Privatliv & Teknologi Ordbog
Definitioner for alle termer, akronymer og begreber, der anvendes i PII anonymisering og databeskyttelse.
Tilbage til Dokumenter94 termer
2FA
To-Faktor Godkendelse
Godkendelse, der kræver to forskellige verifikationsfaktorer: noget brugeren kender (adgangskode) og noget brugeren har (TOTP-app, hardware-nøgle) eller er (biometrisk). Understøttet i anonym.legal som et ekstra lag oven på ZK Auth.
#twofaAdvokat-Klient Privilegium
Advokat-Klient Privilegium Beskyttelse
Juridisk beskyttelse for fortrolige kommunikationer mellem advokater og klienter. I dokumentgennemgang og e-discovery skal privilegeret indhold identificeres og tilbageholdes eller redigeres. Tilpassede enhedstyper i anonym.legal kan konfigureres til at markere privilegerede indholdsmærker.
#attorneyclientprivilegeAES-256-GCM
Advanced Encryption Standard 256-bit Galois/Counter Mode
En autentificeret krypteringsalgoritme, der kombinerer AES-256 (256-bit nøgle) med Galois/Counter Mode for både fortrolighed og integritet. Bruges i anonym.legal's reversible anonymisering til at kryptere erstattede enheder. Giver både hemmelighed og manipulationdetektion.
#aes256gcmAnonymisering
Data Anonymisering
Den irreversible proces med at fjerne eller transformere identificerende information, så individer ikke længere kan identificeres, direkte eller indirekte. Under GDPR falder ægte anonymiserede data uden for reguleringens omfang.
#anonymizationArgon2id
Argon2id Nøgleafledningsfunktion
Vinderen af Password Hashing Competition 2015. Argon2id kombinerer sidekanalsmodstand fra Argon2i og GPU-modstand fra Argon2d. Bruges i anonym.legal og Desktop App's vault til at aflede krypteringsnøgler fra brugerens adgangssætninger.
#argon2idBatch Processing
Batch Fil Anonymisering
Behandling af flere filer samtidigt i en enkelt operation. anonym.legal's batchtilstand understøtter PDF, DOCX og TXT-filer med konfiguration pr. fil, tillidsgrænser og valg af outputformat.
#batchprocessingBilledredaktør
Presidio Billedredaktør Service
En specialiseret backend-service (port 8013), der detekterer og redigerer PII fra billedfiler (PNG, JPEG) ved hjælp af OCR og Presidio-analyse. Anvender sort-bar redigering over detekterede PII-områder i det originale billede.
#presidioimageredactorBIP39
Bitcoin Improvement Proposal 39 — Mnemoniske Sætninger
En standard for at generere menneskelæselige mnemoniske frø-sætninger (12–24 ord) fra et kryptografisk frø. Bruges i anonym.legal Desktop App's vault som en brugervenlig backup for den Argon2id-afledte krypteringsnøgle.
#bip39CCPA
California Consumer Privacy Act
Kalifornisk databeskyttelseslov, der giver borgere ret til at vide, slette og fravælge salg af deres personlige oplysninger. Gælder for virksomheder, der opfylder indtægts-, datavolumen- eller datasalgsgrænser. Væsentligt ændret af CPRA (vedtaget november 2020, trådte i kraft januar 2023).
#ccpaChrome Extension
anonym.legal Chrome Extension
Browserudvidelse (Manifest V3), der opfanger tekst, før den sendes til AI-chatbots (ChatGPT, Claude, Gemini, Perplexity, DeepSeek). Anonymiserer on-the-fly og dekrypterer valgfrit AI-svar ved hjælp af gemte krypteringsnøgler.
#chromeextensionCLOUD Act
Clarifying Lawful Overseas Use of Data Act
Amerikansk føderal lov (2018), der tillader amerikansk retshåndhævelse at tvinge amerikansk-baserede cloud-udbydere til at producere data, der er opbevaret i udlandet. Konflikter med GDPR's datatransferregler for EU-borgere. Anonymisering af data før upload til cloud er en almindelig afbødning.
