anonym.legal
Docs/Glossary

Persónuvernd & Tækni Orðabók

Skilgreiningar á öllum hugtökum, skammstöfunum og hugmyndum sem notaðar eru í PII nafnleynd og persónuvernd gagna.

Til baka í skjöl

94 hugtök

2

2FA

Two-Factor Authentication

Dulkóðun & Öryggi

Auðkenning sem krefst tveggja aðskildra staðfestingarfaktora: eitthvað sem notandinn veit (lykilorð) og eitthvað sem notandinn hefur (TOTP app, vélbúnaðarlykill) eða er (líffræðilegur). Styður í anonym.legal sem viðbótarstig ofan á ZK Auth.

#twofa
A

Aðgerðir

Nafnlausar aðgerðir

Vettvangur & Vörur

Skiptistrategía sem beitt er á greinda PII. anonym.legal styður REPLACE (staðgengill texti), REDACT (tómt streng), MASK (stjörnur), HASH (SHA-256 útdrátt), ENCRYPT (afturkræf AES-256-GCM), og CUSTOM (notandastýrð staðgengill).

#operators

AES-256-GCM

Advanced Encryption Standard 256-bit Galois/Counter Mode

Dulkóðun & Öryggi

Dulkóðunaraðferð sem sameinar AES-256 (256-bit lykil) með Galois/Counter Mode fyrir bæði trúnað og heiðarleika. Notað í afturkræfri dulkóðun anonym.legal til að dulkóða skipt efni. Veitir bæði leynd og skynjun á breytingum.

#aes256gcm

Alheimsgerðir

Tungumál-Algengar Gerðir aðila

Gerðir eininga

Gerðir aðila sem greindar eru óháð tungumáli textans, venjulega í gegnum snið-bundna regex með vottun á summu. Dæmi: CREDIT_CARD, IBAN_CODE, EMAIL_ADDRESS, PHONE_NUMBER, IP_ADDRESS, URL, CRYPTO address.

#universalentities

Anonymization

Gagnaanonymization

Persónuvernd gagna & PII

Óafturkrænn ferill við að fjarlægja eða umbreyta auðkennanlegum upplýsingum þannig að einstaklingar geti ekki lengur verið auðkenndir, beint eða óbeint. Samkvæmt GDPR fellur raunverulega anonymizerað gögn utan gildissviðs reglugerðarinnar.

#anonymization

Argon2id

Argon2id Key Derivation Function

Dulkóðun & Öryggi

Sigurvegari 2015 Password Hashing Competition. Argon2id sameinar hliðarskiptastyrk Argon2i og GPU-styrk Argon2d. Notað í anonym.legal og Desktop App geymslu til að afleiða dulkóðunarlykla frá aðgangsorðum notenda.

#argon2id
B

BIP39

Bitcoin Improvement Proposal 39 — Mnemonic Phrases

Dulkóðun & Öryggi

Staðall fyrir að búa til mannlegan lesanlegar mnemonískar fræsetningar (12–24 orð) úr dulkóðunarfræi. Notað í anonym.legal Desktop App geymslu sem notendavænt afrit fyrir Argon2id-afleiddan dulkóðunarlykil.

#bip39

Bílaauðkenni

Bíla gerðir aðila

Gerðir eininga

Gerðir aðila fyrir bíla tengd auðkenni: US_DRIVER_LICENSE, UK_DRIVER_LICENSE, EU_DRIVER_LICENSE, VIN (Bílaauðkennisnúmer), og landssérhæfð skráningarsnið bíla.

#vehicleidentifiers
C

CCPA

California lög um persónuvernd neytenda

Samræmi & Reglugerðir

Lög í Kaliforníu sem veita íbúum rétt til að vita, eyða og hafna sölu persónuupplýsinga þeirra. Gildir um fyrirtæki sem uppfylla tekju-, gagna- eða söluþröskuld. Verulega breytt með CPRA (samþykkt í nóvember 2020, gildir frá janúar 2023).

