By · Last updated 2026-04-19

Itzuli BlogeraAI Segurtasuna

Zure AI Pribatutasun-Tresna Zure Datuak Lapurtzen al Ditu?

AI Chrome gehigarrien %67k erabiltzaileen datuak biltzen ditu. 2025eko abenduko inzidenteetan 900.000 erabiltzaile kaltetuta egon ziren pribatutasun-tresna gisa agertzen ziren gehigarriengatik.

April 19, 20268 min irakurri
privacy extension verificationlocal processing trustextension data collection auditAI privacy tool evaluationChrome extension security checklist

Datuak Lapurtzen Dituen Pribatutasun-Tresna

2025eko abenduan, AI pribatutasun-babesgarriak bezala merkaturatutako Chrome tresnak espionatzen harrapatu ziren. Elkarrizketa-historial osoak harrapatzen zituzten. Eduki hori erasotzaileek kontrolatutako zerbitzarietara bidaltzen zuten.

Hori da funtsezko paradoxa: pribatutasun-tresna mehatxu bihurtu zen.

Caviard.ai-k aurkitu zuen AI Chrome gehigarrien %67k erabiltzaile-datuak biltzen dituela. Batzuek hau adierazten dute. Beste batzuek ez. Baina adierazpena ez da benetako arazoa. Benetako arazoa da tresna-diseinuak datu-lapurreta estrukturalki ezinezkoa egiten ote duen - edo soilik politikaren arabera debekatua.

DLA Piper-en 2025eko GDPR txostenak batez besteko isun-zenbatekoek %34 igo zirela aurkitu zuen 2024an 2023arekin alderatuta. Joera horrek apustua handitzen du langileen nabigatzaile-tresnak onartzen dituen datu-babes-ofizial guztientzat.

Benetako Tokiko Prozesamenduak Zer Dirudien

Egiazko tokiko prozesamenduko tresna batek bere detekzio-eredua nabigatzailearen barruan exekutatzen du. Eredua instalazioaren barruan dago edo behin deskargatzen da. Horren ostean, ez da edukia argitaratzailearen zerbitzarietara pasatzen.

Kanpoko trafiko bakarra da AI zerbitzarira bidalitako anonimizatutako galdetegia eta ohiko nabigatzaile-eskaerak eguneraketa-egiaztapenen modukoak. Edukia ez da inoiz argitaratzailearen sareaz pasatzen.

Diseinua hau probatu eta egiaztatu daiteke. Argitaratzaileen promesak ezin dira bere kabuz fidatu. 2025eko abenduko inzidenteek puntu hori frogatu zuten.

Nola Egiaztatu Edozein Pribatutasun-Tresna

Ez galdetu argitaratzaileak pribatutasuna agintzen ote duen. Galdetu diseinuak datu-lapurreta ezinezkoa egiten ote duen.

Sare-proba: Tresna begiratutako sare batean instalatu. Identifikatzaile pertsonala duten test-testuak itsatsi AI-proba kontu batean. Begiratu 30 segundoz kanpoko konexio guztiak. AI plataformara edo tresnaren eguneraketa-zerbitzarira ez den domeinura trafikorik badoa, zure edukia beste nonbait bideratzen da.

Kode-berrikuspen: Chrome gehigarriak JavaScript pakete dira. Deskonpila daitezke. Egiazko tokiko prozesamenduko tresna batek ez du sare-deiera bere detekzio-kodean. Detekzio-moduluan fetch, XMLHttpRequest edo WebSocket ez izatea seinale ona da. Haiek egotea baztertzeko arrazoia da.

Baimen-egiaztapena: Chrome Manifest V3-ek baimen esplizituak eskatzen ditu. Tokiko prozesamenduko tresnak ez du baimen beharrik nabigatzailetik kanpora edukia bidaltzeko. Arrazoi argirik gabeko arbeleko sarbidetza eta sare-baimen zabalak - gorgorrak dira.

Argitaratzaile-egiaztapena: Chrome Web Store-ko egiaztapen-argitaratzaileen egoera domeinu-froga eta nortasun-dokumentuak eskatzen ditu. AI pribatutasun-tresnak saltzen dituzten argitaratzaile berriek domeinuekin xehetasun gehigarria behar dute. 2025eko abenduko erasotzaileek nortasun laburreko hilabeteko identitate laburrak erabili zituzten detekzioa saihesteko.