#cloudactCode-Switching
Flersproget Code-Switching
Fænomenet med at blande to eller flere sprog inden for en enkelt tekst eller samtale. Almindeligt i flersprogede dokumenter (f.eks. tyske juridiske dokumenter med engelske tekniske termer). anonym.legal's hybriddetektion håndterer code-switched tekst ved at anvende flere sprogmodeller samtidigt.
#codeswitchingConfidence Scoring
Enhedsdetektions Tillidsscore
En score fra 0–1, der angiver, hvor sikker detektionsmodellen er på, at et tekstspænd er en PII-enhed. anonym.legal tilbyder konfigurerbare tillidstærskler, så brugerne kan justere præcision vs. tilbagekaldelse for deres specifikke brugssag.
#confidencescoringCSP
Content Security Policy
En HTTP-responsheader og meta tag mekanisme, der begrænser, hvilke ressourcer (scripts, stilarter, billeder) en browser kan indlæse. anonym.legal's CSP inkluderer object-src 'none', script-src med nonces, og upgrade-insecure-requests for at forhindre XSS-angreb.
#cspCustom Entities
Brugerdefinerede Enhed Genkendere
Brugerdefinerede PII-mønstre tilføjet oven på anonym.legal's indbyggede 285+ enhedstyper. Understøtter regex-mønstre, ordlister og afvisningslister. Nyttig til organisationsspecifikke identifikatorer såsom medarbejder-ID'er, interne projektkoder eller proprietære produktnavne.
#customentitiesData Minimisering
GDPR Data Minimiseringsprincip
GDPR Artikel 5(1)(c) princip, der kræver, at kun data, der er tilstrækkelige, relevante og nødvendige til det specificerede formål, indsamles og behandles. En kerne designbegrænsning for privatlivs-kompatible systemer.
#dataminimizationData Residency
Data Residency Requirements
Juridiske eller kontraktlige krav, der angiver, hvilken geografisk placering data skal opbevares og behandles i. Relevant for GDPR (datatransfers uden for EØS), tysk BDSG og sektorspecifikke regler inden for sundhedspleje og finans.
#dataresidencyData Sovereignty
Digital Data Sovereignty
Princippet om, at data er underlagt lovgivningen og styringsstrukturerne i den nation, hvor de indsamles. Bredere end data residency, omfatter det kontrol over, hvem der kan få adgang til data og under hvilket juridisk ramme.
#datasovereigntyDDoS Beskyttelse
Distribueret Denial of Service Beskyttelse
Infrastruktur-niveau forsvar mod distribuerede denial-of-service angreb. anonym.legals serverinfrastruktur inkluderer firewall-regler (UFW), nginx-forbindelsesgrænser og Cloudflare-ækvivalente upstream-beskyttelser for at opretholde tilgængelighed.
#ddosprotectionDe-anonymisering
Re-identifikationsangreb
Processen med at re-identificere individer fra angiveligt anonymiserede datasæt ved at krydsreferere med supplerende information. En væsentlig risiko ved deling af data med utilstrækkelig anonymiseringsdybde.
#deanonymizationDesktop App
anonym.legal Desktop Applikation
Tværplatforms applikation (Windows, macOS, Linux) bygget med Tauri 2.0 og React 18. Har lokal filbehandling, BIP39 vault til offline ZK Auth, batcheksport og API-synkronisering. Understøtter air-gapped implementeringer uden internetadgang.
#desktopappDifferential Privacy
Differential Privacy (DP)
Et matematisk rammeværk til at frigive statistisk information om datasæt, mens der gives beviselige garantier for, at ingen enkeltpersons data kan skelnes. Bruges i aggregerede analyser for at forhindre re-identifikation, selv når der forespørges om aggregerede output.
#differentialprivacyDigitale Identifikatorer
Digital Identitet Enhedstyper
Enhedstyper for online og digitale identificatorer: EMAIL_ADRESSE, TELEFON_NUMMER, IP_ADRESSE (IPv4 og IPv6), URL, DOMÆNE_NAVN, CRYPTO (Bitcoin/Ethereum adresser) og platform-specifikke identificatorer.
#digitalidentifiersDLP
Data Loss Prevention
En sikkerhedsdisciplin og kategori af softwareværktøjer, der opdager og forhindrer uautoriseret transmission af følsomme data uden for en organisation. anonym.legal fungerer som en browser-lag og AI-lag DLP-løsning for PII.
