Rječnik privatnosti i tehnologije
Definicije svih pojmova, akronima i koncepata korištenih u PII anonimizaciji i privatnosti podataka.
Povratak na dokumente94 pojmovâ
2
2FA
Dvofaktorska Autentifikacija
Autentifikacija koja zahtijeva dva različita faktora provjere: nešto što korisnik zna (lozinka) i nešto što korisnik ima (TOTP aplikacija, hardverski ključ) ili je (biometrijski). Podržano u anonym.legal kao dodatni sloj iznad ZK Auth.
#twofaA
AES-256-GCM
Napredni Standard Enkripcije 256-bit Galois/Counter Mod
Algoritam autentificirane enkripcije koji kombinira AES-256 (256-bitni ključ) s Galois/Counter Modom za povjerljivost i integritet. Koristi se u reverzibilnoj anonimizaciji anonym.legal za enkripciju zamijenjenih entiteta. Pruža i tajnost i otkrivanje neovlaštenih promjena.
#aes256gcmAnonimizacija
Anonimizacija Podataka
Irreverzibilni proces uklanjanja ili transformacije identifikacijskih informacija tako da se pojedinci više ne mogu identificirati, izravno ili neizravno. Prema GDPR-u, stvarno anonimizirani podaci ne spadaju u opseg regulative.
#anonymizationArgon2id
Argon2id Funkcija Derivacije Ključeva
Pobjednik natjecanja za hashiranje lozinki 2015. Argon2id kombinira otpornost na bočne kanale Argon2i i otpornost na GPU Argon2d. Koristi se u anonym.legal i u spremniku Desktop App za derivaciju ključeva za enkripciju iz korisničkih fraza.
#argon2idB
BIP39
Bitcoin Poboljšanje Prijedloga 39 — Mnemoničke Fraze
Standard za generiranje ljudski čitljivih mnemoničkih fraza sjemena (12–24 riječi) iz kriptografskog sjemena. Koristi se u spremniku anonym.legal Desktop App kao korisnički prijateljska sigurnosna kopija za ključ za enkripciju izveden iz Argon2id.
#bip39C
CCPA
Zakon o privatnosti potrošača u Kaliforniji
Kalifornijski zakon o privatnosti koji daje stanovnicima pravo da znaju, izbrišu i odustanu od prodaje svojih osobnih informacija. Primjenjuje se na poduzeća koja ispunjavaju pragove prihoda, volumena podataka ili prodaje podataka. Značajno je izmijenjen CPRA-om (usvojen u studenom 2020., na snazi od siječnja 2023.).
#ccpaChrome Proširenje
anonym.legal Chrome Proširenje
Proširenje preglednika (Manifest V3) koje presreće tekst prije nego što se pošalje AI chatbotovima (ChatGPT, Claude, Gemini, Perplexity, DeepSeek). Anonimizira u hodu i opcionalno dekriptuje AI odgovore koristeći spremljene ključeve za enkripciju.
#chromeextensionCLOUD Act
Zakon o pojašnjavanju zakonitog korištenja podataka u inozemstvu
Savezni zakon SAD-a (2018) koji omogućuje američkim organima za provođenje zakona da prisile američke pružatelje usluga u oblaku da proizvedu podatke pohranjene u inozemstvu. Sukobljava se s pravilima o prijenosu podataka GDPR-a za građane EU. Anonimizacija podataka prije prijenosa u oblak je uobičajena mjera ublažavanja.
#cloudactCode-Switching
Višejezično Prebacivanje
Fenomen miješanja dva ili više jezika unutar jednog teksta ili razgovora. Uobičajeno u višejezičnim dokumentima (npr. njemački pravni dokumenti s engleskim tehničkim terminima). Hibridna detekcija anonym.legal obrađuje tekstove s prebacivanjem jezika primjenom više jezičnih modela istovremeno.
#codeswitchingCSP
Politika Sigurnosti Sadržaja
Mehanizam HTTP odgovora i meta oznake koji ograničava koje resurse (skripte, stilove, slike) preglednik može učitati. CSP anonym.legal uključuje object-src 'none', script-src s nonce-ima i upgrade-insecure-requests kako bi spriječio XSS napade.
#cspD
Data Residency
Zahtjevi za boravak podataka
Pravne ili ugovorne obveze koje specificiraju u kojoj geografskoj lokaciji podaci moraju biti pohranjeni i obrađeni. Relevantno za GDPR (prijenosi podataka izvan EEA), njemački BDSG i sektorske propise u zdravstvu i financijama.
