By George Curta · Last updated 2026-07-08
Adatvédelem AI-hoz — Működik Claude Desktoppal, Cursorral és bármilyen MCP eszközzel
Csatlakoztassa AI eszközeit közvetlenül az anonym.legal-hoz HTTP-szállításon keresztül — csak adjon hozzá egy URL-t és API-kulcsot. 48 nyelv, 6 anonimizálási operátor, entitáscsoportok, előbeállítások és személyes titkosítási kulcsok.
Az AI-val végzett munka rejtett kockázata
Minden alkalommal, amikor ChatGPT-t, Claude-ot vagy Cursort használ, érzékeny információkat oszthat meg. A legtöbb felhasználó nem tudja, hogy adatai harmadik fél AI-szolgáltatókhoz kerülnek.
Ügyfélnevek és e-mailek
Pénzügyi számlaszámok
Egészségügyi feljegyzések és betegazonosítók
Üzleti titkok és védett adatok
Why Secure MCP Servers Matter — 2026 Research
8,000+
MCP servers publicly exposed
492
servers with zero authentication
36.7%
vulnerable to SSRF attacks
CVSS 8.8
CVE-2026-25253 severity
MCP servers that handle raw user prompts without PII filtering expose sensitive data to AI models and downstream tool calls. anonym.legal acts as a secure MCP gateway — anonymizing PII before it reaches any other MCP server, AI model, or external API.
Hogyan működik: Automatikus védelem
Ön normálisan ír
Érzékeny adatokkal
AI eszköz
Cursor, Claude, stb.
anonym.legal MCP Szerver
1. Észlelés
Érzékeny információ keresése
2. Csere
Helyettesítő szimbólumok használata
3. Tárolás
Titkosított, ideiglenes
Az AI feldolgozza
Csak biztonságos helyettesítő szimbólumok
Értékek visszaállítása
Eredeti adatok visszakerülnek
Az MCP Szerver adatvédelmi pajzsként működik az AI eszközei és az érzékeny adatok között. Az AI soha nem látja a valódi információit.
Mi van védve?
A rendszer automatikusan észlel és véd több mint 285 típusú érzékeny információt
Emberek
John Doe, Jane Smith, Dr. Williams
E-mailek
john@example.com, info@company.org
Telefonok
+1-555-1234, (555) 123-4567
Hitelkártyák
4532-1234-5678-9010
Címek
123 Fő utca, New York, NY
Dátumok
2026. január 15., 01/15/2026
Egészségügyi információk
Betegazonosító, receptszámok
Pénzügyi azonosítók
IBAN-ok, adóazonosítók, ÁFA-számok
Digitális azonosítók
IP-címek, MAC-címek, URL-ek
És több mint 40 további típus
Rendszámok, útlevélszámok, stb.
Fő előnyök
Működik Claude Desktoppal, Cursorral és minden MCP eszközzel
HTTP-szállítás — csak adjon hozzá egy URL-t és API-kulcsot a konfigurációjához. Működik Claude Desktoppal, Cursorral, VS Code-dal és bármilyen MCP eszközzel. Node.js nem szükséges.
6 anonimizálási operátor
Válassza ki a megfelelő módszert: Cserélés, Kivágás, Hash (SHA-256/512), Titkosítás (AES-256), Maszkolás vagy Megőrzés. Használjon különböző operátorokat minden entitástípushoz.
Entitáscsoportok és sablonok
Használjon előre definiált csoportokat (UNIVERSAL, FINANCIAL, DACH, FRANCE, NORTH_AMERICA) vagy hozzon létre személyes sablonokat a munkamenetek közötti konzisztens anonimizáláshoz.
48 nyelv támogatása
PII-t észlel angol, német, francia, spanyol, kínai, japán, arab és további 41 nyelven. RTL támogatás beleértve.
Személyes titkosítási kulcsok
Töltse be saját AES-128/192/256 kulcsait a titkosítási operátorhoz. Fejtse vissza bármikor a saját kulcsával. A kulcsok biztonságosan tárolódnak a fiókjában.
Munkamenet-kezelés
Tokenizációs mód munkamenet-azonosítókkal a visszafordítható anonimizáláshoz. Munkamenetek megtekintése, kezelése és törlése. 24 órás vagy 30 napos perzisztencia lehetőségek.
