

#e2ee

Enhedstype

PII Enhedstype

Enhedstyper

En kategori af personlige oplysninger, som detektionsmotoren genkender og kan anonymisere. Eksempler: PERSON, EMAIL_ADRESSE, TELEFON_NUMMER, KREDITKORT, IBAN_KODE, US_SSN, IP_ADRESSE. anonym.legal understøtter 285+ enhedstyper på tværs af 48 sprog.

#entitytype

EU Data Residency

Europæisk Union Data Residency

Infrastruktur

Garantien for, at data opbevares og behandles udelukkende inden for EU/EEA-territoriet. anonym.legals produktionsservere er i Tyskland (Hetzner Frankfurt), hvilket sikrer, at al behandling sker under GDPR-jurisdiktion uden grænseoverskridende datatransferimplikationer.

#eudataresidency
F

Finansielle Enheder

Finansielle PII Enhedstyper

Enhedstyper

Enhedstyper, der dækker finansielle identificatorer: KREDITKORT (Luhn checksum), IBAN_KODE (ISO 13616 checksum), SWIFT_KODE (BIC format), US_BANK_NUMMER, NRP (spansk skatte-ID). Detekteret med checksum validering for at minimere falske positiver.

#financialentities

FOIA

Freedom of Information Act

Overholdelse & Regler

Amerikansk føderal lov (og ækvivalente love i andre jurisdiktioner), der giver offentlig adgang til regeringsoptegnelser. Kræver redigering af PII og anden undtaget information før offentliggørelse — et primært anvendelsestilfælde for juridiske og offentlige anonymiseringsarbejdsgange.

#foia

Forsikringsidentifikatorer

Forsikrings Enhedstyper

Enhedstyper

Enhedstyper for forsikringsrelaterede identificatorer: US_NPI (National Provider Identifier for healthcare providers), SUNDHEDSPLAN_BENEFICIARY og landespecifikke sundhedsforsikringsnumre (f.eks. DE_HEALTH_INSURANCE_NUMBER).

#insuranceidentifiers

Forsvarlighed

Juridisk Forsvarlig Anonymisering

Juridisk & Revision

Evnen til at demonstrere for regulerende myndigheder, domstole eller revisorer, at anonymisering blev udført ved hjælp af en dokumenteret, konsekvent og teknisk solid metode. anonym.legals revisionslogger, tillidsscorer og operatørindstillinger understøtter forsvarlige anonymiseringsarbejdsgange.

#defensibility
G

GDPR

Generel Data Beskyttelsesforordning

Overholdelse & Regler

EU-forordning 2016/679, den primære ramme for databeskyttelse i Den Europæiske Union. Gælder for enhver organisation, der behandler personoplysninger om EU-borgere. Bøder op til €20M eller 4% af den globale årlige omsætning. Nøgle rettigheder: adgang, sletning, portabilitet, begrænsning, indsigelse.

#gdpr

GDPR Article 25

GDPR Artikel 25 — Databeskyttelse ved Design og som Standard

Overholdelse & Regler

Kræver, at dataansvarlige implementerer passende tekniske og organisatoriske foranstaltninger (såsom pseudonymisering og dataminimering) både på tidspunktet for systemdesign og som standard under behandlingen.

#gdprarticle25

GDPR Article 32

GDPR Artikel 32 — Sikkerhed ved Behandling

Overholdelse & Regler

Kræver, at dataansvarlige og databehandlere implementerer passende tekniske og organisatoriske foranstaltninger for at sikre et risikopassende sikkerhedsniveau, herunder kryptering, pseudonymisering, fortrolighed, integritet, tilgængelighed og modstandsdygtighed af behandlingssystemer.

#gdprarticle32

GenAI DLP

Generativ AI Data Loss Prevention

Platform & Produkter

En specialiseret DLP-kategori, der fokuserer på at forhindre PII og fortrolige data i at blive inkluderet i prompts sendt til generative AI-modeller (ChatGPT, Claude, Gemini). anonym.legal's Chrome Extension og MCP Server adresserer denne risiko på inputpunktet.

#genaidlp
H

Hashing

Kryptografisk Hashing

Databeskyttelse & PII

En envejstransformation af data til et fast længde digest ved hjælp af algoritmer som SHA-256. Bruges til konsekvent pseudonymisering, deduplikering og integritetsverifikation. Hashværdier kan ikke reverseres, men kan være sårbare over for rainbow table angreb, hvis de ikke er saltede.