#dataresidencyData Sovereignty
Digitalni suverenitet podataka
Načelo prema kojem su podaci podložni zakonima i upravljačkim strukturama nacije u kojoj su prikupljeni. Šire od boravka podataka, obuhvaća kontrolu nad tim tko može pristupiti podacima i pod kojim pravnim okvirom.
#datasovereigntyDDoS zaštita
Zaštita od distribuiranih napada uskraćivanja usluge
Infrastrukturne obrane protiv distribuiranih napada uskraćivanja usluge. Poslužiteljska infrastruktura anonym.legal uključuje pravila vatrozida (UFW), ograničenja veza nginx-a, i Cloudflare-ekvivalentne uzvodne zaštite za održavanje dostupnosti.
#ddosprotectionDeanonimizacija
Napad na Ponovnu Identifikaciju
Proces ponovne identifikacije pojedinaca iz navodno anonimiziranih skupova podataka križanjem s pomoćnim informacijama. Ključni rizik prilikom dijeljenja podataka s nedovoljnom dubinom anonimizacije.
#deanonymizationDesktop Aplikacija
anonym.legal Desktop Aplikacija
Križna aplikacija (Windows, macOS, Linux) izgrađena s Tauri 2.0 i React 18. Sadrži lokalnu obradu datoteka, BIP39 trezor za offline ZK Auth, serijski izvoz i API sinkronizaciju. Podržava implementacije bez internetske veze.
#desktopappDetekcija Jezika
Automatska Detekcija Jezika
Automatska identifikacija jezika ulaznog teksta prije analize PII. anonym.legal detektira jezik na razini zahtjeva i usmjerava ga na odgovarajući NER model cijevi, s engleskim kao rezervnim za nepodržane jezike.
#languagedetectionDiferencijalna Privatnost
Diferencijalna Privatnost (DP)
Matematički okvir za objavljivanje statističkih informacija o skupovima podataka uz pružanje dokazivih garancija da se podaci bilo koje osobe ne mogu razlikovati. Koristi se u agregatnoj analitici kako bi se spriječila ponovna identifikacija čak i kada se upit provodi na agregatnim ishodima.
#differentialprivacyDigitalni identifikatori
Vrste entiteta digitalnog identiteta
Vrste entiteta za online i digitalne identifikatore: EMAIL_ADRESA, TELEFONSKI_BROJ, IP_ADRESA (IPv4 i IPv6), URL, DOMENA, CRYPTO (Bitcoin/Ethereum adrese), i identifikatori specifični za platformu.
#digitalidentifiersDLP
Prevencija Gubitka Podataka
Sigurnosna disciplina i kategorija softverskih alata koji otkrivaju i sprječavaju neovlašteni prijenos osjetljivih podataka izvan organizacije. anonym.legal djeluje kao DLP rješenje za PII na razini preglednika i AI-a.
#dlpDPA
Ugovor o obradi podataka
Pravno obvezujući ugovor između voditelja obrade i izvršitelja obrade, zahtijevan člankom 28. GDPR-a. Specificira predmet, trajanje, prirodu, svrhu i vrstu obrade osobnih podataka, te prava i obveze obje strane.
#dpaDPIA
Procjena utjecaja na zaštitu podataka
Proces procjene rizika zahtijevan člankom 35. GDPR-a za aktivnosti obrade koje vjerojatno rezultiraju visokim rizicima za prava i slobode pojedinaca. Obvezno za sustavno profiliranje, obradu velikih razmjera PHI i nadzor javnih prostora.
#dpiaE
e-Discovery
Elektroničko otkrivanje
Proces identificiranja, prikupljanja i proizvodnje elektronički pohranjenih informacija u pravnim postupcima. Zahtijeva brisanje PII i privilegiranih informacija iz proizvedenih dokumenata. Primarna upotreba za pravne odjele koji koriste anonym.legal.
#ediscoveryE2EE
Enkripcija od Kraja do Kraja
Enkripcija u kojoj samo komunikacijske strane mogu čitati poruke; pružatelj usluga nema pristup običnom tekstu. U ZK Auth modu anonym.legal, ključevi za enkripciju nikada ne napuštaju uređaj klijenta, postizajući E2EE za pohranu anonimnih izlaza.
#e2eeEU rezidencija podataka
Rezidencija podataka Europske unije
Jamstvo da se podaci pohranjuju i obrađuju isključivo unutar teritorija EU/EEA. Produkcijski poslužitelji anonym.legal nalaze se u Njemačkoj (Hetzner Frankfurt), osiguravajući da se sva obrada odvija pod jurisdikcijom GDPR-a bez implikacija prekograničnog prijenosa podataka.