#dlpDPA
Data Processing Agreement
En juridisk bindende kontrakt mellem en dataansvarlig og en databehandler, krævet af GDPR artikel 28. Angiver emnet, varigheden, arten, formålet og typen af behandling af personoplysninger samt rettigheder og forpligtelser for begge parter.
#dpaDPIA
Data Protection Impact Assessment
En risikovurderingsproces, der kræves af GDPR artikel 35 for behandlingsaktiviteter, der sandsynligvis vil medføre høje risici for individers rettigheder og friheder. Obligatorisk for systematisk profilering, storskala behandling af PHI og overvågning i offentlige områder.
#dpiae-Discovery
Elektronisk Opdagelse
Processen med at identificere, indsamle og producere elektronisk gemte oplysninger i retssager. Kræver redigering af PII og privilegerede oplysninger fra producerede dokumenter. Et primært anvendelsestilfælde for juridiske afdelinger, der bruger anonym.legal.
#ediscoveryE2EE
End-to-End Kryptering
Kryptering, hvor kun kommunikerende parter kan læse beskederne; tjenesteudbyderen har ingen adgang til ukrypteret data. I anonym.legal's ZK Auth-tilstand forlader krypteringsnøgler aldrig klientenheden, hvilket opnår E2EE for anonymiseret output-lagring.
#e2eeEnhedstype
PII Enhedstype
En kategori af personlige oplysninger, som detektionsmotoren genkender og kan anonymisere. Eksempler: PERSON, EMAIL_ADRESSE, TELEFON_NUMMER, KREDITKORT, IBAN_KODE, US_SSN, IP_ADRESSE. anonym.legal understøtter 285+ enhedstyper på tværs af 48 sprog.
#entitytypeEU Data Residency
Europæisk Union Data Residency
Garantien for, at data opbevares og behandles udelukkende inden for EU/EEA-territoriet. anonym.legals produktionsservere er i Tyskland (Hetzner Frankfurt), hvilket sikrer, at al behandling sker under GDPR-jurisdiktion uden grænseoverskridende datatransferimplikationer.
#eudataresidencyFinansielle Enheder
Finansielle PII Enhedstyper
Enhedstyper, der dækker finansielle identificatorer: KREDITKORT (Luhn checksum), IBAN_KODE (ISO 13616 checksum), SWIFT_KODE (BIC format), US_BANK_NUMMER, NRP (spansk skatte-ID). Detekteret med checksum validering for at minimere falske positiver.
#financialentitiesFOIA
Freedom of Information Act
Amerikansk føderal lov (og ækvivalente love i andre jurisdiktioner), der giver offentlig adgang til regeringsoptegnelser. Kræver redigering af PII og anden undtaget information før offentliggørelse — et primært anvendelsestilfælde for juridiske og offentlige anonymiseringsarbejdsgange.
#foiaForsikringsidentifikatorer
Forsikrings Enhedstyper
Enhedstyper for forsikringsrelaterede identificatorer: US_NPI (National Provider Identifier for healthcare providers), SUNDHEDSPLAN_BENEFICIARY og landespecifikke sundhedsforsikringsnumre (f.eks. DE_HEALTH_INSURANCE_NUMBER).
#insuranceidentifiersForsvarlighed
Juridisk Forsvarlig Anonymisering
Evnen til at demonstrere for regulerende myndigheder, domstole eller revisorer, at anonymisering blev udført ved hjælp af en dokumenteret, konsekvent og teknisk solid metode. anonym.legals revisionslogger, tillidsscorer og operatørindstillinger understøtter forsvarlige anonymiseringsarbejdsgange.
#defensibilityGDPR
Generel Data Beskyttelsesforordning
EU-forordning 2016/679, den primære ramme for databeskyttelse i Den Europæiske Union. Gælder for enhver organisation, der behandler personoplysninger om EU-borgere. Bøder op til €20M eller 4% af den globale årlige omsætning. Nøgle rettigheder: adgang, sletning, portabilitet, begrænsning, indsigelse.