#ccpa

Chrome viðbót

anonym.legal Chrome viðbót

Vettvangur & Vörur

Vafra viðbót (Manifest V3) sem grípur texta áður en hann er sendur til AI spjallmenna (ChatGPT, Claude, Gemini, Perplexity, DeepSeek). Nafnlausar á flugi og að kostnaðarlausu afkóðar AI svör með notkun vistaðra dulkóðunarlyklanna.

#chromeextension

CLOUD Act

Lög um skýjaþjónustu í löglegum erlendum notum

Samræmi & Reglugerðir

Föderal lög í Bandaríkjunum (2018) sem leyfa bandarískum lögregluvaldi að knýja bandarísk skýjaþjónustufyrirtæki til að framleiða gögn sem geymd eru erlendis. Stríðir gegn GDPR reglum um gagnaflutninga fyrir íbúa ESB. Að afpersónugera gögn áður en þau eru hlaðin upp í ský er algeng aðgerð til að draga úr áhættu.

#cloudact

Code-Switching

Fjöltyngd Kóða-Breyting

Greiningartækni

Fyrirbærið að blanda saman tveimur eða fleiri tungumálum innan eins texta eða samtals. Algengt í fjöltyngdum skjölum (t.d. þýskum lögfræðiskjölum með enskum tæknilegum hugtökum). Híbríð greining anonym.legal sér um kóða-breyttan texta með því að beita mörgum tungumálalíkönum samtímis.

#codeswitching

Confidence Scoring

Traustgreining á Einingsgreiningu

Greiningartækni

0–1 stig sem gefur til kynna hversu viss greiningarlíkanið er um að textaþáttur sé PII eining. anonym.legal býður upp á stillanlegar traustsþröskuldar svo notendur geti stillt nákvæmni gegn endurheimt viðskipta.

#confidencescoring

CSP

Content Security Policy

Dulkóðun & Öryggi

HTTP svörunarheiti og meta tag aðferð sem takmarkar hvaða auðlindir (skriftur, stílar, myndir) vafri getur hlaðið. CSP anonym.legal inniheldur object-src 'none', script-src með nonce, og upgrade-insecure-requests til að koma í veg fyrir XSS árásir.

#csp
D

Data Minimization

GDPR Gagna Minimization Prinsipp

Persónuvernd gagna & PII

GDPR grein 5(1)(c) prinsipp sem krefst þess að aðeins gögn sem eru viðeigandi, nauðsynleg og nægjanleg fyrir tilgreint markmið séu safnað og unnin. Kjarna hönnunar takmörkun fyrir kerfi sem uppfylla persónuvernd.

#dataminimization

DDoS Vernd

Dreifð neitun þjónustu vernd

Infrastrúktúr

Varðveislustig varnir gegn dreifðum neitun þjónustu árásum. Serverinfra anonym.legal inniheldur eldveggreglur (UFW), nginx tengingarmörk, og Cloudflare-jafngildar uppsprettu vernd til að viðhalda aðgengi.

#ddosprotection

De-anonymization

Afturauðkenningaraðgerð

Persónuvernd gagna & PII

Ferlið við að afturauðkenna einstaklinga úr því sem á að vera anonymizerað gagnasafn með því að krossviða við aðstoðargögn. Mikilvægur áhættuþáttur þegar deilt er með gögnum með ófullnægjandi anonymization dýpi.

#deanonymization

Differential Privacy

Differential Privacy (DP)

Persónuvernd gagna & PII

Stærðfræðilegur rammi fyrir að gefa út tölfræðilegar upplýsingar um gagnasöfn á meðan veittar eru sönnunarvottorð um að gögn einstaklings geti ekki verið aðgreind. Notað í heildargreiningu til að koma í veg fyrir afturauðkenningu jafnvel þegar spurt er um heildarúttak.

#differentialprivacy

Dijital auðkenni

Dijital auðkennisgerðir

Gerðir eininga

Gerðir aðila fyrir net- og dijital auðkenni: EMAIL_ADDRESS, PHONE_NUMBER, IP_ADDRESS (IPv4 og IPv6), URL, DOMAIN_NAME, CRYPTO (Bitcoin/Ethereum auðkenni), og pallur-sérhæfð auðkenni.

