Docs/Glossary

Rječnik privatnosti i tehnologije

Definicije svih pojmova, akronima i koncepata korištenih u PII anonimizaciji i privatnosti podataka.

Povratak na dokumente

94 pojmovâ

2

2FA

Dvofaktorska Autentifikacija

Enkripcija i sigurnost

Autentifikacija koja zahtijeva dva različita faktora provjere: nešto što korisnik zna (lozinka) i nešto što korisnik ima (TOTP aplikacija, hardverski ključ) ili je (biometrijski). Podržano u anonym.legal kao dodatni sloj iznad ZK Auth.

#twofa

A

AES-256-GCM

Napredni Standard Enkripcije 256-bit Galois/Counter Mod

Enkripcija i sigurnost

Algoritam autentificirane enkripcije koji kombinira AES-256 (256-bitni ključ) s Galois/Counter Modom za povjerljivost i integritet. Koristi se u reverzibilnoj anonimizaciji anonym.legal za enkripciju zamijenjenih entiteta. Pruža i tajnost i otkrivanje neovlaštenih promjena.

#aes256gcm

Anonimizacija

Anonimizacija Podataka

Privatnost podataka i PII

Irreverzibilni proces uklanjanja ili transformacije identifikacijskih informacija tako da se pojedinci više ne mogu identificirati, izravno ili neizravno. Prema GDPR-u, stvarno anonimizirani podaci ne spadaju u opseg regulative.

#anonymization

Argon2id

Argon2id Funkcija Derivacije Ključeva

Enkripcija i sigurnost

Pobjednik natjecanja za hashiranje lozinki 2015. Argon2id kombinira otpornost na bočne kanale Argon2i i otpornost na GPU Argon2d. Koristi se u anonym.legal i u spremniku Desktop App za derivaciju ključeva za enkripciju iz korisničkih fraza.

#argon2id

B

BIP39

Bitcoin Poboljšanje Prijedloga 39 — Mnemoničke Fraze

Enkripcija i sigurnost

Standard za generiranje ljudski čitljivih mnemoničkih fraza sjemena (12–24 riječi) iz kriptografskog sjemena. Koristi se u spremniku anonym.legal Desktop App kao korisnički prijateljska sigurnosna kopija za ključ za enkripciju izveden iz Argon2id.

#bip39

C

CCPA

Zakon o privatnosti potrošača u Kaliforniji

Usklađenost i propisi

Kalifornijski zakon o privatnosti koji daje stanovnicima pravo da znaju, izbrišu i odustanu od prodaje svojih osobnih informacija. Primjenjuje se na poduzeća koja ispunjavaju pragove prihoda, volumena podataka ili prodaje podataka. Značajno je izmijenjen CPRA-om (usvojen u studenom 2020., na snazi od siječnja 2023.).

#ccpa

Chrome Proširenje

anonym.legal Chrome Proširenje

Platforma i proizvodi

Proširenje preglednika (Manifest V3) koje presreće tekst prije nego što se pošalje AI chatbotovima (ChatGPT, Claude, Gemini, Perplexity, DeepSeek). Anonimizira u hodu i opcionalno dekriptuje AI odgovore koristeći spremljene ključeve za enkripciju.

#chromeextension

CLOUD Act

Zakon o pojašnjavanju zakonitog korištenja podataka u inozemstvu

Usklađenost i propisi

Savezni zakon SAD-a (2018) koji omogućuje američkim organima za provođenje zakona da prisile američke pružatelje usluga u oblaku da proizvedu podatke pohranjene u inozemstvu. Sukobljava se s pravilima o prijenosu podataka GDPR-a za građane EU. Anonimizacija podataka prije prijenosa u oblak je uobičajena mjera ublažavanja.

#cloudact

Code-Switching

Višejezično Prebacivanje

Tehnologija detekcije

Fenomen miješanja dva ili više jezika unutar jednog teksta ili razgovora. Uobičajeno u višejezičnim dokumentima (npr. njemački pravni dokumenti s engleskim tehničkim terminima). Hibridna detekcija anonym.legal obrađuje tekstove s prebacivanjem jezika primjenom više jezičnih modela istovremeno.

#codeswitching

CSP

Politika Sigurnosti Sadržaja

Enkripcija i sigurnost

Mehanizam HTTP odgovora i meta oznake koji ograničava koje resurse (skripte, stilove, slike) preglednik može učitati. CSP anonym.legal uključuje object-src 'none', script-src s nonce-ima i upgrade-insecure-requests kako bi spriječio XSS napade.

#csp

D

Data Residency

Zahtjevi za boravak podataka

Usklađenost i propisi

Pravne ili ugovorne obveze koje specificiraju u kojoj geografskoj lokaciji podaci moraju biti pohranjeni i obrađeni. Relevantno za GDPR (prijenosi podataka izvan EEA), njemački BDSG i sektorske propise u zdravstvu i financijama.