Működik a kedvenc AI eszközeivel
HTTP-szállítás — Claude Desktop, Cursor, bármilyen MCP eszköz
Cursor IDE
AvailableVédje a kód titkait és érzékeny adatokat az AI-támogatott programozás során HTTP-n keresztül
Claude Desktop
AvailableHTTP-szállítás — adjon hozzá egy URL-t és API-kulcsot. Nincs szükség helyi beállításra. Csak adja hozzá a claude_desktop_config.json fájlhoz
Continue (VS Code)
AvailableBiztonságos AI programozási asszisztens integráció közvetlenül a Visual Studio Code-ban HTTP-n keresztül
Cline (VS Code)
AvailableAI-támogatott programozás automatikus adatvédelemmel MCP HTTP-n keresztül
Bármilyen MCP eszköz
AvailableStreamelhető HTTP-szállítás minden MCP-kompatibilis alkalmazással működik
Beállítás 2 perc alatt
Csatlakozzon OAuth-on keresztül a Claude.ai-ban — vagy használja API-kulcsát a Claude Desktopban, a Cursorban és bármely MCP-eszközben
Nincs szükség API-kulcsra — jelentkezzen be és hagyja jóvá:
- 1A Claude.ai-ban lépjen a Settings → Connectors → Add custom connector menüpontra
- 2Adja meg a https://anonym.legal/mcp címet szerver-URL-ként
- 3Jelentkezzen be anonym.legal-fiókjával, és hagyja jóvá a hozzáférést (OAuth 2.1 PKCE-vel)
- 47 adatvédelmi eszköz érhető el minden beszélgetésben — a Team/Enterprise rendszergazdák az egész szervezet számára engedélyezhetik
Server URL: https://anonym.legal/mcp
Authentication: OAuth 2.1 (automatic)
Sign in with your anonym.legal account
and approve access — no API key needed.pages.mcpServer.setup.enterpriseGuide.body
Claude Desktop, Cursor és bármilyen MCP eszköz:
- 1Szerezze be API-kulcsát a Beállítások → API-hozzáférés menüpontból
- 2Nyissa meg az MCP-kliens konfigurációs fájlját
- 3Adja hozzá az URL-t: https://anonym.legal/mcp, Authorization: Bearer YOUR_KEY
- 4Indítsa újra az AI eszközét — 7 adatvédelmi eszköz érhető el!
{
"mcpServers": {
"anonym-legal": {
"type": "http",
"url": "https://anonym.legal/mcp",
"headers": {
"Authorization": "Bearer YOUR_API_KEY"
}
}
}
}HTTP (Cursor, VS Code, stb.):
- 1Szerezze be API-kulcsát a Beállítások → API-hozzáférés menüpontból
- 2Adja hozzá az MCP-szerver URL-jét: https://anonym.legal/mcp
- 3Konfigurálja az Authorization fejlécet Bearer tokennel
- 4Azonnal működik — Node.js nélkül, helyi szerver nélkül
{
"mcpServers": {
"anonym-legal": {
"type": "http",
"url": "https://anonym.legal/mcp",
"headers": {
"Authorization": "Bearer YOUR_API_KEY"
}
}
}
}Felhasználási esetek
Szoftverfejlesztés
Vizsgálja át az API-kulcsokat, adatbázis-hitelesítő adatokat és ügyféladatokat tartalmazó kódot anélkül, hogy felfedné a titkokat az AI-szolgáltatóknak.
Ügyvédi irodák
Anonimizálja az ügyfélneveket, ügyszámokat és érzékeny részleteket, amikor AI-t használ dokumentumok készítéséhez, biztosítva az ügyvéd-ügyfél közötti titoktartást.
Egészségügy
Elemezze a betegjegyzeteket és jelentéseket AI segítségével, miközben a betegek identitása és egészségügyi adatai teljesen privátak maradnak.
Ügyfélszolgálat
Dolgozza fel az ügyfélkérdéseket AI segítségével, miközben automatikusan védi az e-mail címeket, telefonszámokat és számlaadatokat.
Pénzügy
Használjon AI-t jelentéselemzésre, miközben védi a számlaszámokat, tranzakciórészleteket és ügyfél-identitásokat.