#digitalidentifiers

DLP

Gagnatapavarnir

Vettvangur & Vörur

Öryggisgrein og flokkur hugbúnaðartækja sem greina og koma í veg fyrir óheimila sendingu viðkvæmra gagna utan stofnunar. anonym.legal virkar sem vafragagnalag og AI-gagnalag DLP lausn fyrir PII.

#dlp

DPA

Samningur um meðferð gagna

Samræmi & Reglugerðir

Lagalega bindandi samningur milli gagnaeiganda og gagnaferla, krafist samkvæmt GDPR grein 28. Tilgreinir efni, lengd, eðli, tilgang og tegund persónuupplýsinga sem unnið er með, og réttindi og skyldur beggja aðila.

#dpa

DPIA

Mat á áhrifum á vernd persónuupplýsinga

Samræmi & Reglugerðir

Áhættumat ferli sem krafist er samkvæmt GDPR grein 35 fyrir vinnslu sem líklegt er að leiði til hárrisks fyrir réttindi og frelsi einstaklinga. Skylt fyrir kerfisbundna prófíleringu, stórfellda vinnslu PHI og eftirlit á almennum svæðum.

#dpia
E

e-Discovery

Rafrænn uppgötvun

Lögfræðilegt & Endurskoðun

Ferlið við að greina, safna og framleiða rafrænt geymdar upplýsingar í lögfræðilegum málsmeðferðum. Krafist að nafnlaust PII og verndaðar upplýsingar séu fjarlægðar úr framleiddum skjölum. Aðal notkunartilvik fyrir lögfræðideildir sem nota anonym.legal.

#ediscovery

E2EE

End-to-End Encryption

Dulkóðun & Öryggi

Dulkóðun þar sem aðeins samskiptaaðilar geta lesið skilaboðin; þjónustuveitandinn hefur enga aðgang að ókóðuðum gögnum. Í ZK Auth mód anonym.legal, fer dulkóðunarlyklar aldrei af viðskiptavinasíðunni, sem tryggir E2EE fyrir dulkóðaða geymslu.

#e2ee

Endurskoðunarskrá

Óbreytanleg endurskoðunarskrá

Lögfræðilegt & Endurskoðun

Röð, sönnunar-skrá sem skráir hver aðgengdi, breytti eða unnið með gögn og hvenær. Krafist samkvæmt ISO 27001 (A.8.15), HIPAA öryggisreglu (§164.312(b)), og e-uppgötvunareglum. anonym.legal skráir allar nafnlausar aðgerðir með tímastimplum, fjölda aðila, og auðkennum aðila.

#audittrail

EU Gögn Búseta

Evrópusambands Gögn Búseta

Infrastrúktúr

Trygging þess að gögn séu geymd og unnin eingöngu innan EU/EEA landsvæðis. Framleiðsluvélar anonym.legal eru í Þýskalandi (Hetzner Frankfurt), sem tryggir að öll vinna fer fram undir GDPR lögsagnarumhverfi án landamæra flutnings á gögnum.

#eudataresidency
F

Fjármálagerðir

Fjármála PII Gerðir aðila

Gerðir eininga

Gerðir aðila sem ná yfir fjármálaskilríki: CREDIT_CARD (Luhn summuvottun), IBAN_CODE (ISO 13616 summuvottun), SWIFT_CODE (BIC snið), US_BANK_NUMBER, NRP (spænskt skattskilríki). Greind með summuvottun til að lágmarka rangar jákvæður.

#financialentities

FOIA

Lög um frelsi upplýsingaskipta

Samræmi & Reglugerðir

Föderal lög í Bandaríkjunum (og sambærileg lög í öðrum lögsagnarumdæmum) sem veita almenningi aðgang að ríkisgögnum. Krefst eyðingar PII og annarra undanþágðra upplýsinga áður en þau eru opinberuð — aðal notkunartilfelli fyrir lögfræðilegar og ríkisafpersónugervingar.

#foia

Forstilltar

Nafnlausar forstilltar

Vettvangur & Vörur

Vistaðar stillingar á valnum einingum, traustsþröskuldum, og útgáfuvalkostum sem hægt er að beita með einni smell. Forstilltar samstillast á milli Vefforrits, Office viðbótar, og Skrifborðsforrits í gegnum dulkóðaða skýgeymslu.