#dataresidency

Data Sovereignty

Digitalni suverenitet podataka

Usklađenost i propisi

Načelo prema kojem su podaci podložni zakonima i upravljačkim strukturama nacije u kojoj su prikupljeni. Šire od boravka podataka, obuhvaća kontrolu nad tim tko može pristupiti podacima i pod kojim pravnim okvirom.

#datasovereignty

DDoS zaštita

Zaštita od distribuiranih napada uskraćivanja usluge

Infrastruktura

Infrastrukturne obrane protiv distribuiranih napada uskraćivanja usluge. Poslužiteljska infrastruktura anonym.legal uključuje pravila vatrozida (UFW), ograničenja veza nginx-a, i Cloudflare-ekvivalentne uzvodne zaštite za održavanje dostupnosti.

#ddosprotection

Deanonimizacija

Napad na Ponovnu Identifikaciju

Privatnost podataka i PII

Proces ponovne identifikacije pojedinaca iz navodno anonimiziranih skupova podataka križanjem s pomoćnim informacijama. Ključni rizik prilikom dijeljenja podataka s nedovoljnom dubinom anonimizacije.

#deanonymization

Desktop Aplikacija

anonym.legal Desktop Aplikacija

Platforma i proizvodi

Križna aplikacija (Windows, macOS, Linux) izgrađena s Tauri 2.0 i React 18. Sadrži lokalnu obradu datoteka, BIP39 trezor za offline ZK Auth, serijski izvoz i API sinkronizaciju. Podržava implementacije bez internetske veze.

#desktopapp

Detekcija Jezika

Automatska Detekcija Jezika

Tehnologija detekcije

Automatska identifikacija jezika ulaznog teksta prije analize PII. anonym.legal detektira jezik na razini zahtjeva i usmjerava ga na odgovarajući NER model cijevi, s engleskim kao rezervnim za nepodržane jezike.

#languagedetection

Diferencijalna Privatnost

Diferencijalna Privatnost (DP)

Privatnost podataka i PII

Matematički okvir za objavljivanje statističkih informacija o skupovima podataka uz pružanje dokazivih garancija da se podaci bilo koje osobe ne mogu razlikovati. Koristi se u agregatnoj analitici kako bi se spriječila ponovna identifikacija čak i kada se upit provodi na agregatnim ishodima.

#differentialprivacy

Digitalni identifikatori

Vrste entiteta digitalnog identiteta

Tipovi entiteta

Vrste entiteta za online i digitalne identifikatore: EMAIL_ADRESA, TELEFONSKI_BROJ, IP_ADRESA (IPv4 i IPv6), URL, DOMENA, CRYPTO (Bitcoin/Ethereum adrese), i identifikatori specifični za platformu.

#digitalidentifiers

DLP

Prevencija Gubitka Podataka

Platforma i proizvodi

Sigurnosna disciplina i kategorija softverskih alata koji otkrivaju i sprječavaju neovlašteni prijenos osjetljivih podataka izvan organizacije. anonym.legal djeluje kao DLP rješenje za PII na razini preglednika i AI-a.

#dlp

DPA

Ugovor o obradi podataka

Usklađenost i propisi

Pravno obvezujući ugovor između voditelja obrade i izvršitelja obrade, zahtijevan člankom 28. GDPR-a. Specificira predmet, trajanje, prirodu, svrhu i vrstu obrade osobnih podataka, te prava i obveze obje strane.

#dpa

DPIA

Procjena utjecaja na zaštitu podataka

Usklađenost i propisi

Proces procjene rizika zahtijevan člankom 35. GDPR-a za aktivnosti obrade koje vjerojatno rezultiraju visokim rizicima za prava i slobode pojedinaca. Obvezno za sustavno profiliranje, obradu velikih razmjera PHI i nadzor javnih prostora.

#dpia

E

e-Discovery

Elektroničko otkrivanje

Pravno i revizija

Proces identificiranja, prikupljanja i proizvodnje elektronički pohranjenih informacija u pravnim postupcima. Zahtijeva brisanje PII i privilegiranih informacija iz proizvedenih dokumenata. Primarna upotreba za pravne odjele koji koriste anonym.legal.

#ediscovery

E2EE

Enkripcija od Kraja do Kraja

Enkripcija i sigurnost

Enkripcija u kojoj samo komunikacijske strane mogu čitati poruke; pružatelj usluga nema pristup običnom tekstu. U ZK Auth modu anonym.legal, ključevi za enkripciju nikada ne napuštaju uređaj klijenta, postizajući E2EE za pohranu anonimnih izlaza.

#e2ee

EU rezidencija podataka

Rezidencija podataka Europske unije

Infrastruktura

Jamstvo da se podaci pohranjuju i obrađuju isključivo unutar teritorija EU/EEA. Produkcijski poslužitelji anonym.legal nalaze se u Njemačkoj (Hetzner Frankfurt), osiguravajući da se sva obrada odvija pod jurisdikcijom GDPR-a bez implikacija prekograničnog prijenosa podataka.