#eudataresidencyF
Financijski entiteti
Financijske PII vrste entiteta
Vrste entiteta koje pokrivaju financijske identifikatore: KREDITNA_KARTICA (Luhn kontrolni zbroj), IBAN_KOD (ISO 13616 kontrolni zbroj), SWIFT_KOD (BIC format), US_BANK_NUMBER, NRP (španjolski porezni ID). Otkrivaju se s provjerom kontrolnog zbroja kako bi se minimizirali lažni pozitivni rezultati.
#financialentitiesFOIA
Zakon o slobodi informacija
Savezni zakon SAD-a (i ekvivalentni zakoni u drugim jurisdikcijama) koji omogućuje javni pristup vladinim zapisima. Zahtijeva redakciju PII i drugih izuzetih informacija prije otkrivanja — primarna upotreba za pravne i vladine radne tokove anonimizacije.
#foiaG
GDPR
Opća uredba o zaštiti podataka
EU Uredba 2016/679, primarni okvir zaštite podataka za Europsku uniju. Primjenjuje se na svaku organizaciju koja obrađuje osobne podatke građana EU. Kazne do 20 milijuna eura ili 4% globalnog godišnjeg prihoda. Ključna prava: pristup, brisanje, prenosivost, ograničenje, prigovor.
#gdprGDPR članak 25
GDPR članak 25 — Zaštita podataka od samog dizajna i prema zadanim postavkama
Zahtijeva od voditelja obrade da implementiraju odgovarajuće tehničke i organizacijske mjere (kao što su pseudonimizacija i minimizacija podataka) i u trenutku dizajniranja sustava i prema zadanim postavkama tijekom obrade.
#gdprarticle25GDPR članak 32
GDPR članak 32 — Sigurnost obrade
Zahtijeva od voditelja obrade i izvršitelja obrade da implementiraju odgovarajuće tehničke i organizacijske mjere kako bi osigurali razinu sigurnosti koja odgovara riziku, uključujući enkripciju, pseudonimizaciju, povjerljivost, cjelovitost, dostupnost i otpornost sustava obrade.
#gdprarticle32GenAI DLP
Generativna AI Prevencija Gubitka Podataka
Specijalizirana DLP kategorija fokusirana na sprječavanje uključivanja PII i povjerljivih podataka u upite poslane generativnim AI modelima (ChatGPT, Claude, Gemini). Chrome Proširenje i MCP Poslužitelj anonym.legal rješavaju ovaj rizik u trenutku unosa.
#genaidlpH
Hashiranje
Kryptografsko Hashiranje
Jednosmjerna transformacija podataka u fiksnu duljinu sažetka koristeći algoritme kao što je SHA-256. Koristi se za dosljednu pseudonimizaciju, deduplifikaciju i provjeru integriteta. Hash vrijednosti se ne mogu obrnuti, ali mogu biti ranjive na napade rainbow tablica ako nisu soljene.
#hashingHetzner
Hetzner Online GmbH
Njemački pružatelj oblaka i hostinga gdje se nalazi produkcijska infrastruktura anonym.legal. Smješten u Falkensteinu, Saskoj (data centar fsn1) s ISO 27001 certifikatom. Odabran zbog EU rezidencije podataka, usklađenosti i jurisdikcije prijateljske prema GDPR-u prema njemačkom zakonu.
#hetznerHibridna Detekcija
Hibridna NLP + Regex + ML Detekcija
Trostruki pristup anonym.legal: regex obrasci za strukturirane PII (brojevi telefona, IBAN-ovi, kreditne kartice), NLP/NER modeli za kontekstualne entitete (imena, organizacije, lokacije) i ML klasifikatori za nejasne slučajeve. Smanjuje i lažne pozitivne i lažne negativne rezultate.
#hybriddetectionHIPAA
Zakon o prenosivosti i odgovornosti zdravstvenog osiguranja
Savezni zakon SAD-a koji uspostavlja standarde za zaštitu osjetljivih zdravstvenih informacija pacijenata. Pravilo o privatnosti regulira korištenje PHI; Pravilo o sigurnosti zahtijeva administrativne, fizičke i tehničke mjere zaštite za elektroničke PHI (ePHI). Kršenja nose kazne do 1,9 milijuna dolara po kategoriji godišnje.
#hipaaHIPAA Safe Harbor
HIPAA Safe Harbor metoda deidentifikacije
Jedna od dvije HIPAA odobrene metode deidentifikacije koja zahtijeva uklanjanje svih 18 specifičnih identifikatora pacijenata (ime, adresa, datumi, telefonski brojevi, OIB, e-mail, IP adresa, biometrika itd.) kako bi se zdravstveni podaci učinili neidentificirajućim.