#presets
G

Gagnafullveldi

Stafrænt gagnafullveldi

Samræmi & Reglugerðir

Princip sem segir að gögn séu háð lögum og stjórnunarstrúktúrum þjóðarinnar þar sem þau eru safnað. Breiðara en gagnaheimilisfang, það felur í sér stjórn yfir hver getur aðgang að gögnum og undir hvaða lagalegu ramma.

#datasovereignty

Gagnaheimilisfang

Kröfur um gagnaheimilisfang

Samræmi & Reglugerðir

Lagalegar eða samningsbundnar kröfur sem tilgreina hvar gögn verða að vera geymd og unnin. Viðeigandi fyrir GDPR (gagnaflutningar utan EES), þýska BDSG, og geira-sérhæfðar reglugerðir í heilbrigðisþjónustu og fjármálum.

#dataresidency

GDPR

Almennar reglur um vernd persónuupplýsinga

Samræmi & Reglugerðir

ESB reglugerð 2016/679, aðal ramma um vernd persónuupplýsinga fyrir Evrópusambandið. Gildir um allar stofnanir sem vinna með persónuupplýsingar íbúa ESB. Refsingar allt að €20M eða 4% af heildarárstekjum. Aðal réttindi: aðgangur, eyðing, flutningur, takmörkun, andmæli.

#gdpr

GDPR grein 25

GDPR grein 25 — Vernd persónuupplýsinga við hönnun og sjálfkrafa

Samræmi & Reglugerðir

Krefst þess að stjórnendur innleiði viðeigandi tæknilegar og skipulagslegar aðgerðir (svo sem dulmál og gagna-minnkun) bæði við hönnun kerfisins og sjálfkrafa við vinnslu.

#gdprarticle25

GDPR grein 32

GDPR grein 32 — Öryggi vinnslu

Samræmi & Reglugerðir

Krefst þess að stjórnendur og ferlar innleiði viðeigandi tæknilegar og skipulagslegar aðgerðir til að tryggja öryggisstig sem er í samræmi við áhættu, þar á meðal dulkóðun, dulmál, trúnað, heilleika, aðgengi og seiglu vinnslukerfa.

#gdprarticle32

GenAI DLP

Generative AI Gagnatapavarnir

Vettvangur & Vörur

Sérhæfður DLP flokkur sem einbeitir sér að því að koma í veg fyrir að PII og trúnaðargögn séu innifalin í fyrirmælum sendum til generative AI líkönum (ChatGPT, Claude, Gemini). Chrome viðbót anonym.legal og MCP Server takast á við þessa áhættu við inntak.

#genaidlp

Gerð aðila

PII Gerð aðila

Gerðir eininga

Flokkur persónuupplýsinga sem greiningarvélin viðurkennir og getur nafnlaust. Dæmi: PERSON, EMAIL_ADDRESS, PHONE_NUMBER, CREDIT_CARD, IBAN_CODE, US_SSN, IP_ADDRESS. anonym.legal styður 285+ gerðir aðila á 48 tungumálum.

#entitytype

Geymsla

Dulkóðunarlyklageymsla

Vettvangur & Vörur

Örugg staðbundin geymsla fyrir dulkóðunarlyklana í Skrifborðsforritinu, vernduð með Argon2id lykilafleiðingu frá meistaralykil. Lyklarnir eru geymdir dulkóðaðir með AES-256-GCM og afritaðir með BIP39 mnemonískum setningum.

#vault
H

Hashing

Kryptógrafísk hashing

Persónuvernd gagna & PII

Einn vegur umbreyting gagna í fast lengd útdrátt með því að nota reiknirit eins og SHA-256. Notað fyrir samfellda pseudonymization, afritun og heiðarleikavottun. Hash-gildi geta ekki verið snúin við en geta verið viðkvæm fyrir regnbogaborð árásum ef ekki er saltað.

#hashing

Heilbrigðisgerðir

Heilbrigðis PII Gerðir aðila

Gerðir eininga

Gerðir aðila fyrir 18 HIPAA Safe Harbor auðkenni og aðrar heilbrigðis tengdar PII: US_MRN (sjúkraskráarnúmer), MEDICAL_LICENSE, HEALTHCARE_PLAN_BENEFICIARY, og greiningar/meðferðar samhengi gerðir.