#eudataresidency

F

Financijski entiteti

Financijske PII vrste entiteta

Tipovi entiteta

Vrste entiteta koje pokrivaju financijske identifikatore: KREDITNA_KARTICA (Luhn kontrolni zbroj), IBAN_KOD (ISO 13616 kontrolni zbroj), SWIFT_KOD (BIC format), US_BANK_NUMBER, NRP (španjolski porezni ID). Otkrivaju se s provjerom kontrolnog zbroja kako bi se minimizirali lažni pozitivni rezultati.

#financialentities

FOIA

Zakon o slobodi informacija

Usklađenost i propisi

Savezni zakon SAD-a (i ekvivalentni zakoni u drugim jurisdikcijama) koji omogućuje javni pristup vladinim zapisima. Zahtijeva redakciju PII i drugih izuzetih informacija prije otkrivanja — primarna upotreba za pravne i vladine radne tokove anonimizacije.

#foia

G

GDPR

Opća uredba o zaštiti podataka

Usklađenost i propisi

EU Uredba 2016/679, primarni okvir zaštite podataka za Europsku uniju. Primjenjuje se na svaku organizaciju koja obrađuje osobne podatke građana EU. Kazne do 20 milijuna eura ili 4% globalnog godišnjeg prihoda. Ključna prava: pristup, brisanje, prenosivost, ograničenje, prigovor.

#gdpr

GDPR članak 25

GDPR članak 25 — Zaštita podataka od samog dizajna i prema zadanim postavkama

Usklađenost i propisi

Zahtijeva od voditelja obrade da implementiraju odgovarajuće tehničke i organizacijske mjere (kao što su pseudonimizacija i minimizacija podataka) i u trenutku dizajniranja sustava i prema zadanim postavkama tijekom obrade.

#gdprarticle25

GDPR članak 32

GDPR članak 32 — Sigurnost obrade

Usklađenost i propisi

Zahtijeva od voditelja obrade i izvršitelja obrade da implementiraju odgovarajuće tehničke i organizacijske mjere kako bi osigurali razinu sigurnosti koja odgovara riziku, uključujući enkripciju, pseudonimizaciju, povjerljivost, cjelovitost, dostupnost i otpornost sustava obrade.

#gdprarticle32

GenAI DLP

Generativna AI Prevencija Gubitka Podataka

Platforma i proizvodi

Specijalizirana DLP kategorija fokusirana na sprječavanje uključivanja PII i povjerljivih podataka u upite poslane generativnim AI modelima (ChatGPT, Claude, Gemini). Chrome Proširenje i MCP Poslužitelj anonym.legal rješavaju ovaj rizik u trenutku unosa.

#genaidlp

H

Hashiranje

Kryptografsko Hashiranje

Privatnost podataka i PII

Jednosmjerna transformacija podataka u fiksnu duljinu sažetka koristeći algoritme kao što je SHA-256. Koristi se za dosljednu pseudonimizaciju, deduplifikaciju i provjeru integriteta. Hash vrijednosti se ne mogu obrnuti, ali mogu biti ranjive na napade rainbow tablica ako nisu soljene.

#hashing

Hetzner

Hetzner Online GmbH

Infrastruktura

Njemački pružatelj oblaka i hostinga gdje se nalazi produkcijska infrastruktura anonym.legal. Smješten u Falkensteinu, Saskoj (data centar fsn1) s ISO 27001 certifikatom. Odabran zbog EU rezidencije podataka, usklađenosti i jurisdikcije prijateljske prema GDPR-u prema njemačkom zakonu.

#hetzner

Hibridna Detekcija

Hibridna NLP + Regex + ML Detekcija

Tehnologija detekcije

Trostruki pristup anonym.legal: regex obrasci za strukturirane PII (brojevi telefona, IBAN-ovi, kreditne kartice), NLP/NER modeli za kontekstualne entitete (imena, organizacije, lokacije) i ML klasifikatori za nejasne slučajeve. Smanjuje i lažne pozitivne i lažne negativne rezultate.

#hybriddetection

HIPAA

Zakon o prenosivosti i odgovornosti zdravstvenog osiguranja

Usklađenost i propisi

Savezni zakon SAD-a koji uspostavlja standarde za zaštitu osjetljivih zdravstvenih informacija pacijenata. Pravilo o privatnosti regulira korištenje PHI; Pravilo o sigurnosti zahtijeva administrativne, fizičke i tehničke mjere zaštite za elektroničke PHI (ePHI). Kršenja nose kazne do 1,9 milijuna dolara po kategoriji godišnje.

#hipaa

HIPAA Safe Harbor

HIPAA Safe Harbor metoda deidentifikacije

Usklađenost i propisi

Jedna od dvije HIPAA odobrene metode deidentifikacije koja zahtijeva uklanjanje svih 18 specifičnih identifikatora pacijenata (ime, adresa, datumi, telefonski brojevi, OIB, e-mail, IP adresa, biometrika itd.) kako bi se zdravstveni podaci učinili neidentificirajućim.