#gdprGDPR Article 25
GDPR Artikel 25 — Databeskyttelse ved Design og som Standard
Kræver, at dataansvarlige implementerer passende tekniske og organisatoriske foranstaltninger (såsom pseudonymisering og dataminimering) både på tidspunktet for systemdesign og som standard under behandlingen.
#gdprarticle25GDPR Article 32
GDPR Artikel 32 — Sikkerhed ved Behandling
Kræver, at dataansvarlige og databehandlere implementerer passende tekniske og organisatoriske foranstaltninger for at sikre et risikopassende sikkerhedsniveau, herunder kryptering, pseudonymisering, fortrolighed, integritet, tilgængelighed og modstandsdygtighed af behandlingssystemer.
#gdprarticle32GenAI DLP
Generativ AI Data Loss Prevention
En specialiseret DLP-kategori, der fokuserer på at forhindre PII og fortrolige data i at blive inkluderet i prompts sendt til generative AI-modeller (ChatGPT, Claude, Gemini). anonym.legal's Chrome Extension og MCP Server adresserer denne risiko på inputpunktet.
#genaidlpHashing
Kryptografisk Hashing
En envejstransformation af data til et fast længde digest ved hjælp af algoritmer som SHA-256. Bruges til konsekvent pseudonymisering, deduplikering og integritetsverifikation. Hashværdier kan ikke reverseres, men kan være sårbare over for rainbow table angreb, hvis de ikke er saltede.
#hashingHetzner
Hetzner Online GmbH
Tysk cloud- og hostingudbyder, hvor anonym.legals produktionsinfrastruktur kører. Beliggende i Falkenstein, Sachsen (datacenter fsn1) med ISO 27001 certificering. Valgt for EU-datasikkerhed, overholdelsesposition og GDPR-venlig jurisdiktion under tysk lov.
#hetznerHIPAA
Health Insurance Portability and Accountability Act
Amerikansk føderal lov, der fastsætter standarder for beskyttelse af følsomme patientoplysninger. Privacy Rule regulerer brugen af PHI; Security Rule kræver administrative, fysiske og tekniske sikkerhedsforanstaltninger for elektronisk PHI (ePHI). Overtrædelser kan medføre bøder op til $1,9M pr. kategori pr. år.
#hipaaHIPAA Safe Harbor
HIPAA Safe Harbor De-identification Method
En af to HIPAA-godkendte de-identifikationsmetoder, der kræver fjernelse af alle 18 specificerede patientidentifikatorer (navn, adresse, datoer, telefonnumre, CPR-nummer, e-mail, IP-adresse, biometriske data osv.) for at gøre sundhedsdata ikke individuelt identificerbare.
#hipaasafeharborHSTS
HTTP Strict Transport Security
En web sikkerhedspolitikmekanisme, der tvinger browsere til kun at bruge HTTPS-forbindelser. anonym.legal sætter Strict-Transport-Security: max-age=31536000; includeSubDomains for at forhindre protokolnedgraderingsangreb og cookie-hijacking.
#hstsHybrid Detektion
Hybrid NLP + Regex + ML Detektion
anonym.legal's tre-lags tilgang: regex-mønstre til struktureret PII (telefonnumre, IBAN'er, kreditkort), NLP/NER-modeller til kontekstuelle enheder (navne, organisationer, steder) og ML-klassifikatorer til tvetydige tilfælde. Reducerer både falske positiver og falske negativer.
#hybriddetectionISO 27001
ISO/IEC 27001 Informationssikkerhedsledelse
International standard for informationssikkerhedsledelsessystemer (ISMS). Certificering kræver dokumenterede politikker, risikovurderinger og kontroller. anonym.legal's EU-servere er ISO 27001-certificerede, hvilket sikrer struktureret sikkerhedsledelse.
#iso27001ISO 27001 SoA
Statement of Applicability
Et obligatorisk ISO 27001-dokument, der opregner alle bilag A-kontroller, angiver hvilke der er relevante for organisationen, og giver begrundelse for inkluderinger og udelukkelser. Krævet for certificering og revisioner.