#healthcareentities

Hetzner

Hetzner Online GmbH

Infrastrúktúr

Þýskur ský- og hýsingu þjónustuaðili þar sem framleiðsluinfrastrúktúra anonym.legal er keyrð. Staðsett í Falkenstein, Saxlandi (gagnamiðstöð fsn1) með ISO 27001 vottun. Valin fyrir EU gögn búsetu, samræmi og GDPR-væn lögsagnarumhverfi samkvæmt þýskum lögum.

#hetzner

HIPAA

Heilbrigðistryggingarsamningur um flutning og ábyrgð

Samræmi & Reglugerðir

Föderal lög í Bandaríkjunum sem setja staðla fyrir vernd viðkvæmra heilsuupplýsinga sjúklinga. Persónuverndareglan stýrir notkun PHI; öryggisreglan krefst stjórnsýslu-, líkamlegra og tæknilegra varna fyrir rafrænar PHI (ePHI). Brot geta leitt til refsingar allt að $1.9M á flokk á ári.

#hipaa

HIPAA Safe Harbor

HIPAA Safe Harbor aðferð við afpersónugervingu

Samræmi & Reglugerðir

Ein af tveimur HIPAA-samþykktum aðferðum við afpersónugervingu sem krefst þess að fjarlægja allar 18 tilgreindar sjúklingaauðkenningar (nafn, heimilisfang, dagsetningar, símanúmer, SSN, tölvupóstur, IP heimilisfang, lífeðlisfræðilegar upplýsingar o.s.frv.) til að gera heilsuupplýsingar ekki einstaklingsbundnar.

#hipaasafeharbor

Hraðamörk

API Hraðamörk

Infrastrúktúr

Stjórnun á fjölda API beiðna sem viðskiptavinur getur gert innan tímabils. Fyrirbyggir misnotkun og tryggir sanngjarna úthlutun auðlinda. anonym.legal beitir hraðamörkum fyrir hvern notanda byggt á áætlun, með margfaldri afturhvarfi mælt fyrir endurheimt.

#ratelimiting

HSTS

HTTP Strict Transport Security

Dulkóðun & Öryggi

Veföryggisreglugerð sem krefst þess að vafrar noti aðeins HTTPS tengingar. anonym.legal stillir Strict-Transport-Security: max-age=31536000; includeSubDomains til að koma í veg fyrir árásir á protokolla og smákökur.

#hsts

Hybrid Detection

Híbríð NLP + Regex + ML Greining

Greiningartækni

Þriggja laga nálgun anonym.legal: regex mynstur fyrir uppbyggðan PII (símanúmer, IBAN, kreditkort), NLP/NER líkön fyrir samhengi eininga (nöfn, stofnanir, staðir), og ML flokkara fyrir óljós tilfelli. Minnkar bæði falskar jákvæðar og falskar neikvæðar niðurstöður.

#hybriddetection
I

ISO 27001

ISO/IEC 27001 Stjórnun upplýsingaöryggis

Samræmi & Reglugerðir

Alþjóðlegur staðall fyrir stjórnunarkerfi upplýsingaöryggis (ISMS). Vottun krefst skráðra stefna, áhættumats og stjórnunar. EU þjónustuveitur anonym.legal eru ISO 27001-vottaðar, sem tryggir skipulagða öryggisstjórn.

#iso27001

ISO 27001 SoA

Yfirlýsing um notkun

Samræmi & Reglugerðir

Skyldu ISO 27001 skjal sem listar allar viðauka A stjórnunarreglur, sem tilgreinir hvaða eru viðeigandi fyrir stofnunina, og veitir rökstuðning fyrir innsláttum og undantekningum. Nauðsynlegt fyrir vottun og úttektir.

#iso27001soa
J

JWT

JSON Web Token

Dulkóðun & Öryggi

Þétt, URL-öruggt táknform sem notað er til að senda kröfur milli aðila. anonym.legal notar JWTs undirritaða með HS256 fyrir innri þjónustu-til-þjónustu auðkenningu (t.d., frontend → Presidio API). Tokens eru stuttlíf og staðfest á þjónsíðunni.