#hipaasafeharbor

HSTS

HTTP Stroga Sigurnost Prijenosa

Enkripcija i sigurnost

Mehanizam web sigurnosne politike koji prisiljava preglednike da koriste samo HTTPS veze. anonym.legal postavlja Strict-Transport-Security: max-age=31536000; includeSubDomains kako bi spriječio napade na degradaciju protokola i otmicu kolačića.

#hsts

I

Identifikatori osiguranja

Vrste entiteta osiguranja

Tipovi entiteta

Vrste entiteta za identifikatore vezane uz osiguranje: US_NPI (Nacionalni identifikator pružatelja zdravstvenih usluga), HEALTHCARE_PLAN_BENEFICIARY, i brojevi zdravstvenog osiguranja specifični za zemlje (npr., DE_HEALTH_INSURANCE_NUMBER).

#insuranceidentifiers

Identifikatori vozila

Vrste entiteta vozila

Tipovi entiteta

Vrste entiteta za identifikatore vezane uz vozila: US_DRIVER_LICENSE, UK_DRIVER_LICENSE, EU_DRIVER_LICENSE, VIN (broj identifikacije vozila), i formati registarskih oznaka specifični za zemlje.

#vehicleidentifiers

ISO 27001

ISO/IEC 27001 Upravljanje informacijskom sigurnošću

Usklađenost i propisi

Međunarodni standard za sustave upravljanja informacijskom sigurnošću (ISMS). Certifikacija zahtijeva dokumentirane politike, procjene rizika i kontrole. EU poslužitelji anonym.legal su ISO 27001 certificirani, osiguravajući strukturirano upravljanje sigurnošću.

#iso27001

ISO 27001 SoA

Izjava o primjenjivosti

Usklađenost i propisi

Obavezni dokument ISO 27001 koji navodi sve kontrole iz Priloga A, označavajući koje su primjenjive na organizaciju, te pruža opravdanje za uključivanja i isključenja. Potrebno za certifikaciju i revizije.

#iso27001soa

J

JWT

JSON Web Token

Enkripcija i sigurnost

Kompaktni, URL-sigurni format tokena koji se koristi za prijenos tvrdnji između strana. anonym.legal koristi JWT-ove potpisane s HS256 za internu autentifikaciju usluga (npr., frontend → Presidio API). Tokeni su kratkotrajni i validiraju se na strani poslužitelja.

#jwt

K

KEK

Ključ za Enkripciju Ključeva

Enkripcija i sigurnost

Ključ koji se koristi za enkripciju drugih ključeva umjesto izravno podataka. U ZK arhitekturi anonym.legal, ključ izveden iz korisničke fraze djeluje kao KEK za zaštitu ključeva za enkripciju po dokumentima pohranjenim u šifriranom spremniku.

#kek

M

Maskiranje

Maskiranje Podataka

Privatnost podataka i PII

Zamjena osjetljivih vrijednosti realističnim, ali izmišljenim podacima koji zadržavaju format i strukturu. Koristi se za testne okoline, analitiku i dijeljenje skupova podataka bez izlaganja stvarnih PII.

#masking

MCP

Model Context Protocol

Platforma i proizvodi

Otvoreni protokol od Anthropic koji omogućava AI modelima interakciju s vanjskim alatima i izvorima podataka na standardiziran način. anonym.legal implementira MCP Poslužitelj kako bi AI kodirajući alati mogli pozivati anonimizaciju bez napuštanja svog radnog toka.

#mcp

MCP Poslužitelj

Model Context Protocol Poslužitelj

Platforma i proizvodi

Integracija MCP Poslužitelja anonym.legal omogućava AI kodirajućim asistentima (Claude Desktop, Cursor, VS Code Copilot) da izravno pozivaju anonimizacijski API kao alat. PII se uklanja iz koda, upita i konteksta prije slanja AI modelu.

#mcpserver

Minimizacija Podataka

Načelo Minimizacije Podataka prema GDPR-u

Privatnost podataka i PII

Načelo iz članka 5(1)(c) GDPR-a koje zahtijeva da se prikupljaju i obrađuju samo podaci koji su adekvatni, relevantni i neophodni za određenu svrhu. Temeljno dizajnersko ograničenje za sustave usklađene s privatnošću.

#dataminimization

ML Models

Modeli Strojno Učenje za PII Detekciju

Tehnologija detekcije

Statistički modeli obučeni na označenim tekstualnim korpusima za prepoznavanje PII u kontekstu. anonym.legal koristi i spaCy transformacijske cijevi i fino podešen XLM-RoBERTa za višekratno prepoznavanje entiteta u produkcijskoj razini.