#hashing

Hetzner

Hetzner Online GmbH

Infrastruktur

Tysk cloud- og hostingudbyder, hvor anonym.legals produktionsinfrastruktur kører. Beliggende i Falkenstein, Sachsen (datacenter fsn1) med ISO 27001 certificering. Valgt for EU-datasikkerhed, overholdelsesposition og GDPR-venlig jurisdiktion under tysk lov.

#hetzner

HIPAA

Health Insurance Portability and Accountability Act

Overholdelse & Regler

Amerikansk føderal lov, der fastsætter standarder for beskyttelse af følsomme patientoplysninger. Privacy Rule regulerer brugen af PHI; Security Rule kræver administrative, fysiske og tekniske sikkerhedsforanstaltninger for elektronisk PHI (ePHI). Overtrædelser kan medføre bøder op til $1,9M pr. kategori pr. år.

#hipaa

HIPAA Safe Harbor

HIPAA Safe Harbor De-identification Method

Overholdelse & Regler

En af to HIPAA-godkendte de-identifikationsmetoder, der kræver fjernelse af alle 18 specificerede patientidentifikatorer (navn, adresse, datoer, telefonnumre, CPR-nummer, e-mail, IP-adresse, biometriske data osv.) for at gøre sundhedsdata ikke individuelt identificerbare.

#hipaasafeharbor

HSTS

HTTP Strict Transport Security

Kryptering & Sikkerhed

En web sikkerhedspolitikmekanisme, der tvinger browsere til kun at bruge HTTPS-forbindelser. anonym.legal sætter Strict-Transport-Security: max-age=31536000; includeSubDomains for at forhindre protokolnedgraderingsangreb og cookie-hijacking.

#hsts

Hybrid Detektion

Hybrid NLP + Regex + ML Detektion

Detektionsteknologi

anonym.legal's tre-lags tilgang: regex-mønstre til struktureret PII (telefonnumre, IBAN'er, kreditkort), NLP/NER-modeller til kontekstuelle enheder (navne, organisationer, steder) og ML-klassifikatorer til tvetydige tilfælde. Reducerer både falske positiver og falske negativer.

#hybriddetection
I

ISO 27001

ISO/IEC 27001 Informationssikkerhedsledelse

Overholdelse & Regler

International standard for informationssikkerhedsledelsessystemer (ISMS). Certificering kræver dokumenterede politikker, risikovurderinger og kontroller. anonym.legal's EU-servere er ISO 27001-certificerede, hvilket sikrer struktureret sikkerhedsledelse.

#iso27001

ISO 27001 SoA

Statement of Applicability

Overholdelse & Regler

Et obligatorisk ISO 27001-dokument, der opregner alle bilag A-kontroller, angiver hvilke der er relevante for organisationen, og giver begrundelse for inkluderinger og udelukkelser. Krævet for certificering og revisioner.

#iso27001soa
J

JWT

JSON Web Token

Kryptering & Sikkerhed

Et kompakt, URL-sikkert tokenformat, der bruges til at transmittere krav mellem parter. anonym.legal bruger JWT'er, der er signeret med HS256 til intern service-til-service-godkendelse (f.eks. frontend → Presidio API). Tokens er kortvarige og valideres på serversiden.

#jwt
K

KEK

Nøglekrypteringsnøgle

Kryptering & Sikkerhed

En nøgle, der bruges til at kryptere andre nøgler i stedet for data direkte. I anonym.legal's ZK-arkitektur fungerer brugerens adgangssætning-afledte nøgle som en KEK til at beskytte de per-dokument krypteringsnøgler, der er gemt i den krypterede vault.

#kek

Køretøjsidentifikatorer

Køretøjs Enhedstyper

Enhedstyper

Enhedstyper for køretøjsrelaterede identificatorer: US_DRIVER_LICENSE, UK_DRIVER_LICENSE, EU_DRIVER_LICENSE, VIN (Vehicle Identification Number) og landespecifikke køretøjsregistreringspladeformater.