#hipaasafeharborHSTS
HTTP Stroga Sigurnost Prijenosa
Mehanizam web sigurnosne politike koji prisiljava preglednike da koriste samo HTTPS veze. anonym.legal postavlja Strict-Transport-Security: max-age=31536000; includeSubDomains kako bi spriječio napade na degradaciju protokola i otmicu kolačića.
#hstsI
Identifikatori osiguranja
Vrste entiteta osiguranja
Vrste entiteta za identifikatore vezane uz osiguranje: US_NPI (Nacionalni identifikator pružatelja zdravstvenih usluga), HEALTHCARE_PLAN_BENEFICIARY, i brojevi zdravstvenog osiguranja specifični za zemlje (npr., DE_HEALTH_INSURANCE_NUMBER).
#insuranceidentifiersIdentifikatori vozila
Vrste entiteta vozila
Vrste entiteta za identifikatore vezane uz vozila: US_DRIVER_LICENSE, UK_DRIVER_LICENSE, EU_DRIVER_LICENSE, VIN (broj identifikacije vozila), i formati registarskih oznaka specifični za zemlje.
#vehicleidentifiersISO 27001
ISO/IEC 27001 Upravljanje informacijskom sigurnošću
Međunarodni standard za sustave upravljanja informacijskom sigurnošću (ISMS). Certifikacija zahtijeva dokumentirane politike, procjene rizika i kontrole. EU poslužitelji anonym.legal su ISO 27001 certificirani, osiguravajući strukturirano upravljanje sigurnošću.
#iso27001ISO 27001 SoA
Izjava o primjenjivosti
Obavezni dokument ISO 27001 koji navodi sve kontrole iz Priloga A, označavajući koje su primjenjive na organizaciju, te pruža opravdanje za uključivanja i isključenja. Potrebno za certifikaciju i revizije.
#iso27001soaJ
JWT
JSON Web Token
Kompaktni, URL-sigurni format tokena koji se koristi za prijenos tvrdnji između strana. anonym.legal koristi JWT-ove potpisane s HS256 za internu autentifikaciju usluga (npr., frontend → Presidio API). Tokeni su kratkotrajni i validiraju se na strani poslužitelja.
#jwtK
KEK
Ključ za Enkripciju Ključeva
Ključ koji se koristi za enkripciju drugih ključeva umjesto izravno podataka. U ZK arhitekturi anonym.legal, ključ izveden iz korisničke fraze djeluje kao KEK za zaštitu ključeva za enkripciju po dokumentima pohranjenim u šifriranom spremniku.
#kekM
Maskiranje
Maskiranje Podataka
Zamjena osjetljivih vrijednosti realističnim, ali izmišljenim podacima koji zadržavaju format i strukturu. Koristi se za testne okoline, analitiku i dijeljenje skupova podataka bez izlaganja stvarnih PII.
#maskingMCP
Model Context Protocol
Otvoreni protokol od Anthropic koji omogućava AI modelima interakciju s vanjskim alatima i izvorima podataka na standardiziran način. anonym.legal implementira MCP Poslužitelj kako bi AI kodirajući alati mogli pozivati anonimizaciju bez napuštanja svog radnog toka.
#mcpMCP Poslužitelj
Model Context Protocol Poslužitelj
Integracija MCP Poslužitelja anonym.legal omogućava AI kodirajućim asistentima (Claude Desktop, Cursor, VS Code Copilot) da izravno pozivaju anonimizacijski API kao alat. PII se uklanja iz koda, upita i konteksta prije slanja AI modelu.
#mcpserverMinimizacija Podataka
Načelo Minimizacije Podataka prema GDPR-u
Načelo iz članka 5(1)(c) GDPR-a koje zahtijeva da se prikupljaju i obrađuju samo podaci koji su adekvatni, relevantni i neophodni za određenu svrhu. Temeljno dizajnersko ograničenje za sustave usklađene s privatnošću.
#dataminimizationML Models
Modeli Strojno Učenje za PII Detekciju
Statistički modeli obučeni na označenim tekstualnim korpusima za prepoznavanje PII u kontekstu. anonym.legal koristi i spaCy transformacijske cijevi i fino podešen XLM-RoBERTa za višekratno prepoznavanje entiteta u produkcijskoj razini.