#jwt
K

KEK

Key Encryption Key

Dulkóðun & Öryggi

Lykill sem notaður er til að dulkóða aðra lykla frekar en gögn beint. Í ZK arkitektúr anonym.legal, virkar lykillinn sem afleiddur er úr aðgangsorði notandans sem KEK til að vernda dulkóðunarlykla fyrir hvert skjal sem geymdir eru í dulkóðuðu geymslunni.

#kek
L

Language Detection

Sjálfvirk Tungumálagreining

Greiningartækni

Sjálfvirk greining á tungumáli inntaks texta fyrir PII greiningu. anonym.legal greinir tungumál á beiðnustigi og beinir að viðeigandi NER líkönum, með ensku sem varafall fyrir tungumál sem ekki eru studd.

#languagedetection

Lögmanns-viðskiptavina réttur

Vernd lögmanns-viðskiptavina réttur

Lögfræðilegt & Endurskoðun

Lögfræðileg vernd fyrir trúnaðarsamskipti milli lögmanna og viðskiptavina. Í skjalaendurskoðun og e-uppgötvun, verður að greina og halda aftur eða fjarlægja verndað efni. Sérsniðnar gerðir aðila í anonym.legal er hægt að stilla til að merkja verndað efni.

#attorneyclientprivilege
M

Masking

Gagnamasking

Persónuvernd gagna & PII

Að skipta út viðkvæmum gildum fyrir raunsæ en ímynduð gögn sem varðveita snið og uppbyggingu. Notað fyrir prófunarumhverfi, greiningu og deilingu gagna án þess að afhjúpa raunveruleg PII.

#masking

MCP

Model Context Protocol

Vettvangur & Vörur

Opin protokoll frá Anthropic sem gerir AI líkönum kleift að eiga samskipti við ytri verkfæri og gagnagjafa á staðlaðan hátt. anonym.legal framkvæmir MCP Server svo AI forritunartæki geti kallað á nafnlausa án þess að yfirgefa vinnuflæði sitt.

#mcp

MCP Server

Model Context Protocol Server

Vettvangur & Vörur

Samþætting MCP Server anonym.legal gerir AI forritara (Claude Desktop, Cursor, VS Code Copilot) kleift að kalla á nafnlausa API beint sem verkfæri. PII er fjarlægt úr kóða, fyrirmælum, og samhengi áður en það er sent til AI líkans.

#mcpserver

ML Models

Vélanámslíkön fyrir PII Greiningu

Greiningartækni

Tölfræðilíkön sem þjálfuð eru á merktum texta til að þekkja PII í samhengi. anonym.legal notar bæði spaCy umbreytingar rásir og fínstillt XLM-RoBERTa fyrir fjöltyngda nafngreiningu á framleiðsluskala.

#mlmodels

Mynd Naftari

Presidio Mynd Naftari þjónusta

Infrastrúktúr

Sérhæfð bakend þjónusta (port 8013) sem greinir og nafnlausar PII úr myndaskrám (PNG, JPEG) með OCR og Presidio greiningu. Beitir svörtum röndum yfir greind PII svæði í upprunalegu myndinni.

#presidioimageredactor
N

NER

Nafngreining

Greiningartækni

Verkefni í náttúrulegri tungumálavinnslu sem greinir og flokkar nafngreindar einingar í texta í fyrirfram ákveðnar flokka eins og einstaklinga, stofnanir, staði, dagsetningar og læknisfræðilegar auðkenningar. Kjarni ML tækni sem knýr PII greiningu í anonym.legal.

#ner

NIS2

Nett- og upplýsingöryggisreglugerð 2

Samræmi & Reglugerðir

ESB reglugerð 2022/2555 sem stækkar upprunalegu NIS reglugerðina til að ná til fleiri geira (heilbrigði, orka, flutningar, stafræna innviði) og styrkir kröfur um netöryggi. Frestur til að innleiða var 17. október 2024; flest ESB aðildarríki misstu af því og Evrópusambandið hóf brotavarnaraðgerðir gegn ríkjum sem fylgdu ekki.