#iso27001soaJWT
JSON Web Token
Et kompakt, URL-sikkert tokenformat, der bruges til at transmittere krav mellem parter. anonym.legal bruger JWT'er, der er signeret med HS256 til intern service-til-service-godkendelse (f.eks. frontend → Presidio API). Tokens er kortvarige og valideres på serversiden.
#jwtKEK
Nøglekrypteringsnøgle
En nøgle, der bruges til at kryptere andre nøgler i stedet for data direkte. I anonym.legal's ZK-arkitektur fungerer brugerens adgangssætning-afledte nøgle som en KEK til at beskytte de per-dokument krypteringsnøgler, der er gemt i den krypterede vault.
#kekKøretøjsidentifikatorer
Køretøjs Enhedstyper
Enhedstyper for køretøjsrelaterede identificatorer: US_DRIVER_LICENSE, UK_DRIVER_LICENSE, EU_DRIVER_LICENSE, VIN (Vehicle Identification Number) og landespecifikke køretøjsregistreringspladeformater.
#vehicleidentifiersMaskering
Data Maskering
Erstatning af følsomme værdier med realistiske, men fiktive data, der bevarer format og struktur. Bruges til testmiljøer, analyser og deling af datasæt uden at afsløre ægte PII.
#maskingMCP
Model Context Protocol
Et åbent protokol fra Anthropic, der gør det muligt for AI-modeller at interagere med eksterne værktøjer og datakilder på en standardiseret måde. anonym.legal implementerer en MCP Server, så AI-kodningsværktøjer kan påkalde anonymisering uden at forlade deres arbejdsgang.
#mcpMCP Server
Model Context Protocol Server
anonym.legal's MCP Server-integration gør det muligt for AI-kodningsassistenter (Claude Desktop, Cursor, VS Code Copilot) at kalde anonymiserings-API'en direkte som et værktøj. PII fjernes fra kode, prompts og kontekst, før det sendes til AI-modellen.
#mcpserverML Modeller
Maskinlæringsmodeller til PII-detektion
Statistiske modeller trænet på mærkede tekstkorpora til at genkende PII i kontekst. anonym.legal bruger både spaCy transformer-pipelines og finjusteret XLM-RoBERTa til flersproget enhedsgenkendelse i produktionsskala.
#mlmodelsNER
Navngiven Enhedsgenkendelse
En opgave inden for naturlig sprogbehandling, der identificerer og klassificerer navngivne enheder i tekst i foruddefinerede kategorier som personer, organisationer, steder, datoer og medicinske identifikatorer. Den centrale ML-teknik, der driver PII-detektion i anonym.legal.
#nerNIS2
Netværks- og Informationssikkerhedsdirektiv 2
EU-direktiv 2022/2555, der udvider det oprindelige NIS-direktiv til at dække flere sektorer (sundhedspleje, energi, transport, digital infrastruktur) og styrker cybersikkerhedskravene. Fristen for gennemførelse var den 17. oktober 2024; de fleste EU-medlemsstater overholdt ikke dette, og Europa-Kommissionen indledte overtrædelsesprocedurer mod ikke-overholdende stater.
#nis2NLP
Naturlig Sprogbehandling
En gren af kunstig intelligens, der beskæftiger sig med interaktionen mellem computere og menneskeligt sprog. I PII-detektion forstår NLP-modeller kontekst, grammatik og semantik for at identificere enheder, som regex-mønstre alene ville gå glip af.
#nlpOffice Add-in
anonym.legal Microsoft Office Add-in
Microsoft Office-udvidelse, der integrerer PII-anonymisering direkte i Word, Excel og PowerPoint. Understøtter redigering i dokumentet, forudindstillinger, ZK Auth og synkronisering på tværs af enheder. Tilgængelig fra Microsoft AppSource.
#officeaddinOperators
Anonymiseringsoperatører
Erstatningsstrategien anvendt på detekteret PII. anonym.legal understøtter REPLACE (pladsholdertekst), REDACT (tom streng), MASK (stjerner), HASH (SHA-256 digest), ENCRYPT (omvendelig AES-256-GCM) og CUSTOM (brugerdefineret erstatning).