#mlmodelsN
Nedovoljno brisanje
Nedovoljno brisanje (Lažni negativi)
Neuspjeh u uklanjanju svih PII, ostavljajući pojedince izložene u dijeljenim dokumentima. Čest rizik od usklađenosti. Uzrokovano visokim pragovima povjerenja, nedostatkom vrsta entiteta ili novim PII formatima. Ublažava se hibridnim otkrivanjem i podrškom za prilagođene entitete anonym.legal.
#underredactionNER
Prepoznavanje Imenovanih Entiteta
Zadatak obrade prirodnog jezika koji identificira i klasificira imenovane entitete u tekstu u unaprijed definirane kategorije kao što su osobe, organizacije, lokacije, datumi i medicinski identifikatori. Temeljna ML tehnika koja pokreće PII detekciju u anonym.legal.
#nerNIS2
Direktiva o sigurnosti mreža i informacijskih sustava 2
EU Direktiva 2022/2555 koja proširuje izvorne NIS Direktive na više sektora (zdravstvo, energija, transport, digitalna infrastruktura) i jača zahtjeve za kibernetičku sigurnost. Rok za transpoziciju bio je 17. listopada 2024.; većina država članica EU ga je propustila, a Europska komisija pokrenula je postupke protiv država koje nisu u skladu.
#nis2NLP
Obrada Prirodnog Jezika
Grana umjetne inteligencije koja se bavi interakcijom između računala i ljudskog jezika. U PII detekciji, NLP modeli razumiju kontekst, gramatiku i semantiku kako bi identificirali entitete koje bi regex obrasci sami propustili.
#nlpO
Obrada u Serijama
Anonimizacija Datoteka u Serijama
Obrada više datoteka istovremeno u jednoj operaciji. Batch način anonym.legal podržava PDF, DOCX i TXT datoteke s konfiguracijom entiteta po datoteci, pragovima povjerenja i odabirom izlaznog formata.
#batchprocessingOcjenjivanje Povjerenja
Ocjena Povjerenja u Detekciju Entiteta
Ocjena od 0 do 1 koja pokazuje koliko je detekcijski model siguran da je određeni tekstualni dio PII entitet. anonym.legal izlaže konfigurabilne pragove povjerenja kako bi korisnici mogli prilagoditi ravnotežu između preciznosti i povrata za svoje specifične slučajeve upotrebe.
#confidencescoringOdrživost
Pravno održiva anonimizacija
Sposobnost da se regulatorima, sudovima ili revizorima pokaže da je anonimizacija provedena koristeći dokumentiranu, dosljednu i tehnički ispravnu metodologiju. Revizijski dnevnici anonym.legal, rezultati povjerenja i postavke operatera podržavaju održive radne tokove anonimizacije.
#defensibilityOffice Dodatek
anonym.legal Microsoft Office Dodatek
Proširenje Microsoft Officea koje integrira anonimizaciju PII izravno u Word, Excel i PowerPoint. Podržava redakciju unutar dokumenta, upravljanje unaprijed postavljenim postavkama, ZK Auth i sinkronizaciju između uređaja. Dostupno iz Microsoft AppSource.
#officeaddinOgraničenje brzine
Ograničenje brzine API-a
Kontrole broja API zahtjeva koje klijent može napraviti unutar vremenskog okvira. Sprječava zloupotrebu i osigurava poštenu raspodjelu resursa. anonym.legal primjenjuje ograničenja brzine po korisniku na temelju razine plana, s preporučenim eksponencijalnim povratkom za logiku ponovnog pokušaja.
#ratelimitingOperatori
Operatori Anonimizacije
Strategija zamjene primijenjena na otkrivenu PII. anonym.legal podržava REPLACE (tekst zamjenskog mjesta), REDACT (prazan niz), MASK (zvjezdice), HASH (SHA-256 sažetak), ENCRYPT (reverzibilni AES-256-GCM) i CUSTOM (korisnički definirana zamjena).
#operatorsP
PCI DSS
Standard sigurnosti podataka industrije platnih kartica
Sigurnosni standard za organizacije koje obrađuju podatke o platnim karticama, održava PCI Security Standards Council. Zahtijeva enkripciju, kontrole pristupa, evidentiranje i redovito testiranje. Neusklađenost može rezultirati kaznama i gubitkom privilegija obrade kartica.
#pcidssPHI
Zaštićene Zdravstvene Informacije
Bilo koja zdravstvena informacija povezana s identificiranom osobom, regulirana prema HIPAA-u u SAD-u. Uključuje dijagnoze, zapise o liječenju, podatke o osiguranju i bilo koji od 18 HIPAA Safe Harbor identifikatora.