MCP Szerver vs. manuális kivágás
| Szempont | Manuális kivágás | anonym.legal MCP |
|---|---|---|
| Sebesség | Percek dokumentumonként | < 1 másodperc |
| Pontosság | Emberi hibára érzékeny | 95%+ AI pontosság |
| Visszafordítható | Nem - állandó | Igen - teljesen visszafordítható |
| Karbantartás | Állandó éberség | Automatikus |
| Nyelvek | Egyenként | 48 egyszerre |
| Integráció | Másolás/beillesztés munkafolyamat | Zökkenőmentes az eszközeiben |
| Költség | Munkavállalói idő | 0 €/hónaptól |
anonym.legal MCP vs. Unprotected MCP
Without a secure MCP server layer, raw PII flows into AI models and all downstream tool calls — including other MCP servers, APIs, and logs. anonym.legal anonymizes data before it leaves your environment.
| Capability | Unprotected MCP Server | anonym.legal MCP |
|---|---|---|
| PII in AI prompts | Raw names, emails, SSNs sent to LLM | Anonymized tokens sent — originals never leave |
| Authentication | Often none (492 servers exposed, no auth) | Bearer token + rate limiting on every request |
| SSRF protection | 36.7% vulnerable to SSRF (CVE-2026-25253) | SSRF allowlist enforced — no private IP access |
| Data to downstream MCPs | Raw PII forwarded to all connected tools | Anonymized before forwarding — zero PII leakage |
| GDPR / HIPAA compliance | Non-compliant — PII in AI training data risk | Compliant — PII stays encrypted, reversible only by you |
| Audit trail | No log of what PII was exposed | Session-based tokens with full detokenization audit |
| Multilingual PII detection | English-only or no detection | 285+ entity types across 48 languages |
Anonimizálja automatikusan minden promptot — nulla manuális lépés
A Claude Code hook elfogja az összes promptot, mielőtt elérné a Claude-ot, eltávolítja a PII-t az MCP szerver segítségével, és visszaállítja az eredeti értékeket a válaszban. Egyszer beállítva, majd csendesen fut minden üzenetnél.
Hozza létre az anonimizálási hookot
Mentse mentse: ~/.claude/hooks/anonymize-prompt.py — elfogja az összes UserPromptSubmit eseményt és hívja az MCP szervert.
# ~/.claude/hooks/anonymize-prompt.py
import sys, json, requests, os
data = json.load(sys.stdin)
prompt = data.get("prompt", "")
key = os.environ.get("ANONYM_API_KEY", "")
resp = requests.post("https://anonym.legal/api/mcp/anonymize",
headers={"Authorization": f"Bearer {key}"},
json={"text": prompt, "language": "en", "mode": "tokenize"})
if resp.ok:
result = resp.json()
data["prompt"] = result["anonymized_text"]
data["session_id"] = result["session_id"]
print(json.dumps(data))Hozza létre a helyreállítási hookot
Mentse másodikként: ~/.claude/hooks/deanonymize-response.py — automatikusan eltávolítja a tokeneket a Claude válaszból a session ID-t használva.
# ~/.claude/hooks/deanonymize-response.py
import sys, json, requests, os
data = json.load(sys.stdin)
response = data.get("response", "")
session_id = data.get("session_id", "")
key = os.environ.get("ANONYM_API_KEY", "")
if session_id:
resp = requests.post("https://anonym.legal/api/mcp/detokenize",
headers={"Authorization": f"Bearer {key}"},
json={"text": response, "session_id": session_id})
if resp.ok:
data["response"] = resp.json().get("detokenized_text", response)
print(json.dumps(data))Regisztrálja a hookokat a Claude Code beállításaiban
Adjon hozzá mindkét hookot a ~/.claude/settings.json fájlhoz a hooks kulcs alatt.
// ~/.claude/settings.json
{
"hooks": {
"UserPromptSubmit": [
{
"hooks": [{"type": "command",
"command": "python3 ~/.claude/hooks/anonymize-prompt.py"}]
}
],
"Stop": [
{
"hooks": [{"type": "command",
"command": "python3 ~/.claude/hooks/deanonymize-response.py"}]
}
]
}
}Gyakran ismételt kérdések
Hogyan csatlakozzak Claude Desktophoz vagy Cursorhoz?
Minden kliens HTTP-szállítást használ — csak adja hozzá az URL-t: https://anonym.legal/mcp és az API-kulcsát az MCP konfigurációs fájljához. Nincs szükség Node.js-re vagy helyi telepítésre. A Claude Code felhasználók számára a hook rendszer lehetővé teszi a teljesen automatikus anonimizálást minden prompton.
Milyen logikai operátorok érhetők el a szűrőszabályokhoz?