#mlmodels

N

Nedovoljno brisanje

Nedovoljno brisanje (Lažni negativi)

Pravno i revizija

Neuspjeh u uklanjanju svih PII, ostavljajući pojedince izložene u dijeljenim dokumentima. Čest rizik od usklađenosti. Uzrokovano visokim pragovima povjerenja, nedostatkom vrsta entiteta ili novim PII formatima. Ublažava se hibridnim otkrivanjem i podrškom za prilagođene entitete anonym.legal.

#underredaction

NER

Prepoznavanje Imenovanih Entiteta

Tehnologija detekcije

Zadatak obrade prirodnog jezika koji identificira i klasificira imenovane entitete u tekstu u unaprijed definirane kategorije kao što su osobe, organizacije, lokacije, datumi i medicinski identifikatori. Temeljna ML tehnika koja pokreće PII detekciju u anonym.legal.

#ner

NIS2

Direktiva o sigurnosti mreža i informacijskih sustava 2

Usklađenost i propisi

EU Direktiva 2022/2555 koja proširuje izvorne NIS Direktive na više sektora (zdravstvo, energija, transport, digitalna infrastruktura) i jača zahtjeve za kibernetičku sigurnost. Rok za transpoziciju bio je 17. listopada 2024.; većina država članica EU ga je propustila, a Europska komisija pokrenula je postupke protiv država koje nisu u skladu.

#nis2

NLP

Obrada Prirodnog Jezika

Tehnologija detekcije

Grana umjetne inteligencije koja se bavi interakcijom između računala i ljudskog jezika. U PII detekciji, NLP modeli razumiju kontekst, gramatiku i semantiku kako bi identificirali entitete koje bi regex obrasci sami propustili.

#nlp

O

Obrada u Serijama

Anonimizacija Datoteka u Serijama

Platforma i proizvodi

Obrada više datoteka istovremeno u jednoj operaciji. Batch način anonym.legal podržava PDF, DOCX i TXT datoteke s konfiguracijom entiteta po datoteci, pragovima povjerenja i odabirom izlaznog formata.

#batchprocessing

Ocjenjivanje Povjerenja

Ocjena Povjerenja u Detekciju Entiteta

Tehnologija detekcije

Ocjena od 0 do 1 koja pokazuje koliko je detekcijski model siguran da je određeni tekstualni dio PII entitet. anonym.legal izlaže konfigurabilne pragove povjerenja kako bi korisnici mogli prilagoditi ravnotežu između preciznosti i povrata za svoje specifične slučajeve upotrebe.

#confidencescoring

Održivost

Pravno održiva anonimizacija

Pravno i revizija

Sposobnost da se regulatorima, sudovima ili revizorima pokaže da je anonimizacija provedena koristeći dokumentiranu, dosljednu i tehnički ispravnu metodologiju. Revizijski dnevnici anonym.legal, rezultati povjerenja i postavke operatera podržavaju održive radne tokove anonimizacije.

#defensibility

Office Dodatek

anonym.legal Microsoft Office Dodatek

Platforma i proizvodi

Proširenje Microsoft Officea koje integrira anonimizaciju PII izravno u Word, Excel i PowerPoint. Podržava redakciju unutar dokumenta, upravljanje unaprijed postavljenim postavkama, ZK Auth i sinkronizaciju između uređaja. Dostupno iz Microsoft AppSource.

#officeaddin

Ograničenje brzine

Ograničenje brzine API-a

Infrastruktura

Kontrole broja API zahtjeva koje klijent može napraviti unutar vremenskog okvira. Sprječava zloupotrebu i osigurava poštenu raspodjelu resursa. anonym.legal primjenjuje ograničenja brzine po korisniku na temelju razine plana, s preporučenim eksponencijalnim povratkom za logiku ponovnog pokušaja.

#ratelimiting

Operatori

Operatori Anonimizacije

Platforma i proizvodi

Strategija zamjene primijenjena na otkrivenu PII. anonym.legal podržava REPLACE (tekst zamjenskog mjesta), REDACT (prazan niz), MASK (zvjezdice), HASH (SHA-256 sažetak), ENCRYPT (reverzibilni AES-256-GCM) i CUSTOM (korisnički definirana zamjena).

#operators

P

PCI DSS

Standard sigurnosti podataka industrije platnih kartica

Usklađenost i propisi

Sigurnosni standard za organizacije koje obrađuju podatke o platnim karticama, održava PCI Security Standards Council. Zahtijeva enkripciju, kontrole pristupa, evidentiranje i redovito testiranje. Neusklađenost može rezultirati kaznama i gubitkom privilegija obrade kartica.

#pcidss

PHI

Zaštićene Zdravstvene Informacije

Privatnost podataka i PII

Bilo koja zdravstvena informacija povezana s identificiranom osobom, regulirana prema HIPAA-u u SAD-u. Uključuje dijagnoze, zapise o liječenju, podatke o osiguranju i bilo koji od 18 HIPAA Safe Harbor identifikatora.

