By · Last updated 2026-04-13

Povratak na BlogTehnički

Privatnost Bez Mreze: Anonimizacija Offline

FedRAMP i ITAR okruzenja imaju jednu zajednicku stvar — oblak nije opcija. Reverzibilna pseudonimizacija prema GDPR Cl.

April 13, 20269 min čitanja
air-gapped anonymizationSCIF document processingITAR complianceFedRAMP offline toolsoffline PII detection

Pravilo Bez Mreze

Neke mreze nemaju internet. Ne zbog politike — nego po dizajnu.

SCIF (Objekt za Osjetljive Kompartmentirane Informacije) je soba u Faradejevom kavazu. Nijedan bezicni signal ne ulazi ili izlazi. ITAR (Medjunarodni Promet Oruzanim Rezijama) zabranjuje slanje pokrivenog tehnickog sadrzaja neodobrenim stranama. Pružatelji usluga u oblaku nisu ITAR-odobreni. Za ove grupe, "cloud SaaS" nije rizik koji se upravlja.

Za ove lokacije, alati u oblaku ne rade. Tocka.

Alat koji treba zivucu mreznu vezu ne moze raditi ovdje. Alat koji poziva posluzitelj licence je blokiran. Alat koji salje datoteke cloud API-ju za detekciju ne moze funkcionirati unutar SCIF-a. Ovo nisu rubni slucajevi. To su svakodnevna ogranicenja za obrambene timove.

ITAR Slucaj

Znanstica podataka u obrambenom poduzetu ima personalne zapise prema ITAR-u. Mora ukloniti imena i ID-ove prije dijeljenja datoteka. Njena mreza je bez pristupa internetu.

Nema rjesenja u oblaku. Jedini put je alat koji radi na lokalnom uredaju. Mora lokalno pohraniti svoje modele. Mora producirati cisti ucin bez vanjskih poziva.

Desktop aplikacija temeljena na Tauriju 2.0 to cini. Nakon instalacije, tijekom izvodjenja ne dolazi do poziva mreze. spaCy NER modeli i regularni izrazi svi se pokrecu na lokalnom procesoru. Ucin ostaje na uredaju dok ga korisnik ne izveze.

Zasto Je Reverzibilnost Vazna

Klasificirani rad cesto zahtijeva reverzibilnu pseudonimizaciju. Timovi zamjenjuju prava imena siframa. Cuvaju zapise korisnima. Stite prave identitete.

GDPR Clanak 4(5) definira pseudonimizaciju kao formalnu mjeru privatnosti. Smanjuje rizik. Pseudonomizirani zapisi nose manje pravnih obveza — ako je token za pretragu pohranjen odvojeno od skupa podataka.

IAPP istrazivanje (2024.) otkrilo je da samo 23% alata podrzava pravu reverzibilnost. Vecina radi jednosmjerno maskiranje ili potpunu zamjenu. Jednom kada se zapis prepise, izgubljen je.

Neki vladini timovi dijele svoj rad po kompartmentima. Jedan tim dobiva pseudonomizirane datoteke. Oni provode analizu. Drugi tim drzi token za pretragu. Oni ponovo identificiraju zapise samo kada to zakon zahtijeva. Ovaj podijeljeni dizajn je jedini siguran pristup za klasificirane tijekove rada s vise timova.

Model bez znanja ide korak dalje. Token za pretragu kreira se na klijentskom uredaju. Nikada se ne salje van. Ako je prodavatelj pozvan na sud, ne moze predati token. Nikada ga nisu imali. Ovo zadovoljava pravila lanca skrbnistva u mnogim klasificiranim okruzenjima.

EDPB Odvajanje Tokena

Smjernice EDPB 05/2022 navode da token pseudonimizacije mora biti odvojen. Ne smije stajati s istom stranom koja drzi pseudonomizirane zapise. Ili mora biti zakljucan iza kontrola koje zaustavljaju tu stranku od citanja i zapisa i tokena istovremeno.

Tri stvari zajedno ispunjavaju ovo pravilo:

  • Token stvoren na klijentskom uredaju — nikada poslan van
  • Sva obrada obavlja se lokalno — nista ne napusta lokaciju bez mreze
  • Ucin i token se posebno izvoze — dvije odvojene datoteke, dva odvojena puta

Ovaj dizajn istovremeno ispunjava pravilo EDPB-a i ogranicenje mreze bez pristupa internetu.

Za cjelovitu sliku, nas pregled sigurnosti pokazuje kako lokalna obrada skracuje lanac trecih strana. Nas vodic za uskladjenost pokriva GDPR pravila za prijenos. Pogledajte nas FAQ za pomoc pri postavljanju.

Desktop aplikacija anonym.legal obavlja svu detekciju osobnih podataka na lokalnom uredaju. Nakon instalacije internet nije potreban. Podrzava Windows, macOS i Linux. Skupni NLP modeli pokrivaju 24 jezika.

Azurirano za 2026.

Izvori

Spremni za zaštitu vaših podataka?

Započnite anonimizaciju PII-a s 285+ vrsta entiteta na 48 jezika.

About this page

We update this page when our platform or the law changes.

Read our founder note for how we work.

Each change shows up in the timestamp at the top.

Related reading

We follow these rules

  • GDPR (EU 2016/679).
  • ISO/IEC 27001:2022.
  • NIS2 (EU 2022/2555).
  • HIPAA safe harbor under 45 CFR § 164.514(b)(2).

Our promise

We do not sell your data.

We do not train models on your text.

We store your files in Germany.

You can delete your account at any time.

You own your work.

Where we run

Our servers live in Falkenstein, Germany.

We use Hetzner. They hold ISO 27001 certification.

All data stays in the EU.

Backups run every day.

Need help?

Email support@anonym.legal.

We reply within one business day.

How we test

We run a full check suite on every release.

Each surface gets its own sweep script and report.

Human reviewers spot-check the output each week.

We track recall and precision on a labelled set.

Bad runs block the deploy.

What we never do

  • We never sell your information to third parties.
  • We never train models on what you upload.
  • We never keep your work after you delete it.
  • We never share keys with any outside firm.
  • We never run ads inside the product.

Plans in plain words

We sell credits, not seats.

One credit covers one short job.

Long jobs use a few credits each.

You can top up at any time.

Unused credits roll over each month.

Read the plans page for current rates.

Who built this

A small team of engineers and lawyers built this.

We ship from Europe and work in the open.

Our founder note spells out why we started.

Where to start

How the parts fit

A browser add-on cleans text inside Chrome.

A Word plug-in handles drafts in Office.

A small desktop tool works on whole folders.

An agent protocol link feeds large models safely.

All four share one core engine and one rule set.

Words from our team

We started this work after a lunch about cookies.

One friend kept getting odd ads on her phone.

We asked why a court file leaked through a draft.

We sketched the first build on a napkin that week.

By month three we had a tiny demo for a friend.

She used it on her first case the next day.

Common questions we hear

Can the tool read scanned PDFs? Yes, with OCR.

Does it work on long files? Yes, in small chunks.

Can I roll my own rule set? Yes, save it as a preset.

Does it run offline? The desktop build runs offline.

Do you keep my files? No, the cloud build wipes after each run.

Will it learn from my work? No, we never train on inputs.

A short tour of the workflow

Upload a file or paste a snippet of prose.

Pick the entities you want gone from the draft.

Choose a method: replace, mask, hash, encrypt, or redact.

Press run and watch the side panel show each hit.

Skim the result and tweak any rule that misfired.

Save the cleaned file or send it to a teammate.