6 operátor: Cserélés (hamis adatok), Kivágás (eltávolítás), Hash (SHA-256/512), Titkosítás (AES-256 az Ön kulcsával), Maszkolás (részleges elrejtés) és Megőrzés (kizárás az anonimizálásból).
Használhatom a saját titkosítási kulcsaimat?
Igen! Töltse be a személyes AES kulcsokat (16/24/32 karakter) a fiókjából, vagy adja meg őket manuálisan. Titkosítson a saját kulcsával, fejtse vissza később ugyanazzal a kulccsal. A kulcsok soha nem hagyják el az Ön ellenőrzését.
Mik az entitáscsoportok, és hogyan használhatók?
Előre definiált gyűjtemények: UNIVERSAL (általános PII), FINANCIAL (bankügy), DACH (németül beszélő), FRANCE, NORTH_AMERICA, stb. Időt takarít meg annak konfigurálásánál, hogy mely entitásokat észlelje.
Mi a különbség a kivágás és tokenizációs módok között?
A kivágás módban a PII véglegesen eltávolításra kerül. A tokenizációs mód visszafordítható tokenekre cseréli és visszaad egy session_id-t. Használja a detokenize_text függvényt a session_id-vel az eredeti értékek visszaállításához.
Hogyan működnek az MCP-szerver munkamenetek a tokenek újrafelhasználásához?
A tokenizáció munkameneteket hoz létre (24h vagy 30 napos perzisztencia). Használja a list_sessions parancsot az aktív munkamenetek megtekintéséhez, és a delete_session parancsot a törlésükhöz. A munkamenetek a tokenek és eredeti értékek közötti leképezést tárolják.
API referencia
7 eszköz érhető el az MCP protokollon keresztül. Az ingyenes műveletek *-gal jelölve.
| Eszköz | Leírás | Ár |
|---|---|---|
| anonym_legal_analyze_text | PII entitások észlelése a szöveg módosítása nélkül | 2-10+ token |
| anonym_legal_anonymize_text | Szöveg anonimizálása konfigurálható operátorokkal | 3-20+ token |
| anonym_legal_detokenize_text | Eredeti PII visszaállítása tokenizált szövegből | 1-5+ token |
| anonym_legal_get_balance | Tokenegyenleg és számlázási ciklus ellenőrzése | Ingyenes * |
| anonym_legal_estimate_cost | Tokenköltség becslése feldolgozás előtt | Ingyenes * |
| anonym_legal_list_sessions | Aktív tokenizációs munkamenetek listája | Ingyenes * |
| anonym_legal_delete_session | Munkamenet és token-leképezésének törlése | Ingyenes * |
Operátor referencia
Konfigurálja az entitásonkénti anonimizálást az operators paraméter segítségével.
| Operátor | Leírás | Paraméterek | Példa kimenet |
|---|---|---|---|
| replace | Csere egyéni értékkel | new_value (karakterlánc, max 100 karakter) | <PERSON_1> |
| redact | Végleges eltávolítás | Nincs | [REDACTED] |
| hash | Egyirányú hash | hash_type: SHA256 | SHA512 | a3f2b8c1... |
| encrypt | AES-256-GCM titkosítás | kulcs (16-32 karakter) | ENC:base64... |
| mask | Részleges karaktermaszkolás | chars_to_mask, masking_char, from_end | John **** |
| keep | Eredeti érték megőrzése | Nincs | John Smith |
Kérés példák
Szöveg elemzése
{
"text": "John Smith lives at 123 Main St, New York. SSN: 123-45-6789",
"language": "en",
"score_threshold": 0.5,
"entities": ["PERSON", "LOCATION", "US_SSN"]
}Anonimizálás entitásonkénti operátorokkal
{
"text": "John Smith, SSN 123-45-6789, email john@example.com",
"language": "en",
"mode": "tokenize",
"operators": {
"PERSON": { "type": "replace" },
"US_SSN": { "type": "mask", "chars_to_mask": 5, "from_end": false },
"EMAIL_ADDRESS": { "type": "hash", "hash_type": "SHA256" }
}
}Válasz (Anonimizálás)
{
"anonymized_text": "<PERSON_1>, SSN ***-**-6789, email a3f2b8c1d4e5...",
"entities_found": 3,
"tokens_charged": 5,
"session_id": "sess_abc123",
"entity_types": { "PERSON": 1, "US_SSN": 1, "EMAIL_ADDRESS": 1 }
}Hibakódok
| Kód | Leírás | Megoldás |
|---|---|---|
| 400 | Érvénytelen kérés paraméterek | Ellenőrizze a szöveg hosszát (max 100KB), az operátor konfigurációját |
| 401 | Érvénytelen vagy hiányzó API-kulcs | Ellenőrizze az API-kulcsot a Beállítások → API-hozzáférés menüpontban |
| 429 | Tokenegyenleg kimerült | Ellenőrizze az egyenleget, frissítse a csomagot vagy várjon a ciklus visszaállítására |
| 500 | Szerverhiba | Próbálja újra néhány másodperc múlva, lépjen kapcsolatba a támogatással, ha tartós |
From the Blog
View all articlesReal-Time PII Prevention Saves $2.2M
IBM found a $2.2M cost difference between prevention and detection. Here's the math that makes real-time PII interception non-optional for security teams.
