By · Last updated 2026-06-14

73% af AI-genererede apps mangler PII-håndtering

Vibe Coding Safety: Forhindre PII-lækager i AI-genereret kode

Cursor, Windsurf og Claude Desktop producerer produktionskode med høj hastighed — men uden PII-sikkerhedsforanstaltninger. Anonymiser følsomme data, før de når din AI IDE, og fjern dem automatisk fra genereret kode.

73%
af AI-genererede apps springer PII-håndtering over
8,000+
MCP-servere eksponeret offentligt
9.3
CVSS — LangChain CVE-2026-22708
CVE
CVE-2026-22708 — Cursor IDE

Hvorfor Vibe Coding skaber PII-risici

Vibe coding accelererer udviklingen — men AI IDE'er som Cursor og Windsurf indlæser hele din kodebase-kontekst, herunder alle reelle data brugt i tests, fixtures eller prompts. PII siver lydløst ind i modelkontekst, træningsfinjusteringer, logs og genereret output.

Dokumenterede risici i AI-assisteret udvikling:

  • CVE-2026-22708 (Cursor IDE): Legitimationsoplysninger og PII-data i åbne filer overføres til modelkontekst uden filtrering. CVSS 8.1.
  • LangChain CVE-2026-22708: CVSS 9.3 — promptinjektion via RAG-dokumenter injicerer PII i utilsigtede modeloutput og logs.
  • 8.000+ eksponerede MCP-servere: Offentlige MCP-server-scanninger afslører tusindvis af servere, der behandler rå PII uden sanering, i strid med GDPR og HIPAA.

Fire måder at beskytte din Vibe Coding-arbejdsgang

Vælg den integration, der passer til dit stack — eller kombinér dem for fuld PII-dækning.

MCP Server

Anonymiser prompts transparent i Claude Desktop, Cursor og enhver MCP-kompatibel IDE. PII erstattes, inden det når modellen; svar de-anonymiseres automatisk.

Lær mere

REST API

Integrer PII-anonymisering direkte i din CI/CD-pipeline, testfixture-generatorer eller kodegennemgangsrobotter via et enkelt API-kald.

Lær mere

Chrome Extension

Beskyt browserbaserede AI IDE'er og kodeassistenter. Anonymiserer tekst, inden den sendes fra browseren — ingen konfiguration kræves.

Lær mere

Desktop App

Batchbehandl kodefiler, testfixtures og datasæt lokalt, inden du deler med AI-værktøjer. Fungerer offline uden at data forlader din maskine.

Lær mere

Bygget til udviklerarbejdsgange

Native IDE-integration

MCP Server forbinder direkte til Cursor, Windsurf, Claude Desktop og VS Code. Ingen middleware, ingen proxies — blot transparent PII-anonymisering i din eksisterende arbejdsgang.

285+ entitetstyper

Detekter navne, e-mails, API-nøgler, legitimationsoplysninger, SSN, IBAN og 285+ andre PII-typer på tværs af 48 sprog — herunder kodeindlejrede hemmeligheder og hardkodede testdata.

Reversibel anonymisering

Erstat PII med konsekvente pladsholdere (f.eks. [PERSON_1], [EMAIL_1]), så AI-genereret kode forbliver funktionel. De-anonymiser outputtet i ét trin for at gendanne de rigtige værdier.

Zero-Knowledge-arkitektur

Dine krypteringsnøgler forlader aldrig din enhed. anonym.legal kan ikke læse dine originale data. CSPRNG-baseret nøglegenerering med AES-256-GCM-kryptering.

GDPR og HIPAA-kompatibel

EU-dataophold. Anonymisering opfylder GDPR artikel 4(1)-definitionen. Revisionsklare rapporter til DPA-henvendelser og HIPAA-overholdelses­dokumentation.

Revisionslogge

Hvert anonymiseringshændelse logges — registrerede entitetstyper, tidsstempler og sessions-ID'er — til overholdelsesrevisioner og hændelsesrespons.

Opsæt på under 5 minutter

1

Opret en gratis konto

Tilmeld dig på anonym.legal — gratis niveau inkluderer 200 tokens/måned, alle 285+ entitetstyper og fuld MCP Server-adgang på Pro-planen.

2

Tilføj MCP Server til din IDE

Tilføj anonym-legal MCP Server-konfigurationen til din claude_desktop_config.json eller Cursor-indstillinger. Én JSON-blok — ingen binær installation.

3

Anonymiser før hvert AI-prompt

MCP Server opfanger prompts med PII og erstatter entiteter med konsekvente pladsholdere, inden modellen ser dem. Fuldt transparent.

4

De-anonymiser AI-output

Indsæt den AI-genererede kode i de-anonymiserings-endpointet (eller Chrome Extension) for at gendanne de originale værdier. Dine rigtige data rørte aldrig modellen.

Kod hurtigere. Læk ingenting.

Begynd at beskytte din AI-kodningsarbejdsgang i dag — gratis niveau, intet kreditkort kræves. MCP Server, REST API, Chrome Extension og Desktop App inkluderet.

About this page

We update this page when our platform or the law changes.

Read our founder note for how we work.

Each change shows up in the timestamp at the top.

Related reading

We follow these rules

  • GDPR (EU 2016/679).
  • ISO/IEC 27001:2022.
  • NIS2 (EU 2022/2555).
  • HIPAA safe harbor under 45 CFR § 164.514(b)(2).

Our promise

We do not sell your data.

We do not train models on your text.

We store your files in Germany.

You can delete your account at any time.

You own your work.

Where we run

Our servers live in Falkenstein, Germany.

We use Hetzner. They hold ISO 27001 certification.

All data stays in the EU.

Backups run every day.

Need help?

Email support@anonym.legal.

We reply within one business day.

How we test

We run a full check suite on every release.

Each surface gets its own sweep script and report.

Human reviewers spot-check the output each week.

We track recall and precision on a labelled set.

Bad runs block the deploy.

What we never do

  • We never sell your information to third parties.
  • We never train models on what you upload.
  • We never keep your work after you delete it.
  • We never share keys with any outside firm.
  • We never run ads inside the product.

Plans in plain words

We sell credits, not seats.

One credit covers one short job.

Long jobs use a few credits each.

You can top up at any time.

Unused credits roll over each month.

Read the plans page for current rates.

Who built this

A small team of engineers and lawyers built this.

We ship from Europe and work in the open.

Our founder note spells out why we started.

Where to start

How the parts fit

A browser add-on cleans text inside Chrome.

A Word plug-in handles drafts in Office.

A small desktop tool works on whole folders.

An agent protocol link feeds large models safely.

All four share one core engine and one rule set.

Words from our team

We started this work after a lunch about cookies.

One friend kept getting odd ads on her phone.

We asked why a court file leaked through a draft.

We sketched the first build on a napkin that week.

By month three we had a tiny demo for a friend.

She used it on her first case the next day.

Common questions we hear

Can the tool read scanned PDFs? Yes, with OCR.

Does it work on long files? Yes, in small chunks.

Can I roll my own rule set? Yes, save it as a preset.

Does it run offline? The desktop build runs offline.

Do you keep my files? No, the cloud build wipes after each run.

Will it learn from my work? No, we never train on inputs.

A short tour of the workflow

Upload a file or paste a snippet of prose.

Pick the entities you want gone from the draft.

Choose a method: replace, mask, hash, encrypt, or redact.

Press run and watch the side panel show each hit.

Skim the result and tweak any rule that misfired.

Save the cleaned file or send it to a teammate.