#vehicleidentifiers
M

Maskering

Data Maskering

Databeskyttelse & PII

Erstatning af følsomme værdier med realistiske, men fiktive data, der bevarer format og struktur. Bruges til testmiljøer, analyser og deling af datasæt uden at afsløre ægte PII.

#masking

MCP

Model Context Protocol

Platform & Produkter

Et åbent protokol fra Anthropic, der gør det muligt for AI-modeller at interagere med eksterne værktøjer og datakilder på en standardiseret måde. anonym.legal implementerer en MCP Server, så AI-kodningsværktøjer kan påkalde anonymisering uden at forlade deres arbejdsgang.

#mcp

MCP Server

Model Context Protocol Server

Platform & Produkter

anonym.legal's MCP Server-integration gør det muligt for AI-kodningsassistenter (Claude Desktop, Cursor, VS Code Copilot) at kalde anonymiserings-API'en direkte som et værktøj. PII fjernes fra kode, prompts og kontekst, før det sendes til AI-modellen.

#mcpserver

ML Modeller

Maskinlæringsmodeller til PII-detektion

Detektionsteknologi

Statistiske modeller trænet på mærkede tekstkorpora til at genkende PII i kontekst. anonym.legal bruger både spaCy transformer-pipelines og finjusteret XLM-RoBERTa til flersproget enhedsgenkendelse i produktionsskala.

#mlmodels
N

NER

Navngiven Enhedsgenkendelse

Detektionsteknologi

En opgave inden for naturlig sprogbehandling, der identificerer og klassificerer navngivne enheder i tekst i foruddefinerede kategorier som personer, organisationer, steder, datoer og medicinske identifikatorer. Den centrale ML-teknik, der driver PII-detektion i anonym.legal.

#ner

NIS2

Netværks- og Informationssikkerhedsdirektiv 2

Overholdelse & Regler

EU-direktiv 2022/2555, der udvider det oprindelige NIS-direktiv til at dække flere sektorer (sundhedspleje, energi, transport, digital infrastruktur) og styrker cybersikkerhedskravene. Fristen for gennemførelse var den 17. oktober 2024; de fleste EU-medlemsstater overholdt ikke dette, og Europa-Kommissionen indledte overtrædelsesprocedurer mod ikke-overholdende stater.

#nis2

NLP

Naturlig Sprogbehandling

Detektionsteknologi

En gren af kunstig intelligens, der beskæftiger sig med interaktionen mellem computere og menneskeligt sprog. I PII-detektion forstår NLP-modeller kontekst, grammatik og semantik for at identificere enheder, som regex-mønstre alene ville gå glip af.

#nlp
O

Office Add-in

anonym.legal Microsoft Office Add-in

Platform & Produkter

Microsoft Office-udvidelse, der integrerer PII-anonymisering direkte i Word, Excel og PowerPoint. Understøtter redigering i dokumentet, forudindstillinger, ZK Auth og synkronisering på tværs af enheder. Tilgængelig fra Microsoft AppSource.

#officeaddin

Operators

Anonymiseringsoperatører

Platform & Produkter

Erstatningsstrategien anvendt på detekteret PII. anonym.legal understøtter REPLACE (pladsholdertekst), REDACT (tom streng), MASK (stjerner), HASH (SHA-256 digest), ENCRYPT (omvendelig AES-256-GCM) og CUSTOM (brugerdefineret erstatning).

#operators

Over-Redigering

Over-Redigering (Falske Positiver)

Juridisk & Revision

Fjernelse af mere information end nødvendigt, hvilket reducerer dokumentets nytte og potentielt udgør spoliation i retssager. Forårsaget af lave tillidsgrænser eller for bredt enhedsvalg. Justerbart via anonym.legals tærskel- og enhedskontroller.

#overredaction
P

PCI DSS

Payment Card Industry Data Security Standard

Overholdelse & Regler

Sikkerhedsstandard for organisationer, der håndterer betalingskortdata, vedligeholdt af PCI Security Standards Council. Kræver kryptering, adgangskontroller, logning og regelmæssig testning. Manglende overholdelse kan resultere i bøder og tab af kortbehandlingsrettigheder.

#pcidss

PHI

Beskyttede Sundhedsoplysninger

Databeskyttelse & PII

Enhver sundhedsrelateret information knyttet til en identificerbar person, reguleret under HIPAA i USA. Omfatter diagnoser, behandlingsoptegnelser, forsikringsdata og nogen af de 18 HIPAA Safe Harbor identifikatorer.