Enterprise AI: Dev Access Without Risk
Banks banned ChatGPT, but developers used it from home anyway. 27.4% of content fed into enterprise AI chatbots is sensitive data. Fix: secure MCP access.
Using Cursor & Claude Without Leaking Code
Cursor loads .env files into AI context by default. A financial services firm lost $12M after proprietary trading algorithms were sent to an AI assistant.
Developer portal for MCP Server integration
anonymize.dev is the dedicated developer portal for anonym.legal — featuring MCP Server guides, code examples, case studies, blog articles on AI data security, and a full glossary of privacy & AI terms.
Próbálja ki ingyen az anonym.legal MCP-t
Bankkártya nem szükséges. 200 token/ciklus. A beállítás 2 percig tart.
Limitations / Important note
- Availability and limits depend on your plan and MCP client; behaviour varies across hosts.
- Detection results are probabilistic; validate before automated downstream use. This is not legal advice.
About this page
We update this page when our platform or the law changes.
Read our founder note for how we work.
Each change shows up in the timestamp at the top.
Related reading
We follow these rules
- GDPR (EU 2016/679).
- ISO/IEC 27001:2022.
- NIS2 (EU 2022/2555).
- HIPAA safe harbor under 45 CFR § 164.514(b)(2).
Our promise
We do not sell your data.
We do not train models on your text.
We store your files in Germany.
You can delete your account at any time.
You own your work.
Where we run
Our company HQ is in Saarbrücken, Germany. Our servers run in Hetzner's Falkenstein datacenter.
Hetzner holds ISO 27001 certification.
All data stays in the EU.
Backups run every day.
Need help?
Email support@anonym.legal.
We reply within one business day.
How we test
We run a full check suite on every release.
Each surface gets its own sweep script and report.
Human reviewers spot-check the output each week.
We track recall and precision on a labelled set.
Bad runs block the deploy.
What we never do
- We never sell your information to third parties.
- We never train models on what you upload.
- We never keep your work after you delete it.
- We never share keys with any outside firm.
- We never run ads inside the product.
Plans in plain words
We sell credits, not seats.
One credit covers one short job.
Long jobs use a few credits each.
You can top up at any time.
Unused credits roll over each month.
Read the plans page for current rates.
Who built this
A small team of engineers and lawyers built this.
We ship from Europe and work in the open.
Our founder note spells out why we started.
Where to start
- Open the web app and try a sample file.
- Learn how credits get counted.
- See current plans and limits.
- Meet the team behind the product.
How the parts fit
A browser add-on cleans text inside Chrome.
A Word plug-in handles drafts in Office.
A small desktop tool works on whole folders.
An agent protocol link feeds large models safely.
All four share one core engine and one rule set.
Words from our team
We started this work after a lunch about cookies.
One friend kept getting odd ads on her phone.
We asked why a court file leaked through a draft.
We sketched the first build on a napkin that week.
By month three we had a tiny demo for a friend.
She used it on her first case the next day.
Common questions we hear
Can the tool read scanned PDFs? Yes, with OCR.
Does it work on long files? Yes, in small chunks.
Can I roll my own rule set? Yes, save it as a preset.
Does it run offline? The desktop build runs offline.
Do you keep my files? No, the cloud build wipes after each run.
Will it learn from my work? No, we never train on inputs.
A short tour of the workflow
Upload a file or paste a snippet of prose.
Pick the entities you want gone from the draft.
Choose a method: replace, mask, hash, encrypt, or redact.
Press run and watch the side panel show each hit.
Skim the result and tweak any rule that misfired.
Save the cleaned file or send it to a teammate.