#phiPII
Osobno Identificirajuće Informacije
Bilo koji podaci koji mogu izravno identificirati određenu osobu ili u kombinaciji s drugim podacima. Primjeri: imena, adrese e-pošte, brojevi socijalnog osiguranja, IP adrese, biometrijski podaci.
#piiPravilo 26
Savezni pravilnici o građanskom postupku Pravilo 26
Pravilo američkog građanskog postupka koje uređuje obveze otkrivanja. Pravilo 26(g) zahtijeva od odvjetnika da potvrde da zahtjevi za otkrivanje i objave nisu napravljeni u neprimjerenim svrhe — uključujući neuspjeh u pravilnom brisanju PII iz proizvedenih dokumenata.
#rule26Predefinirane Postavke
Predefinirane Postavke Anonimizacije
Spremne konfiguracije odabranih tipova entiteta, pragova povjerenja i opcija izlaza koje se mogu primijeniti jednim klikom. Predefinirane postavke sinkroniziraju se između Web Aplikacije, Office Dodateka i Desktop Aplikacije putem enkriptirane pohrane u oblaku.
#presetsPrekomjerno brisanje
Prekomjerno brisanje (Lažni pozitivni)
Uklanjanje više informacija nego što je potrebno, smanjujući korisnost dokumenta i potencijalno predstavljajući spolijaciju u pravnim postupcima. Uzrokovano niskim pragovima povjerenja ili preširokim odabirom entiteta. Podešava se putem pragova i kontrola entiteta anonym.legal.
#overredactionPresidio
Microsoft Presidio
Open-source SDK za zaštitu podataka i anonimizaciju od Microsofta. Detekcijski motor anonym.legal temelji se na Presidio analitičkim i anonimizacijskim uslugama, proširenim s više od 285 prilagođenih prepoznavača entiteta na 48 jezika.
#presidioPresidio Analyzer
Microsoft Presidio Analyzer usluga
Komponenta za otkrivanje backend-a anonym.legal (port 8011). Prihvaća tekst i vraća popis otkrivenih PII entiteta s njihovim pozicijama, vrstama i rezultatima povjerenja. Proširena s 285+ prilagođenih prepoznavača na 48 jezika.
#presidioanalyzerPresidio Anonymizer
Microsoft Presidio Anonymizer usluga
Komponenta za transformaciju backend-a anonym.legal (port 8012). Prima tekst i rezultate analize kao ulaz, primjenjuje odabranog operatera (ZAMIJENI, IZBRIŠI, MASKIRAJ, HASH, ENKRIPTIRAJ) na svaki otkriveni entitet i vraća anonimizirani tekst.
#presidioanonymizerPrilagođeni Entiteti
Prilagođeni Prepoznavači Entiteta
Korisnički definirani PII obrasci dodani na vrh 285+ ugrađenih tipova entiteta anonym.legal. Podržava regex obrasce, popise riječi i liste zabrana. Korisno za identifikatore specifične za organizaciju kao što su identifikacijski brojevi zaposlenika, interni projektni kodovi ili zaštićena imena proizvoda.
#customentitiesPrivatnost kroz Dizajn
Privatnost kroz Dizajn i Zadano
Načelo, propisano člankom 25. GDPR-a, da su mjere zaštite podataka ugrađene u sustave od samog početka, a ne dodane naknadno. Obuhvaća minimizaciju podataka, kontrole pristupa, enkripciju i pseudonimizaciju na razini arhitekture.
#privacybydesignPrivilegija odvjetnika i klijenta
Zaštita privilegije odvjetnika i klijenta
Pravna zaštita za povjerljive komunikacije između odvjetnika i klijenata. U pregledu dokumenata i e-otkrivanju, privilegiran sadržaj mora biti identificiran i zadržan ili izbrisan. Prilagođene vrste entiteta u anonym.legal mogu se konfigurirati za označavanje oznaka privilegiranog sadržaja.
#attorneyclientprivilegePseudonimizacija
Pseudonimizacija Podataka
Zamjena izravnih identifikatora umjetnim vrijednostima (pseudonimima) uz zadržavanje mogućnosti ponovne identifikacije pojedinaca pomoću odvojenog ključa. Članak 4(5) GDPR-a prepoznaje to kao tehniku koja poboljšava privatnost, ali ne izuzima pseudonimizirane podatke iz regulative.
#pseudonymizationR
Redakcija
Redakcija Podataka
Trajno uklanjanje ili zamagljivanje osjetljivih informacija iz dokumenata, zamjenjujući ih vizualnim markerom kao što je [REDAKTIRANO] ili crnom trakom. Za razliku od enkripcije, redakcija je jednostrana i izvorni podaci se ne mogu obnoviti.