#phi

PII

Personligt Identificerbare Oplysninger

Databeskyttelse & PII

Enhver data, der kan identificere en specifik person direkte eller i kombination med andre data. Eksempler: navne, e-mailadresser, CPR-numre, IP-adresser, biometriske optegnelser.

#pii

Presets

Anonymiseringsforudindstillinger

Platform & Produkter

Gemte konfigurationer af valgte enhedstyper, tillidsgrænser og outputmuligheder, der kan anvendes med ét klik. Forudindstillinger synkroniseres på tværs af Web App, Office Add-in og Desktop App via krypteret cloud-lagring.

#presets

Presidio

Microsoft Presidio

Detektionsteknologi

Et open-source data beskyttelse og anonymisering SDK fra Microsoft. anonym.legal's detektionsmotor er bygget på Presidio's analyser- og anonymiseringstjenester, udvidet med 285+ brugerdefinerede enhedsgenkendere på tværs af 48 sprog.

#presidio

Presidio Analyzer

Microsoft Presidio Analyzer Service

Infrastruktur

Detektionskomponenten i anonym.legals backend (port 8011). Modtager tekst og returnerer en liste over detekterede PII-enheder med deres positioner, typer og tillidsscorer. Udvidet med 285+ tilpassede genkendere på tværs af 48 sprog.

#presidioanalyzer

Presidio Anonymizer

Microsoft Presidio Anonymizer Service

Infrastruktur

Transformationskomponenten i anonym.legals backend (port 8012). Tager tekst og analyseresultater som input, anvender den valgte operatør (ERSTAT, REDIGER, MASKER, HASH, KRYPTER) på hver detekteret enhed og returnerer den anonymiserede tekst.

#presidioanonymizer

Privatliv ved Design

Privatliv ved Design og Standard

Databeskyttelse & PII

Princippet, der er pålagt af GDPR Artikel 25, at databeskyttelsesforanstaltninger er indbygget i systemer fra starten i stedet for at blive tilføjet som en eftertanke. Omfatter dataminimering, adgangskontroller, kryptering og pseudonymisering på arkitekturniveau.

#privacybydesign

Pseudonymisering

Data Pseudonymisering

Databeskyttelse & PII

Erstatning af direkte identifikatorer med kunstige værdier (pseudonymer), mens evnen til at re-identificere individer ved hjælp af en separat nøgle bevares. GDPR Artikel 4(5) anerkender det som en privatlivsforbedrende teknik, men undtager ikke pseudonymiserede data fra reguleringen.

#pseudonymization
R

Rate Limiting

API Rate Limiting

Infrastruktur

Kontrollerer antallet af API-anmodninger, en klient kan lave inden for et tidsvindue. Forhindrer misbrug og sikrer retfærdig ressourcefordeling. anonym.legal anvender per-bruger rategrænser baseret på planlagte niveauer, med eksponentiel tilbageholdelse anbefalet til genforsøg.

#ratelimiting

Redigering

Data Redigering

Databeskyttelse & PII

Permanente fjernelse eller sløring af følsomme oplysninger fra dokumenter, erstatning med en visuel markør som [REDACTED] eller en sort bjælke. I modsætning til kryptering er redigering envej og de oprindelige data kan ikke gendannes.

#redaction

Regel 26

Federal Rules of Civil Procedure Regel 26

Juridisk & Revision

US civil procedure regel, der regulerer opdagelsesforpligtelser. Regel 26(g) kræver, at advokater bekræfter, at opdagelsesanmodninger og -afsløringer ikke er lavet til urimelige formål - herunder at undlade at redigere PII korrekt fra producerede dokumenter.

#rule26

Regerings-ID

Regeringsidentifikator Enhedstyper

Enhedstyper

Enhedstyper for nationale og regeringsudstedte identificatorer: US_SSN, US_PASSPORT, UK_NHS, ES_NIF, DE_PERSONALAUSWEIS, FR_INSEE, IT_FISCAL_CODE og 50+ andre landespecifikke ID-formater. Detekteret ved hjælp af landespecifik regex + checksum mønstre.