#phi

PII

Osobno Identificirajuće Informacije

Privatnost podataka i PII

Bilo koji podaci koji mogu izravno identificirati određenu osobu ili u kombinaciji s drugim podacima. Primjeri: imena, adrese e-pošte, brojevi socijalnog osiguranja, IP adrese, biometrijski podaci.

#pii

Pravilo 26

Savezni pravilnici o građanskom postupku Pravilo 26

Pravno i revizija

Pravilo američkog građanskog postupka koje uređuje obveze otkrivanja. Pravilo 26(g) zahtijeva od odvjetnika da potvrde da zahtjevi za otkrivanje i objave nisu napravljeni u neprimjerenim svrhe — uključujući neuspjeh u pravilnom brisanju PII iz proizvedenih dokumenata.

#rule26

Predefinirane Postavke

Predefinirane Postavke Anonimizacije

Platforma i proizvodi

Spremne konfiguracije odabranih tipova entiteta, pragova povjerenja i opcija izlaza koje se mogu primijeniti jednim klikom. Predefinirane postavke sinkroniziraju se između Web Aplikacije, Office Dodateka i Desktop Aplikacije putem enkriptirane pohrane u oblaku.

#presets

Prekomjerno brisanje

Prekomjerno brisanje (Lažni pozitivni)

Pravno i revizija

Uklanjanje više informacija nego što je potrebno, smanjujući korisnost dokumenta i potencijalno predstavljajući spolijaciju u pravnim postupcima. Uzrokovano niskim pragovima povjerenja ili preširokim odabirom entiteta. Podešava se putem pragova i kontrola entiteta anonym.legal.

#overredaction

Presidio

Microsoft Presidio

Tehnologija detekcije

Open-source SDK za zaštitu podataka i anonimizaciju od Microsofta. Detekcijski motor anonym.legal temelji se na Presidio analitičkim i anonimizacijskim uslugama, proširenim s više od 285 prilagođenih prepoznavača entiteta na 48 jezika.

#presidio

Presidio Analyzer

Microsoft Presidio Analyzer usluga

Infrastruktura

Komponenta za otkrivanje backend-a anonym.legal (port 8011). Prihvaća tekst i vraća popis otkrivenih PII entiteta s njihovim pozicijama, vrstama i rezultatima povjerenja. Proširena s 285+ prilagođenih prepoznavača na 48 jezika.

#presidioanalyzer

Presidio Anonymizer

Microsoft Presidio Anonymizer usluga

Infrastruktura

Komponenta za transformaciju backend-a anonym.legal (port 8012). Prima tekst i rezultate analize kao ulaz, primjenjuje odabranog operatera (ZAMIJENI, IZBRIŠI, MASKIRAJ, HASH, ENKRIPTIRAJ) na svaki otkriveni entitet i vraća anonimizirani tekst.

#presidioanonymizer

Prilagođeni Entiteti

Prilagođeni Prepoznavači Entiteta

Platforma i proizvodi

Korisnički definirani PII obrasci dodani na vrh 285+ ugrađenih tipova entiteta anonym.legal. Podržava regex obrasce, popise riječi i liste zabrana. Korisno za identifikatore specifične za organizaciju kao što su identifikacijski brojevi zaposlenika, interni projektni kodovi ili zaštićena imena proizvoda.

#customentities

Privatnost kroz Dizajn

Privatnost kroz Dizajn i Zadano

Privatnost podataka i PII

Načelo, propisano člankom 25. GDPR-a, da su mjere zaštite podataka ugrađene u sustave od samog početka, a ne dodane naknadno. Obuhvaća minimizaciju podataka, kontrole pristupa, enkripciju i pseudonimizaciju na razini arhitekture.

#privacybydesign

Privilegija odvjetnika i klijenta

Zaštita privilegije odvjetnika i klijenta

Pravno i revizija

Pravna zaštita za povjerljive komunikacije između odvjetnika i klijenata. U pregledu dokumenata i e-otkrivanju, privilegiran sadržaj mora biti identificiran i zadržan ili izbrisan. Prilagođene vrste entiteta u anonym.legal mogu se konfigurirati za označavanje oznaka privilegiranog sadržaja.

#attorneyclientprivilege

Pseudonimizacija

Pseudonimizacija Podataka

Privatnost podataka i PII

Zamjena izravnih identifikatora umjetnim vrijednostima (pseudonimima) uz zadržavanje mogućnosti ponovne identifikacije pojedinaca pomoću odvojenog ključa. Članak 4(5) GDPR-a prepoznaje to kao tehniku koja poboljšava privatnost, ali ne izuzima pseudonimizirane podatke iz regulative.

#pseudonymization

R

Redakcija

Redakcija Podataka

Privatnost podataka i PII

Trajno uklanjanje ili zamagljivanje osjetljivih informacija iz dokumenata, zamjenjujući ih vizualnim markerom kao što je [REDAKTIRANO] ili crnom trakom. Za razliku od enkripcije, redakcija je jednostrana i izvorni podaci se ne mogu obnoviti.