#operatorsOver-Redigering
Over-Redigering (Falske Positiver)
Fjernelse af mere information end nødvendigt, hvilket reducerer dokumentets nytte og potentielt udgør spoliation i retssager. Forårsaget af lave tillidsgrænser eller for bredt enhedsvalg. Justerbart via anonym.legals tærskel- og enhedskontroller.
#overredactionPCI DSS
Payment Card Industry Data Security Standard
Sikkerhedsstandard for organisationer, der håndterer betalingskortdata, vedligeholdt af PCI Security Standards Council. Kræver kryptering, adgangskontroller, logning og regelmæssig testning. Manglende overholdelse kan resultere i bøder og tab af kortbehandlingsrettigheder.
#pcidssPHI
Beskyttede Sundhedsoplysninger
Enhver sundhedsrelateret information knyttet til en identificerbar person, reguleret under HIPAA i USA. Omfatter diagnoser, behandlingsoptegnelser, forsikringsdata og nogen af de 18 HIPAA Safe Harbor identifikatorer.
#phiPII
Personligt Identificerbare Oplysninger
Enhver data, der kan identificere en specifik person direkte eller i kombination med andre data. Eksempler: navne, e-mailadresser, CPR-numre, IP-adresser, biometriske optegnelser.
#piiPresets
Anonymiseringsforudindstillinger
Gemte konfigurationer af valgte enhedstyper, tillidsgrænser og outputmuligheder, der kan anvendes med ét klik. Forudindstillinger synkroniseres på tværs af Web App, Office Add-in og Desktop App via krypteret cloud-lagring.
#presetsPresidio
Microsoft Presidio
Et open-source data beskyttelse og anonymisering SDK fra Microsoft. anonym.legal's detektionsmotor er bygget på Presidio's analyser- og anonymiseringstjenester, udvidet med 285+ brugerdefinerede enhedsgenkendere på tværs af 48 sprog.
#presidioPresidio Analyzer
Microsoft Presidio Analyzer Service
Detektionskomponenten i anonym.legals backend (port 8011). Modtager tekst og returnerer en liste over detekterede PII-enheder med deres positioner, typer og tillidsscorer. Udvidet med 285+ tilpassede genkendere på tværs af 48 sprog.
#presidioanalyzerPresidio Anonymizer
Microsoft Presidio Anonymizer Service
Transformationskomponenten i anonym.legals backend (port 8012). Tager tekst og analyseresultater som input, anvender den valgte operatør (ERSTAT, REDIGER, MASKER, HASH, KRYPTER) på hver detekteret enhed og returnerer den anonymiserede tekst.
#presidioanonymizerPrivatliv ved Design
Privatliv ved Design og Standard
Princippet, der er pålagt af GDPR Artikel 25, at databeskyttelsesforanstaltninger er indbygget i systemer fra starten i stedet for at blive tilføjet som en eftertanke. Omfatter dataminimering, adgangskontroller, kryptering og pseudonymisering på arkitekturniveau.
#privacybydesignPseudonymisering
Data Pseudonymisering
Erstatning af direkte identifikatorer med kunstige værdier (pseudonymer), mens evnen til at re-identificere individer ved hjælp af en separat nøgle bevares. GDPR Artikel 4(5) anerkender det som en privatlivsforbedrende teknik, men undtager ikke pseudonymiserede data fra reguleringen.
#pseudonymizationRate Limiting
API Rate Limiting
Kontrollerer antallet af API-anmodninger, en klient kan lave inden for et tidsvindue. Forhindrer misbrug og sikrer retfærdig ressourcefordeling. anonym.legal anvender per-bruger rategrænser baseret på planlagte niveauer, med eksponentiel tilbageholdelse anbefalet til genforsøg.
#ratelimitingRedigering
Data Redigering
Permanente fjernelse eller sløring af følsomme oplysninger fra dokumenter, erstatning med en visuel markør som [REDACTED] eller en sort bjælke. I modsætning til kryptering er redigering envej og de oprindelige data kan ikke gendannes.
#redactionRegel 26
Federal Rules of Civil Procedure Regel 26
US civil procedure regel, der regulerer opdagelsesforpligtelser. Regel 26(g) kræver, at advokater bekræfter, at opdagelsesanmodninger og -afsløringer ikke er lavet til urimelige formål - herunder at undlade at redigere PII korrekt fra producerede dokumenter.
