ناشناسسازی اسناد Open-Source با LibreOffice
دولتهای اتحادیه اروپا به نرمافزار open-source روی میآورند. ایتالیا، فرانسه، آلمان و اسپانیا policyهای رسمی برای آن دارند. Schleswig-Holstein آلمان ۲۵،۰۰۰ رایانه دولتی را در ۲۰۲۴ به LibreOffice منتقل کرد. ژاندارمری فرانسه ۷۷،۰۰۰+ workstation را روی GendBuntu اجرا میکند. این یک build Linux با LibreOffice است.
این آژانسها به ناشناسسازی منطبق با GDPR نیاز دارند. اما اکثر ابزارهای PII فقط با Microsoft Office کار میکنند. این یک شکاف ایجاد میکند.
افزونه LibreOffice anonym.legal این شکاف را پر میکند. ۲۸۵+ نوع موجودیت را در Writer، Calc و Impress شناسایی میکند. روی Windows، macOS و Linux اجرا میشود.
چرا Open Source مناسب بخش عمومی است
بدون وابستگی به فروشنده
Microsoft 365 هر سال هزینه دارد. LibreOffice رایگان است. برای آژانسهایی با دسکتاپهای زیاد، این صرفهجویی بزرگی است. اما هزینه تنها دلیل نیست.
کد open-source قابل بررسی است. هر آژانسی میتواند نحوه کارکرد آن را بخواند. برای نهادهایی که پروندههای شهروندان را نگه میدارند، این یک نیاز قانونی است. انتخاب نیست.
داده در اتحادیه اروپا میماند
anonym.legal روی سرورهای Hetzner در آلمان اجرا میشود. هیچ فایلی از اتحادیه اروپا خارج نمیشود. با LibreOffice، هیچ لینک ابری مایکروسافتی وجود ندارد. کل workflow در یک مکان باقی میماند.
حریم خصوصی به عنوان طراحی
GDPR ماده ۲۵ از حریم خصوصی ساختهشده در هر مرحله میخواهد. کپی کردن متن در یک ابزار خارجی این قانون را برآورده نمیکند. افزونه داخل ویرایشگر کار میکند. حذف جزئیات شخصی بخشی از مرحله ویرایش است. هیچ برنامه اضافی نیاز نیست. هیچ خطر copy-paste نیست.
سه کاربرد واقعی
پاسخهای DSAR دولتی
شهروندان میتوانند سوابق خود را درخواست کنند. آژانسها باید آنها را ارسال کنند. اما همچنین باید جزئیات هر شخص دیگری را ابتدا پنهان کنند.
با افزونه:
- پاسخ را در Writer باز کنید
- روی Analyze کلیک کنید
- preview را بررسی کنید — جزئیات خود شهروند را نگه دارید، همه دیگران را حذف کنید
- Apply کنید و ارسال کنید
preview کلیدی است. DSARها به حذف انتخابی نیاز دارند، نه masking کامل یکجا. هر موجودیت میتواند یک به یک قبول یا رد شود.
پروندههای تحقیقاتی دانشگاهی
تیمهای تحقیقاتی باید قبل از اشتراکگذاری نتایج مطالعه نامها را حذف کنند. یک پروژه ممکن است شامل باشد:
- برگههای Calc با نامها و جزئیات تماس
- رونوشتهای Writer با نقلقولهای موضوعات مطالعه
- اسلایدهای Impress با جزئیات پرونده برای یک سخنرانی
یک افزونه هر سه نوع فایل را پردازش میکند. Presetها قوانین یکسان را در کل پروژه حفظ میکنند.
Redaction اسناد دادگاه
دادگاههایی که آرا را منتشر میکنند باید نامها، آدرسها و سایر جزئیات شخصی را حذف کنند. افزونه سه حالت دارد:
- Replace: نامها به PERSON_1، PERSON_2 تبدیل میشوند — هر بار همان برچسب
- Redact: آدرسها کاملاً حذف میشوند
- Mask: پنهانسازی جزئی برای تاریخها یا شمارههای پرونده که باید برخی زمینه باقی بماند
Writer تمام قالببندی را حفظ میکند. هدرها، پاورقیها و لیستهای شمارهگذاریشده پس از هر تغییر باقی میمانند.
نحوه استقرار
کاربر واحد:
- فایل
.oxtرا از anonym.legal/api/download/libreoffice دانلود کنید - دوبار کلیک کنید و نصب کنید
- LibreOffice را restart کنید
استقرار تیم IT:
فایل .oxt را از طریق یک network drive، Ansible یا SCCM به اشتراک بگذارید. LibreOffice میتواند افزونهها را از command line بدون prompt کاربر نصب کند. تیمها میتوانند presetها را از طریق یک حساب anonym.legal به اشتراک بگذارند. این قوانین را برای هر کاربر در گروه یکسان نگه میدارد.
جدول انطباق GDPR
| قانون GDPR | نحوه برآورده شدن |
|---|---|
| ماده ۵(۱)(c) — به حداقل رساندن داده | فقط PII پیداشده تغییر میکند؛ تمام متن دیگر دست نخورده باقی میماند |
| ماده ۲۵ — حریم خصوصی به عنوان طراحی | حذف داخل ویرایشگر اجرا میشود، نه در یک ابزار جداگانه |
| ماده ۳۲ — امنیت | AES-256-GCM، احراز هویت zero-knowledge، سرورهای ISO 27001 |
| Recital 26 — ناشناسسازی | Replace، Redact و Mask محتوا را از حوزه GDPR خارج میکنند |
| ماده ۴(۵) — Pseudonymization | حالت Encrypt pseudonymization قابل بازگشت میدهد |
| BDSG بخش ۲۲ | شناسایی فیلدهای بهداشت، بیومتریک و قومیت را پوشش میدهد |
شروع کنید
- افزونه را دانلود کنید — رایگان
- در anonym.legal ثبتنام کنید — سطح رایگان: ۲۰۰ توکن در ماه
- مستندات کامل را بخوانید
Planهای پولی از EUR ۳ در ماه برای ۱،۰۰۰ توکن شروع میشوند. حجمهای بالاتر نیز در دسترس هستند.
برای آژانسهایی که تعداد زیادی درخواست را به طور همزمان پردازش میکنند، به پردازش دستهای GDPR DSAR در مقیاس مراجعه کنید.
منابع
- استراتژی نرمافزار Open Source کمیسیون اروپا ۲۰۲۰-۲۰۲۳
- دولت Schleswig-Holstein — انتقال ۲۵،۰۰۰ رایانه به LibreOffice (۲۰۲۴)
- ژاندارمری فرانسه — ۷۷،۰۰۰+ workstation GendBuntu (تا ۲۰۱۹)
- GDPR مواد ۴(۵)، ۵(۱)(c)، ۲۵، ۳۲، Recital 26
- BDSG بخش ۲۲ — قانون حفاظت از داده فدرال آلمان