#redaction

Regex

Usklađivanje Obrazaca Regularnih Izraza

Tehnologija detekcije

Usklađivanje teksta temeljenog na obrascima koristeći sintaksu formalnog jezika. U PII detekciji, regex obrađuje strukturno predvidljive identifikatore (brojevi telefona, kreditne kartice, IBAN-ovi, adrese e-pošte) s provjerom kontrolnog zbroja. Dopunjuje NER za hibridnu detekciju.

#regex

REST API

RESTful API

Infrastruktura

anonym.legal izlaže RESTful HTTP API za programski integraciju. Krajnje točke uključuju /api/analyze, /api/anonymize, /api/image, i /api/structured. Autentifikacija putem JWT bearer tokena. Puna OpenAPI dokumentacija dostupna u API Referenci.

#restapi

Revizijska staza

Neizmjenjiva revizijska staza

Pravno i revizija

Sekvencijalni, otporan na manipulacije zapis koji bilježi tko je pristupio, izmijenio ili obradio podatke i kada. Zahtijeva se prema ISO 27001 (A.8.15), HIPAA sigurnosnom pravilu (§164.312(b)), i pravilima e-otkrivanja. anonym.legal bilježi sve operacije anonimizacije s vremenskim oznakama, brojem entiteta i ID-ima operatera.

#audittrail

S

SCCs

Standardne ugovorne klauzule

Usklađenost i propisi

Prethodno odobrene ugovorne klauzule usklađene s GDPR-om za prijenos osobnih podataka iz EU/EEA u treće zemlje. Ažurirane od strane Europske komisije 2021. (2021/914/EU) kako bi se zadovoljili zahtjevi Schrems II, uključujući Procjenu utjecaja prijenosa.

#sccs

Schrems II

Schrems II presuda (C-311/18)

Usklađenost i propisi

Presuda Suda pravde EU iz 2020. koja je proglasila nevažećim okvir EU-US Privacy Shield za transatlantske prijenose podataka, navodeći nedovoljne zaštite zakona o nadzoru u SAD-u. Zahtijeva dodatne mjere (enkripciju, anonimizaciju) prilikom korištenja Standardnih ugovornih klauzula.

#schremsii

SHA-256

Sigurna Hash Funkcija 256-bit

Enkripcija i sigurnost

Kriptografska hash funkcija koja proizvodi 256-bitni sažetak. Koristi se u anonym.legal za HMAC autentifikaciju API zahtjeva, ZK auth dokaza i dosljednu pseudonimizaciju entiteta (hashiranje s soli proizvodi istu zamjenu za istu izvorno vrijednost).

#sha256

spaCy

spaCy NLP Biblioteka

Tehnologija detekcije

Industrijski jaka open-source NLP biblioteka u Pythonu. anonym.legal koristi spaCy-ove modele temeljene na transformatorima za 24 jezika (en, de, fr, es, it, pt, nl, pl, ru, zh, ja, ko i još mnogo toga) za prepoznavanje imenovanih entiteta u Presidio cijevi.

#spacy

Spolijacija

Spolijacija dokaza

Pravno i revizija

Uništavanje, izmjena ili neuspjeh u očuvanju dokaza relevantnih za parnicu. Preagresivno brisanje koje čini dokumente nečitljivima može predstavljati spolijaciju. Kalibriranje preciznosti anonimizacije (pragovi povjerenja, odabir entiteta) važno je za pravno održivo brisanje.

#spoliation

Stanza

Stanza NLP Biblioteka (Stanford NLP)

Tehnologija detekcije

Python alat za obradu prirodnog jezika grupe Stanford NLP koji podržava više od 70 jezika s najsuvremenijim neuronskim modelima. Koristi se kao dodatni NER backend u anonym.legal za jezike koji nisu pokriveni spaCy modelima.

#stanza

Sustav Tokena

anonym.legal Sustav Kreditnih Tokena

Platforma i proizvodi

Naplatna metoda temeljen na korištenju gdje API pozivi troše tokene izračunate prema duljini teksta, broju entiteta i načinu obrade (analizirati vs. anonimizirati). Troškovi tokena su konfigurabilni u bazi podataka i prikazuju se u stvarnom vremenu prije obrade.

#tokensystem

T

TLS

Sigurnost Transportnog Sloja

Enkripcija i sigurnost

Kriptografski protokol koji osigurava podatke u prijenosu. anonym.legal provodi minimalno TLS 1.2 s preferencijom za TLS 1.3, HSTS s maksimalnom starošću od jedne godine i HTTP/2. Sav promet između klijenata i poslužitelja je šifriran tijekom prijenosa.

#tls

Tokenizacija

Tokenizacija Podataka

Privatnost podataka i PII

Zamjena osjetljivih podataka s neosjetljivim zamjenskim mjestom (token) koji se vraća na izvorne podatke u sigurnom trezoru. Za razliku od enkripcije, token sam po sebi nema matematičku povezanost s izvornih podacima.