#rule26Regerings-ID
Regeringsidentifikator Enhedstyper
Enhedstyper for nationale og regeringsudstedte identificatorer: US_SSN, US_PASSPORT, UK_NHS, ES_NIF, DE_PERSONALAUSWEIS, FR_INSEE, IT_FISCAL_CODE og 50+ andre landespecifikke ID-formater. Detekteret ved hjælp af landespecifik regex + checksum mønstre.
#governmentidRegex
Regulært Udtryks Mønster Matching
Mønsterbaseret tekstmatching ved hjælp af formel sprogsyntax. I PII-detektion håndterer regex strukturelt forudsigelige identifikatorer (telefonnumre, kreditkort, IBAN'er, e-mailadresser) med checksum-validering. Komplementerer NER til hybriddetektion.
#regexREST API
RESTful API
anonym.legal eksponerer en RESTful HTTP API til programmatisk integration. Endepunkter inkluderer /api/analyze, /api/anonymize, /api/image og /api/structured. Authentificeret via JWT bearer tokens. Fuld OpenAPI-dokumentation tilgængelig i API-referencen.
#restapiRevisionsspor
Uforanderligt Revisionsspor
En sekventiel, manipulationsbevis log, der registrerer, hvem der har fået adgang til, ændret eller behandlet data og hvornår. Krævet af ISO 27001 (A.8.15), HIPAA Security Rule (§164.312(b)) og e-discovery regler. anonym.legal logger alle anonymiseringsoperationer med tidsstempler, enhedstællinger og operatør-ID'er.
#audittrailSCCs
Standard Contractual Clauses
Forudgodkendte GDPR-kompatible kontraktklausuler til overførsel af personoplysninger fra EU/EØS til tredjelande. Opdateret af Europa-Kommissionen i 2021 (2021/914/EU) for at imødekomme Schrems II-kravene, herunder en Transfer Impact Assessment.
#sccsSchrems II
Schrems II Ruling (C-311/18)
2020-dom fra EU-Domstolen, der annullerede EU-US Privacy Shield-rammen for transatlantiske datatransfers, med henvisning til utilstrækkelige beskyttelser i amerikansk overvågningslovgivning. Kræver supplerende foranstaltninger (kryptering, anonymisering) ved brug af Standard Contractual Clauses.
#schremsiiSHA-256
Secure Hash Algorithm 256-bit
En kryptografisk hashfunktion, der producerer et 256-bit digest. Bruges i anonym.legal til HMAC-godkendelse af API-anmodninger, ZK auth beviser og konsistent entitetspseudonymisering (hashing med salt producerer den samme erstatning for den samme oprindelige værdi).
#sha256spaCy
spaCy NLP Bibliotek
Industrielt stærkt open-source NLP-bibliotek i Python. anonym.legal bruger spaCys transformer-baserede modeller til 24 sprog (en, de, fr, es, it, pt, nl, pl, ru, zh, ja, ko og flere) til navngiven enhedsgenkendelse i Presidio-pipelinen.
#spacySpoliation
Bevis Spoliation
Ødelæggelse, ændring eller undladelse af at bevare beviser, der er relevante for retssager. Overdreven redigering, der gør dokumenter ulæselige, kan udgøre spoliation. Kalibrering af anonymiseringspræcision (tillidsgrænser, enhedsvalg) er vigtig for juridisk forsvarlig redigering.
#spoliationSprogdetektion
Automatisk Sprogdetektion
Den automatiske identifikation af sproget i inputtekst før PII-analyse. anonym.legal detekterer sprog på anmodningsniveau og ruter til den passende NER-modelpipeline, med engelsk som fallback for ikke-understøttede sprog.
#languagedetectionStanza
Stanza NLP Bibliotek (Stanford NLP)
Stanford NLP Groups Python NLP-værktøjssæt, der understøtter 70+ sprog med state-of-the-art neurale modeller. Bruges som et supplerende NER-backend i anonym.legal til sprog, der ikke dækkes af spaCy-modeller.