#governmentid

Regex

Regulært Udtryks Mønster Matching

Detektionsteknologi

Mønsterbaseret tekstmatching ved hjælp af formel sprogsyntax. I PII-detektion håndterer regex strukturelt forudsigelige identifikatorer (telefonnumre, kreditkort, IBAN'er, e-mailadresser) med checksum-validering. Komplementerer NER til hybriddetektion.

#regex

REST API

RESTful API

Infrastruktur

anonym.legal eksponerer en RESTful HTTP API til programmatisk integration. Endepunkter inkluderer /api/analyze, /api/anonymize, /api/image og /api/structured. Authentificeret via JWT bearer tokens. Fuld OpenAPI-dokumentation tilgængelig i API-referencen.

#restapi

Revisionsspor

Uforanderligt Revisionsspor

Juridisk & Revision

En sekventiel, manipulationsbevis log, der registrerer, hvem der har fået adgang til, ændret eller behandlet data og hvornår. Krævet af ISO 27001 (A.8.15), HIPAA Security Rule (§164.312(b)) og e-discovery regler. anonym.legal logger alle anonymiseringsoperationer med tidsstempler, enhedstællinger og operatør-ID'er.

#audittrail
S

SCCs

Standard Contractual Clauses

Overholdelse & Regler

Forudgodkendte GDPR-kompatible kontraktklausuler til overførsel af personoplysninger fra EU/EØS til tredjelande. Opdateret af Europa-Kommissionen i 2021 (2021/914/EU) for at imødekomme Schrems II-kravene, herunder en Transfer Impact Assessment.

#sccs

Schrems II

Schrems II Ruling (C-311/18)

Overholdelse & Regler

2020-dom fra EU-Domstolen, der annullerede EU-US Privacy Shield-rammen for transatlantiske datatransfers, med henvisning til utilstrækkelige beskyttelser i amerikansk overvågningslovgivning. Kræver supplerende foranstaltninger (kryptering, anonymisering) ved brug af Standard Contractual Clauses.

#schremsii

SHA-256

Secure Hash Algorithm 256-bit

Kryptering & Sikkerhed

En kryptografisk hashfunktion, der producerer et 256-bit digest. Bruges i anonym.legal til HMAC-godkendelse af API-anmodninger, ZK auth beviser og konsistent entitetspseudonymisering (hashing med salt producerer den samme erstatning for den samme oprindelige værdi).

#sha256

spaCy

spaCy NLP Bibliotek

Detektionsteknologi

Industrielt stærkt open-source NLP-bibliotek i Python. anonym.legal bruger spaCys transformer-baserede modeller til 24 sprog (en, de, fr, es, it, pt, nl, pl, ru, zh, ja, ko og flere) til navngiven enhedsgenkendelse i Presidio-pipelinen.

#spacy

Spoliation

Bevis Spoliation

Juridisk & Revision

Ødelæggelse, ændring eller undladelse af at bevare beviser, der er relevante for retssager. Overdreven redigering, der gør dokumenter ulæselige, kan udgøre spoliation. Kalibrering af anonymiseringspræcision (tillidsgrænser, enhedsvalg) er vigtig for juridisk forsvarlig redigering.

#spoliation

Sprogdetektion

Automatisk Sprogdetektion

Detektionsteknologi

Den automatiske identifikation af sproget i inputtekst før PII-analyse. anonym.legal detekterer sprog på anmodningsniveau og ruter til den passende NER-modelpipeline, med engelsk som fallback for ikke-understøttede sprog.

#languagedetection

Stanza

Stanza NLP Bibliotek (Stanford NLP)

Detektionsteknologi

Stanford NLP Groups Python NLP-værktøjssæt, der understøtter 70+ sprog med state-of-the-art neurale modeller. Bruges som et supplerende NER-backend i anonym.legal til sprog, der ikke dækkes af spaCy-modeller.

#stanza

Sundhedssektorenheder

Sundheds PII Enhedstyper

Enhedstyper

Enhedstyper for de 18 HIPAA Safe Harbor identificatorer og yderligere sundhedsrelaterede PII: US_MRN (medicinske journalnumre), MEDICINSK_LICENS, SUNDHEDSPLAN_BENEFICIARY og diagnose/behandlingskontekst enheder.