#redactionRegex
Usklađivanje Obrazaca Regularnih Izraza
Usklađivanje teksta temeljenog na obrascima koristeći sintaksu formalnog jezika. U PII detekciji, regex obrađuje strukturno predvidljive identifikatore (brojevi telefona, kreditne kartice, IBAN-ovi, adrese e-pošte) s provjerom kontrolnog zbroja. Dopunjuje NER za hibridnu detekciju.
#regexREST API
RESTful API
anonym.legal izlaže RESTful HTTP API za programski integraciju. Krajnje točke uključuju /api/analyze, /api/anonymize, /api/image, i /api/structured. Autentifikacija putem JWT bearer tokena. Puna OpenAPI dokumentacija dostupna u API Referenci.
#restapiRevizijska staza
Neizmjenjiva revizijska staza
Sekvencijalni, otporan na manipulacije zapis koji bilježi tko je pristupio, izmijenio ili obradio podatke i kada. Zahtijeva se prema ISO 27001 (A.8.15), HIPAA sigurnosnom pravilu (§164.312(b)), i pravilima e-otkrivanja. anonym.legal bilježi sve operacije anonimizacije s vremenskim oznakama, brojem entiteta i ID-ima operatera.
#audittrailS
SCCs
Standardne ugovorne klauzule
Prethodno odobrene ugovorne klauzule usklađene s GDPR-om za prijenos osobnih podataka iz EU/EEA u treće zemlje. Ažurirane od strane Europske komisije 2021. (2021/914/EU) kako bi se zadovoljili zahtjevi Schrems II, uključujući Procjenu utjecaja prijenosa.
#sccsSchrems II
Schrems II presuda (C-311/18)
Presuda Suda pravde EU iz 2020. koja je proglasila nevažećim okvir EU-US Privacy Shield za transatlantske prijenose podataka, navodeći nedovoljne zaštite zakona o nadzoru u SAD-u. Zahtijeva dodatne mjere (enkripciju, anonimizaciju) prilikom korištenja Standardnih ugovornih klauzula.
#schremsiiSHA-256
Sigurna Hash Funkcija 256-bit
Kriptografska hash funkcija koja proizvodi 256-bitni sažetak. Koristi se u anonym.legal za HMAC autentifikaciju API zahtjeva, ZK auth dokaza i dosljednu pseudonimizaciju entiteta (hashiranje s soli proizvodi istu zamjenu za istu izvorno vrijednost).
#sha256spaCy
spaCy NLP Biblioteka
Industrijski jaka open-source NLP biblioteka u Pythonu. anonym.legal koristi spaCy-ove modele temeljene na transformatorima za 24 jezika (en, de, fr, es, it, pt, nl, pl, ru, zh, ja, ko i još mnogo toga) za prepoznavanje imenovanih entiteta u Presidio cijevi.
#spacySpolijacija
Spolijacija dokaza
Uništavanje, izmjena ili neuspjeh u očuvanju dokaza relevantnih za parnicu. Preagresivno brisanje koje čini dokumente nečitljivima može predstavljati spolijaciju. Kalibriranje preciznosti anonimizacije (pragovi povjerenja, odabir entiteta) važno je za pravno održivo brisanje.
#spoliationStanza
Stanza NLP Biblioteka (Stanford NLP)
Python alat za obradu prirodnog jezika grupe Stanford NLP koji podržava više od 70 jezika s najsuvremenijim neuronskim modelima. Koristi se kao dodatni NER backend u anonym.legal za jezike koji nisu pokriveni spaCy modelima.
#stanzaSustav Tokena
anonym.legal Sustav Kreditnih Tokena
Naplatna metoda temeljen na korištenju gdje API pozivi troše tokene izračunate prema duljini teksta, broju entiteta i načinu obrade (analizirati vs. anonimizirati). Troškovi tokena su konfigurabilni u bazi podataka i prikazuju se u stvarnom vremenu prije obrade.
#tokensystemT
TLS
Sigurnost Transportnog Sloja
Kriptografski protokol koji osigurava podatke u prijenosu. anonym.legal provodi minimalno TLS 1.2 s preferencijom za TLS 1.3, HSTS s maksimalnom starošću od jedne godine i HTTP/2. Sav promet između klijenata i poslužitelja je šifriran tijekom prijenosa.
#tlsTokenizacija
Tokenizacija Podataka
Zamjena osjetljivih podataka s neosjetljivim zamjenskim mjestom (token) koji se vraća na izvorne podatke u sigurnom trezoru. Za razliku od enkripcije, token sam po sebi nema matematičku povezanost s izvornih podacima.