#stanzaSundhedssektorenheder
Sundheds PII Enhedstyper
Enhedstyper for de 18 HIPAA Safe Harbor identificatorer og yderligere sundhedsrelaterede PII: US_MRN (medicinske journalnumre), MEDICINSK_LICENS, SUNDHEDSPLAN_BENEFICIARY og diagnose/behandlingskontekst enheder.
#healthcareentitiesTLS
Transport Layer Security
Den kryptografiske protokol, der sikrer data under transport. anonym.legal håndhæver TLS 1.2 minimum med TLS 1.3 som foretrukket, HSTS med en maksimal levetid på et år, og HTTP/2. Al trafik mellem klienter og serveren er krypteret under transport.
#tlsToken System
anonym.legal Kredit Token System
Brugsbaseret fakturering, hvor API-opkald forbruger tokens beregnet ud fra tekstlængde, enhedstælling og behandlingsmetode (analysere vs. anonymisere). Tokenomkostninger er konfigurerbare i databasen og vises i realtid før behandling.
#tokensystemTokenisering
Data Tokenisering
Erstatning af følsomme data med en ikke-følsom pladsholder (token), der kortlægger tilbage til den originale i et sikkert skab. I modsætning til kryptering har tokenet selv ingen matematisk relation til de originale data.
#tokenizationUnder-Redigering
Under-Redigering (Falske Negativer)
Undladelse af at fjerne al PII, hvilket efterlader individer udsatte i delte dokumenter. Den mere almindelige overholdelsesrisiko. Forårsaget af høje tillidsgrænser, manglende enhedstyper eller nye PII-formater. Afhjulpet af anonym.legals hybride detektion og tilpassede enhedsunderstøttelse.
#underredactionUniverselle Enheder
Sprog-Universelle Enhedstyper
Enhedstyper, der detekteres uanset tekstens sprog, typisk gennem formatbaseret regex med checksum validering. Eksempler: KREDITKORT, IBAN_KODE, EMAIL_ADRESSE, TELEFON_NUMMER, IP_ADRESSE, URL, CRYPTO adresse.
#universalentitiesVault
Krypteringsnøgle Vault
Sikker lokal opbevaring af krypteringsnøgler i Desktop App, beskyttet af Argon2id nøgleafledning fra en master adgangssætning. Nøgler opbevares krypteret ved hjælp af AES-256-GCM og sikkerhedskopieres via BIP39 mnemoniske sætninger.
#vaultWeb App
anonym.legal Web Applikation
Browser-baseret grænseflade på anonym.legal til PII-analyse, anonymisering og dekryptering. Understøtter tekstinput, filupload (PDF, DOCX, TXT), batchbehandling, ZK Auth, 48 sprog og 285+ enhedstyper. Ingen installation kræves.
#webappXChaCha20
XChaCha20-Poly1305
En autentificeret krypteringsalgoritme, der tilbyder høj ydeevne på systemer uden AES-hardwareacceleration. Bruger en 192-bit nonce (udvidet fra IETF ChaCha20 standardens 96-bit nonce pr. RFC 8439), hvilket eliminerer nonce-kollisionsrisici. Bruges som en alternativ cipher i anonym.legal's krypteringslag.
#xchacha20XLM-RoBERTa
Cross-Lingual RoBERTa
En flersproget transformer-sprogsmodel trænet på 100 sprog, udviklet af Meta AI. Bruges i anonym.legal til tvær-sproget NER-opgaver, især for enhedstyper og sprog, hvor monolinguale modeller ikke er tilgængelige.
#xlmrobertaZero-Knowledge
Zero-Knowledge Arkitektur
Et systemdesign, hvor tjenesteudbyderen har nul adgang til brugernes ukrypterede data eller krypteringsnøgler. Al kryptering/dekryptering sker på klientsiden; serveren ser aldrig det oprindelige indhold. Forhindrer insidertrusler og tvungen afsløring.
#zeroknowledgeZK Auth
Zero-Knowledge Godkendelse
anonym.legal's godkendelsessystem, hvor krypteringsnøgler genereres på klientsiden fra brugerens adgangssætning ved hjælp af Argon2id, aldrig transmitteret til eller gemt på serveren. Serveren gemmer kun et kryptografisk bevis, ikke nøglen eller adgangssætningen.
#zkauth