#healthcareentities
T

TLS

Transport Layer Security

Kryptering & Sikkerhed

Den kryptografiske protokol, der sikrer data under transport. anonym.legal håndhæver TLS 1.2 minimum med TLS 1.3 som foretrukket, HSTS med en maksimal levetid på et år, og HTTP/2. Al trafik mellem klienter og serveren er krypteret under transport.

#tls

Token System

anonym.legal Kredit Token System

Platform & Produkter

Brugsbaseret fakturering, hvor API-opkald forbruger tokens beregnet ud fra tekstlængde, enhedstælling og behandlingsmetode (analysere vs. anonymisere). Tokenomkostninger er konfigurerbare i databasen og vises i realtid før behandling.

#tokensystem

Tokenisering

Data Tokenisering

Databeskyttelse & PII

Erstatning af følsomme data med en ikke-følsom pladsholder (token), der kortlægger tilbage til den originale i et sikkert skab. I modsætning til kryptering har tokenet selv ingen matematisk relation til de originale data.

#tokenization
U

Under-Redigering

Under-Redigering (Falske Negativer)

Juridisk & Revision

Undladelse af at fjerne al PII, hvilket efterlader individer udsatte i delte dokumenter. Den mere almindelige overholdelsesrisiko. Forårsaget af høje tillidsgrænser, manglende enhedstyper eller nye PII-formater. Afhjulpet af anonym.legals hybride detektion og tilpassede enhedsunderstøttelse.

#underredaction

Universelle Enheder

Sprog-Universelle Enhedstyper

Enhedstyper

Enhedstyper, der detekteres uanset tekstens sprog, typisk gennem formatbaseret regex med checksum validering. Eksempler: KREDITKORT, IBAN_KODE, EMAIL_ADRESSE, TELEFON_NUMMER, IP_ADRESSE, URL, CRYPTO adresse.

#universalentities
V

Vault

Krypteringsnøgle Vault

Platform & Produkter

Sikker lokal opbevaring af krypteringsnøgler i Desktop App, beskyttet af Argon2id nøgleafledning fra en master adgangssætning. Nøgler opbevares krypteret ved hjælp af AES-256-GCM og sikkerhedskopieres via BIP39 mnemoniske sætninger.

#vault
W

Web App

anonym.legal Web Applikation

Platform & Produkter

Browser-baseret grænseflade på anonym.legal til PII-analyse, anonymisering og dekryptering. Understøtter tekstinput, filupload (PDF, DOCX, TXT), batchbehandling, ZK Auth, 48 sprog og 285+ enhedstyper. Ingen installation kræves.

#webapp
X

XChaCha20

XChaCha20-Poly1305

Kryptering & Sikkerhed

En autentificeret krypteringsalgoritme, der tilbyder høj ydeevne på systemer uden AES-hardwareacceleration. Bruger en 192-bit nonce (udvidet fra IETF ChaCha20 standardens 96-bit nonce pr. RFC 8439), hvilket eliminerer nonce-kollisionsrisici. Bruges som en alternativ cipher i anonym.legal's krypteringslag.

#xchacha20

XLM-RoBERTa

Cross-Lingual RoBERTa

Detektionsteknologi

En flersproget transformer-sprogsmodel trænet på 100 sprog, udviklet af Meta AI. Bruges i anonym.legal til tvær-sproget NER-opgaver, især for enhedstyper og sprog, hvor monolinguale modeller ikke er tilgængelige.

#xlmroberta
Z

Zero-Knowledge

Zero-Knowledge Arkitektur

Kryptering & Sikkerhed

Et systemdesign, hvor tjenesteudbyderen har nul adgang til brugernes ukrypterede data eller krypteringsnøgler. Al kryptering/dekryptering sker på klientsiden; serveren ser aldrig det oprindelige indhold. Forhindrer insidertrusler og tvungen afsløring.

#zeroknowledge

ZK Auth

Zero-Knowledge Godkendelse

Kryptering & Sikkerhed

anonym.legal's godkendelsessystem, hvor krypteringsnøgler genereres på klientsiden fra brugerens adgangssætning ved hjælp af Argon2id, aldrig transmitteret til eller gemt på serveren. Serveren gemmer kun et kryptografisk bevis, ikke nøglen eller adgangssætningen.

#zkauth