900.000 Erabiltzaile Kaltetuta

Astrix Security-ren 2025eko abenduko azterketak 900.000 erabiltzaile kaltetuta aurkitu zituen pribatutasun-tresna gisa agertzen ziren gehigarriek. Erabiltzaile hauek tresna hauek aukeratu zituzten beren AI saioak babesteko. Tresnak kontrakoa egin zuten.

Langilearen konpromiso-saio batek bezero-erregistroak, lege-fitxategiak eta barne-planak agerian jar ditzake. Segurtasun eta betetze-ikuspegiak arriskuaren kate hori nola funtzionatzen duen azaltzen du.

Egiaztatu Daitekeen Tresna Aukeratzea

anonym.legal Chrome Gehigarriak PII detekzioa nabigatzailearen barruan exekutatzen du. Ez da ezer anonym.legal zerbitzarietara bidaltzen.

Gehigarri gaiztoakanonym.legal
ProzesatzeaUrruneko zerbitzariakNabigatzaile bakarrik
Sarbide-esparruaSaio-harrapaketa osoaAktibo denean bakarrik
Erabiltzaileak egiaztagarriaEzBai - sarea probatu

Nola funtzionatzen duen:

  1. Identifikatzaile pertsonalak dituzten testuak itsasten dituzu
  2. Detekzioa tokian exekutatzen da zure nabigatzailean
  3. Izenak eta IDak token bihurtzen dira - "Joana Fernandez" [PERSON_1] bihurtzen da
  4. Garbitu testua AI-ra doa
  5. AI erantzuna zure nabigatzailean berrezartzen da

Betetze-zentroak entitate-zerrenda osoa eta enpresa-auditoriaren xehetasunak hartzen ditu barne.

Iturriak

Prest zure datuak babesteko?

Hasi PII anonimizatzen 285+ entitate mota 48 hizkuntzatan.

About this page

We update this page when our platform or the law changes.

Read our founder note for how we work.

Each change shows up in the timestamp at the top.

Related reading

We follow these rules

  • GDPR (EU 2016/679).
  • ISO/IEC 27001:2022.
  • NIS2 (EU 2022/2555).
  • HIPAA safe harbor under 45 CFR § 164.514(b)(2).

Our promise

We do not sell your data.

We do not train models on your text.

We store your files in Germany.

You can delete your account at any time.

You own your work.

Where we run

Our servers live in Falkenstein, Germany.

We use Hetzner. They hold ISO 27001 certification.

All data stays in the EU.

Backups run every day.

Need help?

Email support@anonym.legal.

We reply within one business day.

How we test

We run a full check suite on every release.

Each surface gets its own sweep script and report.

Human reviewers spot-check the output each week.

We track recall and precision on a labelled set.

Bad runs block the deploy.

What we never do

  • We never sell your information to third parties.
  • We never train models on what you upload.
  • We never keep your work after you delete it.
  • We never share keys with any outside firm.
  • We never run ads inside the product.

Plans in plain words

We sell credits, not seats.

One credit covers one short job.

Long jobs use a few credits each.

You can top up at any time.

Unused credits roll over each month.

Read the plans page for current rates.

Who built this

A small team of engineers and lawyers built this.

We ship from Europe and work in the open.

Our founder note spells out why we started.

Where to start

How the parts fit

A browser add-on cleans text inside Chrome.

A Word plug-in handles drafts in Office.

A small desktop tool works on whole folders.

An agent protocol link feeds large models safely.

All four share one core engine and one rule set.

Words from our team

We started this work after a lunch about cookies.

One friend kept getting odd ads on her phone.

We asked why a court file leaked through a draft.

We sketched the first build on a napkin that week.

By month three we had a tiny demo for a friend.

She used it on her first case the next day.

Common questions we hear

Can the tool read scanned PDFs? Yes, with OCR.

Does it work on long files? Yes, in small chunks.

Can I roll my own rule set? Yes, save it as a preset.

Does it run offline? The desktop build runs offline.

Do you keep my files? No, the cloud build wipes after each run.

Will it learn from my work? No, we never train on inputs.

A short tour of the workflow

Upload a file or paste a snippet of prose.

Pick the entities you want gone from the draft.

Choose a method: replace, mask, hash, encrypt, or redact.

Press run and watch the side panel show each hit.

Skim the result and tweak any rule that misfired.

Save the cleaned file or send it to a teammate.