By · Last updated 2026-08-12

Solución de problemas y preguntas frecuentes

Solucione problemas de anonym.legal en Nextcloud: el rechazo de la lista blanca SSRF, aviso de nueva versión y los errores del plan Basic en ambas apps.

URL de la API del backend rechazada (lista blanca SSRF)

La aplicación se niega a guardar una URL de la API del backend, o las solicitudes fallan con un error de URL no permitida.

Por qué sucede esto

Ambas aplicaciones validan la URL de la API del backend configurada contra una lista blanca de hosts validada en tiempo de ejecución (UrlGuard) antes de realizar cualquier solicitud. Esta protección SSRF existe para que una URL maliciosa o mal configurada nunca pueda hacer que el token Bearer de la aplicación llegue a un host controlado por un atacante. Solo se permiten anonym.legal y anonymize.business (el host de DEV) — cualquier otro host se rechaza, por diseño.

Cómo solucionarlo

  1. 1.Use exactamente https://anonym.legal (producción) o https://anonymize.business (DEV) como URL de la API del backend.
  2. 2.Elimine cualquier ruta, puerto o error tipográfico adicional de la URL — la lista blanca compara el nombre de host de forma exacta.
  3. 3.Si cree que se está rechazando un host legítimo, contacte con soporte — la lista blanca es intencionalmente no editable por el usuario.

Aviso «Hay una nueva versión disponible»

La configuración de administrador de la aplicación muestra un aviso de que existe una versión más reciente.

Por qué sucede esto

Ambas aplicaciones comprueban periódicamente si hay una versión más reciente y muestran un aviso simple para el administrador con un enlace al registro de cambios cuando hay una disponible. Se trata de un aviso de actualización manual, no de una actualización automática — nada se instala solo en su instancia de Nextcloud.

Cómo solucionarlo

  1. 1.Siga el enlace al registro de cambios en el aviso para revisar qué cambió.
  2. 2.Descargue los nuevos archivos de la(s) aplicación(es) desde la página de GitHub releases.
  3. 3.Extraiga en apps/ y ejecute occ upgrade — los mismos pasos manuales de instalación que la instalación inicial — cuando usted lo decida.

Error 403: «Plan Basic o superior»

Las llamadas a la API desde la aplicación fallan con un estado 403 y un mensaje sobre la necesidad del plan Basic o superior.

Por qué sucede esto

Ambas aplicaciones de Nextcloud requieren una cuenta de anonym.legal con el plan Basic o superior. El plan gratuito no incluye el acceso a la API del que dependen estas aplicaciones, por lo que el backend devuelve 403 con el mensaje «Nextcloud integration requires Basic plan or higher. Please upgrade your plan.» en lugar de fallar en silencio.

Cómo solucionarlo

  1. 1.Confirme a qué cuenta de anonym.legal pertenece el token configurado.
  2. 2.Actualice esa cuenta al plan Basic o superior.
  3. 3.Reintente la solicitud — no es necesario reinstalar ni reconfigurar nada una vez actualizada la cuenta.

El token de integración no puede leer las claves de cifrado — ¿es esto un error?

Una solicitud que intenta obtener material de clave descifrado con el token configurado es rechazada.

Por qué sucede esto

No — esto es intencional. El token que usan estas aplicaciones es un token con alcance de integración, deliberadamente más limitado que un token de API de cuenta completa: puede analizar y anonimizar contenido, pero cada endpoint que devolvería material de clave descifrado responde 403 a un token con alcance de integración, de modo que un servidor de Nextcloud comprometido nunca pueda usarse para descifrar su historial de cifrado reversible.

Qué hacer

  1. 1.Este es el comportamiento esperado, no un error que corregir — las aplicaciones nunca necesitan material de clave descifrado para su flujo de analizar/anonimizar/desanonimizar.
  2. 2.Si un flujo de trabajo realmente necesita acceso de cuenta completa, use un token de API de alcance completo fuera de estas aplicaciones, en un contexto que usted controle.

¿Aún necesita ayuda?

Si ninguna de las soluciones anteriores funciona, contáctenos y le ayudaremos a resolver el problema.

About this page

We update this page when our platform or the law changes.

Read our founder note for how we work.

Each change shows up in the timestamp at the top.

We follow these rules

  • GDPR (EU 2016/679).
  • ISO/IEC 27001:2022, held by our hosting provider.
  • NIS2 (EU 2022/2555).
  • HIPAA safe harbor under 45 CFR § 164.514(b)(2).

Our promise

We do not sell your data.

We do not train models on your text.

We store your files in Germany.

You can delete your account at any time.

You own your work.

Where we run

Our company HQ is in Saarbrücken, Germany. Our servers run in Hetzner's Falkenstein datacenter.

Hetzner holds ISO 27001 certification.

All data stays in the EU.

Backups run every day.

Need help?

Email support@anonym.legal.

We reply within one business day.

How we test

Automated checks run on every release.

Each surface gets its own sweep script and report.

Human reviewers spot-check the output each week.

We test detection against sample documents before each release.

A failing unit or integration run stops the release.

What we never do

  • We never sell your information to third parties.
  • We never train models on what you upload.
  • We never keep your work after you delete it.
  • We never share keys with any outside firm.
  • We never run ads inside the product.

Plans in plain words

We sell credits, not seats.

One credit covers one short job.

Long jobs use a few credits each.

Paid plans can buy top-up credits.

Credits reset at the end of each cycle.

Read the plans page for current rates.

Who built this

A small team of engineers and lawyers built this.

We ship from Europe and work in the open.

Our founder note spells out why we started.

Where to start

How the parts fit

A browser add-on cleans text inside Chrome.

A Word plug-in handles drafts in Office.

A small desktop tool works on whole folders.

An agent protocol link feeds large models safely.

All four share one core engine and one rule set.

Words from our team

We started this work after a lunch about cookies.

One friend kept getting odd ads on her phone.

We asked why a court file leaked through a draft.

We sketched the first build on a napkin that week.

By month three we had a tiny demo for a friend.

She used it on her first case the next day.

Common questions we hear

Can the tool read scanned PDFs? Yes, with OCR.

Does it work on long files? Yes, in small chunks.

Can I roll my own rule set? Yes, save it as a preset.

Does it run offline? The desktop build runs offline.

Do you keep my files? No, the cloud build wipes after each run.

Will it learn from my work? No, we never train on inputs.

A short tour of the workflow

Upload a file or paste a snippet of prose.

Pick the entities you want gone from the draft.

Choose a method: replace, mask, hash, encrypt, or redact.

Press run and watch the side panel show each hit.

Skim the result and tweak any rule that misfired.

Save the cleaned file or send it to a teammate.