By · Last updated 2026-08-12

Pemecahan Masalah & FAQ

Perbaiki masalah anonym.legal Nextcloud: penolakan allowlist host SSRF, notifikasi versi baru, dan kesalahan pembatasan paket Basic dari kedua aplikasi.

URL API backend ditolak (allowlist SSRF)

Aplikasi menolak menyimpan URL API backend, atau permintaan gagal dengan kesalahan URL-tidak-diizinkan.

Mengapa ini terjadi

Kedua aplikasi memvalidasi URL API backend yang dikonfigurasi terhadap allowlist host yang divalidasi saat runtime (UrlGuard) sebelum membuat permintaan apa pun. Pengaman SSRF ini ada agar URL yang berbahaya atau salah konfigurasi tidak pernah dapat membuat token Bearer aplikasi mencapai host yang dikendalikan penyerang. Hanya anonym.legal dan anonymize.business (host DEV) yang diizinkan — semua host lain ditolak, secara sengaja.

Cara memperbaiki

  1. 1.Gunakan persis https://anonym.legal (produksi) atau https://anonymize.business (DEV) sebagai URL API backend.
  2. 2.Hapus jalur, port, atau salah ketik apa pun di akhir URL — allowlist mencocokkan hostname secara persis.
  3. 3.Jika Anda yakin host yang sah ditolak, hubungi dukungan — allowlist ini sengaja tidak dapat diedit pengguna.

Pemberitahuan "Versi baru tersedia"

Pengaturan admin aplikasi menampilkan pemberitahuan bahwa versi yang lebih baru tersedia.

Mengapa ini terjadi

Kedua aplikasi secara berkala memeriksa versi yang lebih baru dan menampilkan pemberitahuan admin sederhana dengan tautan ke changelog jika tersedia. Ini adalah pemberitahuan pembaruan manual, bukan pembaruan otomatis — tidak ada yang terpasang sendiri di instans Nextcloud Anda.

Cara memperbaiki

  1. 1.Ikuti tautan changelog di pemberitahuan untuk meninjau apa yang berubah.
  2. 2.Unduh arsip aplikasi baru dari halaman GitHub releases.
  3. 3.Ekstrak ke apps/ dan jalankan occ upgrade — langkah instalasi manual yang sama seperti instalasi awal — sesuai jadwal Anda sendiri.

Kesalahan 403: "Rencana Basic atau lebih tinggi"

Panggilan API dari aplikasi gagal dengan status 403 dan pesan tentang persyaratan rencana Basic atau lebih tinggi.

Mengapa ini terjadi

Kedua aplikasi Nextcloud memerlukan akun anonym.legal dengan rencana Basic atau lebih tinggi. Rencana gratis tidak mencakup akses API yang menjadi dasar kedua aplikasi ini, sehingga backend mengembalikan 403 dengan pesan "Integrasi Nextcloud memerlukan rencana Basic atau lebih tinggi. Silakan tingkatkan rencana Anda." alih-alih kegagalan diam-diam.

Cara memperbaiki

  1. 1.Pastikan akun anonym.legal mana yang menjadi pemilik token yang dikonfigurasi.
  2. 2.Tingkatkan akun tersebut ke rencana Basic atau lebih tinggi.
  3. 3.Coba lagi permintaan tersebut — tidak perlu pasang ulang atau konfigurasi ulang setelah akun ditingkatkan.

Token integrasi tidak dapat membaca kunci enkripsi — apakah ini bug?

Permintaan yang mencoba mengambil materi kunci yang telah didekripsi dengan token yang dikonfigurasi akan ditolak.

Mengapa ini terjadi

Tidak — ini disengaja. Token yang digunakan aplikasi ini adalah token bercakupan integrasi, sengaja dibuat lebih terbatas dibanding token API akun penuh: dapat menganalisis dan menganonimkan konten, tetapi setiap endpoint yang akan mengembalikan materi kunci terdekripsi memberikan 403 pada token bercakupan integrasi, sehingga server Nextcloud yang disusupi tidak akan pernah dapat digunakan untuk mendekripsi riwayat enkripsi reversibel Anda.

Apa yang harus dilakukan

  1. 1.Ini adalah perilaku yang diharapkan, bukan kesalahan yang perlu diperbaiki — aplikasi ini tidak pernah membutuhkan materi kunci terdekripsi untuk alur kerja analyze/anonymize/deanonymize-nya.
  2. 2.Jika sebuah alur kerja benar-benar memerlukan akses akun penuh, gunakan token API bercakupan penuh di luar aplikasi ini, dalam konteks yang Anda kendalikan.

Masih Butuh Bantuan?

Jika tidak ada solusi di atas yang berhasil, hubungi kami dan kami akan membantu Anda menyelesaikan masalah.

About this page

We update this page when our platform or the law changes.

Read our founder note for how we work.

Each change shows up in the timestamp at the top.

We follow these rules

  • GDPR (EU 2016/679).
  • ISO/IEC 27001:2022, held by our hosting provider.
  • NIS2 (EU 2022/2555).
  • HIPAA safe harbor under 45 CFR § 164.514(b)(2).

Our promise

We do not sell your data.

We do not train models on your text.

We store your files in Germany.

You can delete your account at any time.

You own your work.

Where we run

Our company HQ is in Saarbrücken, Germany. Our servers run in Hetzner's Falkenstein datacenter.

Hetzner holds ISO 27001 certification.

All data stays in the EU.

Backups run every day.

Need help?

Email support@anonym.legal.

We reply within one business day.

How we test

Automated checks run on every release.

Each surface gets its own sweep script and report.

Human reviewers spot-check the output each week.

We test detection against sample documents before each release.

A failing unit or integration run stops the release.

What we never do

  • We never sell your information to third parties.
  • We never train models on what you upload.
  • We never keep your work after you delete it.
  • We never share keys with any outside firm.
  • We never run ads inside the product.

Plans in plain words

We sell credits, not seats.

One credit covers one short job.

Long jobs use a few credits each.

Paid plans can buy top-up credits.

Credits reset at the end of each cycle.

Read the plans page for current rates.

Who built this

A small team of engineers and lawyers built this.

We ship from Europe and work in the open.

Our founder note spells out why we started.

Where to start

How the parts fit

A browser add-on cleans text inside Chrome.

A Word plug-in handles drafts in Office.

A small desktop tool works on whole folders.

An agent protocol link feeds large models safely.

All four share one core engine and one rule set.

Words from our team

We started this work after a lunch about cookies.

One friend kept getting odd ads on her phone.

We asked why a court file leaked through a draft.

We sketched the first build on a napkin that week.

By month three we had a tiny demo for a friend.

She used it on her first case the next day.

Common questions we hear

Can the tool read scanned PDFs? Yes, with OCR.

Does it work on long files? Yes, in small chunks.

Can I roll my own rule set? Yes, save it as a preset.

Does it run offline? The desktop build runs offline.

Do you keep my files? No, the cloud build wipes after each run.

Will it learn from my work? No, we never train on inputs.

A short tour of the workflow

Upload a file or paste a snippet of prose.

Pick the entities you want gone from the draft.

Choose a method: replace, mask, hash, encrypt, or redact.

Press run and watch the side panel show each hit.

Skim the result and tweak any rule that misfired.

Save the cleaned file or send it to a teammate.