مشکل محیطهای ترکیبی
بیشتر شرکتها بیش از یک مجموعه نرمافزار اداری دارند. تیمهای حقوقی از Word استفاده میکنند. مهندسان روی Linux از LibreOffice کار میکنند. ادغام شرکتها تیمهایی با نرمافزارهای متفاوت به همراه میآورد. کارهای دولتی فرمتهای ODF و OOXML را اضافه میکنند.
این ترکیب یک خطر برای اطلاعات شخصی ایجاد میکند. یک ابزار یک نام را در Word پیدا میکند. ابزار دیگری همان نام را در Writer از دست میدهد. آستانهها متفاوتند. فرمتهای خروجی فرق دارند.
این شکاف یک خطر انطباقی است. ماده ۳۲ GDPR «اقدامات فنی مناسب» برای حفاظت از دادهها را الزامی میداند. اگر دو مجموعه نرمافزار نتایج متفاوتی برای یک فایل یکسان بدهند، این «مناسب» و یکپارچه نیست. استاندارد رعایت نشده است.
یک موتور، دو مجموعه نرمافزار
anonym.legal برای هر دو مجموعه افزونه دارد:
- Office Add-in — برای Word، Excel، و PowerPoint
- LibreOffice Extension — برای Writer، Calc، و Impress
هر دو به یک backend مشترک متصل میشوند. آنها به اشتراک دارند:
- بیش از ۲۸۵ نوع موجودیت
- تشخیص ترکیبی (regex + spaCy NLP)
- ۴۸ زبان
- ۵ روش ناشناسسازی
- امتیازدهی اطمینان (regex: 1.0، NLP: 0.85+)
همان متن را در Word یا Writer اجرا کنید. نتیجه یکسان است.
پیشتنظیمهای مشترک از انحراف جلوگیری میکنند
انحراف تنظیمات یک خطر پنهان است. بدون آنکه کسی متوجه شود اتفاق میافتد. تیم A در Word تنظیم میکند که ۱۲ نوع موجودیت را با Replace شناسایی کند. تیم B در LibreOffice تنظیم میکند که ۸ نوع را با Redact شناسایی کند. فایل یکسان. خروجی متفاوت.
همگامسازی پیشتنظیم در anonym.legal این مشکل را حل میکند:
- یک پیشتنظیم در هر پلتفرم بسازید — وباپ، Desktop App، Office Add-in، یا LibreOffice Extension
- پیشتنظیم ظرف ۵ دقیقه به همه پلتفرمها همگام میشود
- همه کاربران همان تنظیمات را اعمال میکنند
یک پیشتنظیم شامل نوع موجودیتهای قابل شناسایی، روش هر نوع، آستانههای اطمینان، و تعاریف سفارشی است.
قابلیت انتقال کلید رمزنگاری
تیمهایی که از روش Encrypt (AES-256-GCM) استفاده میکنند میتوانند ناشناسسازی را برگردانند تا متن اصلی بازیابی شود. برای این کار، کلیدها باید در همه پلتفرمها در دسترس باشند. فایلی که در Word رمزنگاری شده باید در وباپ یا LibreOffice Extension رمزگشایی شود.
anonym.legal از همگامسازی کلید با ZK-wrap استفاده میکند:
- کلیدها با XChaCha20-Poly1305 با استفاده از کلیدی مشتقشده از رمز عبور شما پیچیده میشوند
- کلیدهای پیچیدهشده با سرور همگام میشوند
- رمز عبور شما هرگز دستگاه شما را ترک نمیکند
- نقض امنیت سرور نمیتواند کلیدهای شما را افشا کند
گردش کار دفتر حقوقی: مجموعه نرمافزار ترکیبی، یک نتیجه
یک دفتر حقوقی متوسط فایلهایی از منابع مختلف دریافت میکند:
انواع فایل:
- قراردادهای مشتریان در Word (.docx)
- اسناد دادگاه به صورت PDF، تبدیل به متن
- یادداشتهای داخلی در LibreOffice Writer (.odt) از میزهای Linux
- صفحهگستردهها به صورت Excel (.xlsx) و Calc (.ods)
نحوه کارکرد:
- شریک ارشد یک پیشتنظیم «پرونده مشتری» میسازد — جایگزینی نامها، ماسک تاریخها، حذف SSN، رمزنگاری ایمیلها
- پیشتنظیم با همه پلتفرمها همگام میشود
- دستیار A یک فایل Word باز میکند. پیشتنظیم را از طریق Office Add-in اعمال میکند.
- دستیار B یک فایل Writer باز میکند. همان پیشتنظیم را از طریق LibreOffice Extension اعمال میکند.
- دستیار حقوقی پیشتنظیم را روی یک فایل Calc اجرا میکند.
- هر سه از تنظیمات یکسان تشخیص و خروجی استفاده میکنند.
برای حسابرسی GDPR، دفتر میتواند نشان دهد:
- یک پیشتنظیم برای همه انواع فایل اعمال شده
- تشخیص موجودیت یکسان بدون توجه به فرمت
- روشهای خروجی یکسان در همه جا
- کلیدها با امنیت صفر-دانش مدیریت شدهاند
استقرار سازمانی
| عامل | Office Add-in | LibreOffice Extension |
|---|---|---|
| استقرار | مرکز مدیریت Microsoft 365 | توزیع فایل .oxt |
| بهروزرسانیها | بهروزرسانی خودکار از طریق manifest | جایگزینی دستی .oxt |
| مدیریت کاربر | ادغام Azure AD | حسابهای anonym.legal |
| پلتفرم | Windows، Mac، Web، iPad | Windows، macOS، Linux |
| مجوز | Microsoft 365 الزامی است | رایگان (LibreOffice) |
برای محیطهای ترکیبی، هر دو را مستقر کنید. Office Add-in روی میزهای Microsoft 365 نصب میشود. LibreOffice Extension روی میزهای Linux و متنباز نصب میشود. پیشتنظیمها و کلیدهای مشترک رفتار را یکپارچه نگه میدارند.
یکپارچگی مقرراتی
ناظران «از ابزارهای مختلف استفاده کردیم» را به عنوان دلیل شکاف در ناشناسسازی نمیپذیرند. اگر پاسخ DSAR یک نام را در فایل Word حذف کند اما در فایل LibreOffice از دست بدهد، این یک شکاف است. این یک شکست انطباقی است.
یک موتور تشخیص برای همه انواع فایل این خطر را از بین میبرد. الگوریتم بر اساس برنامه مشتری تغییر نمیکند. به همان شکل برای هر درخواست روی سرور اجرا میشود. برای جزئیات، صفحه امنیت و انطباق و مستندات انطباق قانونی را ببینید.
شروع کنید
- دانلود LibreOffice Extension — برای Writer، Calc، Impress
- نصب Office Add-in — برای Word، Excel، PowerPoint
- یک پیشتنظیم در وباپ بسازید — با هر دو پلتفرم همگام میشود
یک حساب. یک پیشتنظیم. یک نتیجه.
منابع
- ماده ۳۲ GDPR — اقدامات فنی مناسب برای حفاظت یکپارچه از دادهها
- مستندات همگامسازی بیندستگاهی anonym.legal — قابلیت انتقال پیشتنظیم و کلید (/docs/libreoffice)
- آزمون تشخیص PII در anonym.legal — دقت ۹۵.۵٪، یکسان در همه پلتفرمها