By · Last updated 2026-08-12

Fehlerbehebung & FAQ

Beheben Sie häufige anonym.legal-Nextcloud-Probleme: die SSRF-Host-Allowlist-Ablehnung, den Hinweis auf neue Versionen und Basic-Plan-Fehler beider Apps

Backend-API-URL abgelehnt (SSRF-Allowlist)

Die App weigert sich, eine Backend-API-URL zu speichern, oder Anfragen schlagen mit einem Fehler „URL nicht erlaubt“ fehl.

Warum das passiert

Beide Apps prüfen die konfigurierte Backend-API-URL vor jeder Anfrage gegen eine zur Laufzeit geprüfte Host-Allowlist (UrlGuard). Dieser SSRF-Schutz stellt sicher, dass eine bösartige oder falsch konfigurierte URL das Bearer-Token der App niemals zu einem von einem Angreifer kontrollierten Host gelangen lässt. Nur anonym.legal und anonymize.business (der DEV-Host) sind erlaubt — jeder andere Host wird bewusst abgelehnt.

So beheben Sie es

  1. 1.Verwenden Sie exakt https://anonym.legal (Produktion) oder https://anonymize.business (DEV) als Backend-API-URL.
  2. 2.Entfernen Sie jeden zusätzlichen Pfad, Port oder Tippfehler aus der URL — die Allowlist vergleicht exakt den Hostnamen.
  3. 3.Wenn Sie glauben, dass ein legitimer Host abgelehnt wird, kontaktieren Sie den Support — die Allowlist ist bewusst nicht vom Nutzer bearbeitbar.

Hinweis „Eine neue Version ist verfügbar“

Die Admin-Einstellungen der App zeigen einen Hinweis, dass eine neuere Version existiert.

Warum das passiert

Beide Apps prüfen regelmäßig auf eine neuere Version und zeigen einen einfachen Admin-Hinweis mit einem Link zum Änderungsprotokoll an, sobald eine verfügbar ist. Dies ist ein manueller Upgrade-Hinweis, kein automatisches Update — nichts installiert sich selbst auf Ihrer Nextcloud-Instanz.

So beheben Sie es

  1. 1.Folgen Sie dem Link zum Änderungsprotokoll im Hinweis, um zu sehen, was sich geändert hat.
  2. 2.Laden Sie das neue App-Archiv bzw. die App-Archive von der GitHub-Releases-Seite herunter.
  3. 3.Entpacken Sie sie in apps/ und führen Sie occ upgrade aus — dieselben manuellen Installationsschritte wie bei der Erstinstallation — zu Ihrem eigenen Zeitpunkt.

403-Fehler: „Basic-Plan oder höher“

API-Aufrufe aus der App schlagen mit Status 403 und einer Meldung über den erforderlichen Basic-Plan oder höher fehl.

Warum das passiert

Beide Nextcloud-Apps erfordern ein anonym.legal-Konto im Basic-Plan oder höher. Der kostenlose Plan enthält nicht den API-Zugriff, auf den diese Apps angewiesen sind, daher liefert das Backend 403 mit der Meldung „Nextcloud integration requires Basic plan or higher. Please upgrade your plan.“ statt eines stillen Fehlschlags.

So beheben Sie es

  1. 1.Prüfen Sie, zu welchem anonym.legal-Konto das konfigurierte Token gehört.
  2. 2.Upgraden Sie dieses Konto auf den Basic-Plan oder höher.
  3. 3.Wiederholen Sie die Anfrage — sobald das Konto upgegradet ist, ist keine Neuinstallation oder Neukonfiguration nötig.

Integrationstoken kann keine Verschlüsselungsschlüssel lesen — ist das ein Fehler?

Eine Anfrage, die mit dem konfigurierten Token versucht, entschlüsseltes Schlüsselmaterial abzurufen, wird abgelehnt.

Warum das passiert

Nein — das ist beabsichtigt. Das Token, das diese Apps verwenden, ist ein integrationsbegrenztes Token, bewusst eingeschränkter als ein vollständiges Konto-API-Token: Es kann Inhalte analysieren und anonymisieren, aber jeder Endpunkt, der entschlüsseltes Schlüsselmaterial zurückgeben würde, liefert für ein integrationsbegrenztes Token 403 — so kann ein kompromittierter Nextcloud-Server niemals genutzt werden, um Ihren Verlauf umkehrbarer Verschlüsselung zu entschlüsseln.

Was zu tun ist

  1. 1.Dies ist erwartetes Verhalten, kein zu behebender Fehler — die Apps benötigen für ihren Analyse-/Anonymisierungs-/Deanonymisierungs-Workflow niemals entschlüsseltes Schlüsselmaterial.
  2. 2.Falls ein Workflow tatsächlich vollständigen Kontozugriff benötigt, verwenden Sie außerhalb dieser Apps ein API-Token mit vollem Umfang, in einem von Ihnen kontrollierten Kontext.

Brauchen Sie noch Hilfe?

Wenn keine der oben genannten Lösungen funktioniert, kontaktieren Sie uns und wir helfen Ihnen, das Problem zu lösen.

About this page

We update this page when our platform or the law changes.

Read our founder note for how we work.

Each change shows up in the timestamp at the top.

We follow these rules

  • GDPR (EU 2016/679).
  • ISO/IEC 27001:2022, held by our hosting provider.
  • NIS2 (EU 2022/2555).
  • HIPAA safe harbor under 45 CFR § 164.514(b)(2).

Our promise

We do not sell your data.

We do not train models on your text.

We store your files in Germany.

You can delete your account at any time.

You own your work.

Where we run

Our company HQ is in Saarbrücken, Germany. Our servers run in Hetzner's Falkenstein datacenter.

Hetzner holds ISO 27001 certification.

All data stays in the EU.

Backups run every day.

Need help?

Email support@anonym.legal.

We reply within one business day.

How we test

Automated checks run on every release.

Each surface gets its own sweep script and report.

Human reviewers spot-check the output each week.

We test detection against sample documents before each release.

A failing unit or integration run stops the release.

What we never do

  • We never sell your information to third parties.
  • We never train models on what you upload.
  • We never keep your work after you delete it.
  • We never share keys with any outside firm.
  • We never run ads inside the product.

Plans in plain words

We sell credits, not seats.

One credit covers one short job.

Long jobs use a few credits each.

Paid plans can buy top-up credits.

Credits reset at the end of each cycle.

Read the plans page for current rates.

Who built this

A small team of engineers and lawyers built this.

We ship from Europe and work in the open.

Our founder note spells out why we started.

Where to start

How the parts fit

A browser add-on cleans text inside Chrome.

A Word plug-in handles drafts in Office.

A small desktop tool works on whole folders.

An agent protocol link feeds large models safely.

All four share one core engine and one rule set.

Words from our team

We started this work after a lunch about cookies.

One friend kept getting odd ads on her phone.

We asked why a court file leaked through a draft.

We sketched the first build on a napkin that week.

By month three we had a tiny demo for a friend.

She used it on her first case the next day.

Common questions we hear

Can the tool read scanned PDFs? Yes, with OCR.

Does it work on long files? Yes, in small chunks.

Can I roll my own rule set? Yes, save it as a preset.

Does it run offline? The desktop build runs offline.

Do you keep my files? No, the cloud build wipes after each run.

Will it learn from my work? No, we never train on inputs.

A short tour of the workflow

Upload a file or paste a snippet of prose.

Pick the entities you want gone from the draft.

Choose a method: replace, mask, hash, encrypt, or redact.

Press run and watch the side panel show each hit.

Skim the result and tweak any rule that misfired.

Save the cleaned file or send it to a teammate.