#tokenization

Trezor

Trezor Ključeva za Enkripciju

Platforma i proizvodi

Sigurna lokalna pohrana za ključeve enkripcije u Desktop Aplikaciji, zaštićena Argon2id derivacijom ključeva iz glavne fraze. Ključevi se pohranjuju enkriptirani koristeći AES-256-GCM i sigurnosno kopiraju putem BIP39 mnemoničkih fraza.

#vault

U

Univerzalni entiteti

Vrste entiteta jezično-univerzalne

Tipovi entiteta

Vrste entiteta koje se otkrivaju bez obzira na jezik teksta, obično putem regex-a temeljenog na formatu s provjerom kontrolnog zbroja. Primjeri: KREDITNA_KARTICA, IBAN_KOD, EMAIL_ADRESA, TELEFONSKI_BROJ, IP_ADRESA, URL, CRYPTO adresa.

#universalentities

Urednik slika

Presidio Image Redactor usluga

Infrastruktura

Specijalizirana backend usluga (port 8013) koja otkriva i briše PII iz slikovnih datoteka (PNG, JPEG) koristeći OCR i analizu Presidio. Primjenjuje crnu traku za brisanje preko otkrivenih PII područja u izvornoj slici.

#presidioimageredactor

V

Vladin ID

Vrste entiteta vladinih identifikatora

Tipovi entiteta

Vrste entiteta za nacionalne i vladine identifikatore: US_SSN, US_PASSPORT, UK_NHS, ES_NIF, DE_PERSONALAUSWEIS, FR_INSEE, IT_FISCAL_CODE, i 50+ drugih formata ID-a specifičnih za zemlje. Otkrivaju se koristeći regex specifične za zemlju + obrasce provjere kontrolnog zbroja.

#governmentid

Vrsta entiteta

PII Vrsta entiteta

Tipovi entiteta

Kategorija osobnih informacija koju prepoznaje motor za otkrivanje i može je anonimizirati. Primjeri: OSOBA, EMAIL_ADRESA, TELEFONSKI_BROJ, KREDITNA_KARTICA, IBAN_KOD, US_SSN, IP_ADRESA. anonym.legal podržava 285+ vrsta entiteta na 48 jezika.

#entitytype

W

Web Aplikacija

anonym.legal Web Aplikacija

Platforma i proizvodi

Web sučelje na anonym.legal za analizu PII, anonimizaciju i dekripciju. Podržava unos teksta, učitavanje datoteka (PDF, DOCX, TXT), obradu u serijama, ZK Auth, 48 jezika i 285+ tipova entiteta. Nema potrebe za instalacijom.

#webapp

X

XChaCha20

XChaCha20-Poly1305

Enkripcija i sigurnost

Algoritam autentificirane enkripcije koji nudi visoke performanse na sustavima bez hardverske akceleracije za AES. Koristi 192-bitni nonce (proširen iz 96-bitnog noncea standarda IETF ChaCha20 prema RFC 8439), eliminirajući rizike od sudara noncea. Koristi se kao alternativni šifrirajući algoritam u sloju enkripcije anonym.legal.

#xchacha20

XLM-RoBERTa

Cross-Lingual RoBERTa

Tehnologija detekcije

Višejezični transformator jezični model obučen na 100 jezika, razvijen od strane Meta AI. Koristi se u anonym.legal za međujezične NER zadatke, posebno za tipove entiteta i jezike gdje monolingvalni modeli nisu dostupni.

#xlmroberta

Z

Zdravstveni entiteti

Zdravstvene PII vrste entiteta

Tipovi entiteta

Vrste entiteta za 18 HIPAA Safe Harbor identifikatora i dodatne zdravstvene PII: US_MRN (brojevi medicinskih kartona), MEDICAL_LICENSE, HEALTHCARE_PLAN_BENEFICIARY, i entiteti u kontekstu dijagnoze/terapije.

#healthcareentities

Zero-Knowledge

Zero-Knowledge Arhitektura

Enkripcija i sigurnost

Dizajn sustava u kojem pružatelj usluga nema pristup korisničkim podacima u običnom tekstu ili ključevima za enkripciju. Sva enkripcija/dekripcija odvija se na strani klijenta; poslužitelj nikada ne vidi izvorni sadržaj. Sprječava unutarnje prijetnje i prisilno otkrivanje.

#zeroknowledge

ZK Auth

Zero-Knowledge Autentifikacija

Enkripcija i sigurnost

sustav autentifikacije anonym.legal gdje se ključevi za enkripciju generiraju na strani klijenta iz korisničke fraze pomoću Argon2id, nikada se ne šalju ili pohranjuju na poslužitelju. Poslužitelj pohranjuje samo kriptografski dokaz, a ne ključ ili frazu.

#zkauth