#tokenizationTrezor
Trezor Ključeva za Enkripciju
Sigurna lokalna pohrana za ključeve enkripcije u Desktop Aplikaciji, zaštićena Argon2id derivacijom ključeva iz glavne fraze. Ključevi se pohranjuju enkriptirani koristeći AES-256-GCM i sigurnosno kopiraju putem BIP39 mnemoničkih fraza.
#vaultU
Univerzalni entiteti
Vrste entiteta jezično-univerzalne
Vrste entiteta koje se otkrivaju bez obzira na jezik teksta, obično putem regex-a temeljenog na formatu s provjerom kontrolnog zbroja. Primjeri: KREDITNA_KARTICA, IBAN_KOD, EMAIL_ADRESA, TELEFONSKI_BROJ, IP_ADRESA, URL, CRYPTO adresa.
#universalentitiesUrednik slika
Presidio Image Redactor usluga
Specijalizirana backend usluga (port 8013) koja otkriva i briše PII iz slikovnih datoteka (PNG, JPEG) koristeći OCR i analizu Presidio. Primjenjuje crnu traku za brisanje preko otkrivenih PII područja u izvornoj slici.
#presidioimageredactorV
Vladin ID
Vrste entiteta vladinih identifikatora
Vrste entiteta za nacionalne i vladine identifikatore: US_SSN, US_PASSPORT, UK_NHS, ES_NIF, DE_PERSONALAUSWEIS, FR_INSEE, IT_FISCAL_CODE, i 50+ drugih formata ID-a specifičnih za zemlje. Otkrivaju se koristeći regex specifične za zemlju + obrasce provjere kontrolnog zbroja.
#governmentidVrsta entiteta
PII Vrsta entiteta
Kategorija osobnih informacija koju prepoznaje motor za otkrivanje i može je anonimizirati. Primjeri: OSOBA, EMAIL_ADRESA, TELEFONSKI_BROJ, KREDITNA_KARTICA, IBAN_KOD, US_SSN, IP_ADRESA. anonym.legal podržava 285+ vrsta entiteta na 48 jezika.
#entitytypeW
Web Aplikacija
anonym.legal Web Aplikacija
Web sučelje na anonym.legal za analizu PII, anonimizaciju i dekripciju. Podržava unos teksta, učitavanje datoteka (PDF, DOCX, TXT), obradu u serijama, ZK Auth, 48 jezika i 285+ tipova entiteta. Nema potrebe za instalacijom.
#webappX
XChaCha20
XChaCha20-Poly1305
Algoritam autentificirane enkripcije koji nudi visoke performanse na sustavima bez hardverske akceleracije za AES. Koristi 192-bitni nonce (proširen iz 96-bitnog noncea standarda IETF ChaCha20 prema RFC 8439), eliminirajući rizike od sudara noncea. Koristi se kao alternativni šifrirajući algoritam u sloju enkripcije anonym.legal.
#xchacha20XLM-RoBERTa
Cross-Lingual RoBERTa
Višejezični transformator jezični model obučen na 100 jezika, razvijen od strane Meta AI. Koristi se u anonym.legal za međujezične NER zadatke, posebno za tipove entiteta i jezike gdje monolingvalni modeli nisu dostupni.
#xlmrobertaZ
Zdravstveni entiteti
Zdravstvene PII vrste entiteta
Vrste entiteta za 18 HIPAA Safe Harbor identifikatora i dodatne zdravstvene PII: US_MRN (brojevi medicinskih kartona), MEDICAL_LICENSE, HEALTHCARE_PLAN_BENEFICIARY, i entiteti u kontekstu dijagnoze/terapije.
#healthcareentitiesZero-Knowledge
Zero-Knowledge Arhitektura
Dizajn sustava u kojem pružatelj usluga nema pristup korisničkim podacima u običnom tekstu ili ključevima za enkripciju. Sva enkripcija/dekripcija odvija se na strani klijenta; poslužitelj nikada ne vidi izvorni sadržaj. Sprječava unutarnje prijetnje i prisilno otkrivanje.
#zeroknowledgeZK Auth
Zero-Knowledge Autentifikacija
sustav autentifikacije anonym.legal gdje se ključevi za enkripciju generiraju na strani klijenta iz korisničke fraze pomoću Argon2id, nikada se ne šalju ili pohranjuju na poslužitelju. Poslužitelj pohranjuje samo kriptografski dokaz, a ne ključ ili frazu.
#zkauth