#nis2

NLP

Náttúruleg Tungumálavinnsla

Greiningartækni

Grein gervigreindar sem fjallar um samskipti milli tölva og mannlegra tungumála. Í PII greiningu skilja NLP líkön samhengi, málfræði og merkingu til að greina einingar sem regex mynstur ein og sér myndu missa af.

#nlp
O

Of-nafnlaus

Of-nafnlaus (Rangir jákvæðir)

Lögfræðilegt & Endurskoðun

Að fjarlægja meira efni en nauðsynlegt er, minnka nýtingu skjala og hugsanlega teljast spoliation í lögfræðilegum málsmeðferðum. Orsakað af lágu traustsþröskuldum eða of víðu vali á aðilum. Hægt að stilla í gegnum nafnlausar aðgerðir anonym.legal.

#overredaction

Office viðbót

anonym.legal Microsoft Office viðbót

Vettvangur & Vörur

Microsoft Office viðbót sem samþættir nafnlausa PII beint í Word, Excel, og PowerPoint. Styður skjalaskipti, forstillt stjórnun, ZK Auth, og samstillingu á milli tækja. Fáanlegt frá Microsoft AppSource.

#officeaddin
P

PCI DSS

Öryggisstandar fyrir greiðslukortaiðnaðinn

Samræmi & Reglugerðir

Öryggisstandar fyrir stofnanir sem vinna með greiðslukortaupplýsingar, viðhaldið af PCI Security Standards Council. Krefst dulkóðunar, aðgangsstýringar, skráningar og reglulegra prófana. Ósamræmi getur leitt til refsingar og taps á réttindum til að vinna með kort.

#pcidss

PHI

Verndaðar heilsufarsupplýsingar

Persónuvernd gagna & PII

Öll heilsufarsleg gögn tengd auðkennanlegum einstaklingi, sem eru stjórnað samkvæmt HIPAA í Bandaríkjunum. Inniheldur greiningar, meðferðarupplýsingar, tryggingagögn og hvaða af 18 HIPAA Safe Harbor auðkennum sem er.

#phi

PII

Persónuauðkennanlegar upplýsingar

Persónuvernd gagna & PII

Öll gögn sem geta auðkennt ákveðna einstaklinga beint eða í samblandi við önnur gögn. Dæmi: nöfn, netföng, félagsleg öryggisnúmer, IP-tölur, líffræðilegar skráningar.

#pii

Presidio

Microsoft Presidio

Greiningartækni

Opinn uppspretta gagnaöryggis- og nafnleysingarskýrsla frá Microsoft. Greiningarvél anonym.legal er byggð á greiningar- og nafnleysingartækni Presidio, stækkuð með 285+ sérsniðnum auðkennisgreinum á 48 tungumálum.

#presidio

Presidio Greiningaraðili

Microsoft Presidio Greiningaraðila þjónusta

Infrastrúktúr

Greiningarþáttur anonym.legal's bakenda (port 8011). Tekur við texta og skilar lista yfir greind PII aðila með stöðum, gerðum, og traustsstigum. Útvíkkað með 285+ sérsniðnum greiningum á 48 tungumálum.

#presidioanalyzer

Presidio Nafnlausari

Microsoft Presidio Nafnlausari þjónusta

Infrastrúktúr

Umbreytingarþáttur anonym.legal's bakenda (port 8012). Tekur texta og greiningarniðurstöður sem inntak, beitir valinni aðgerð (REPLACE, REDACT, MASK, HASH, ENCRYPT) á hverja greinda aðila, og skilar nafnlausum texta.

#presidioanonymizer

Privacy by Design

Privacy by Design og Default

Persónuvernd gagna & PII

Prinsipp, sem krafist er samkvæmt GDPR grein 25, að aðgerðir til að vernda gögn séu innbyggðar í kerfi frá upphafi frekar en að bætast við sem eftirhugmynd. Felur í sér gagna minimization, aðgangsstýringu, dulkóðun og pseudonymization á arkitektúr stigi.

#privacybydesign

Pseudonymization

Gagnapseudonymization

Persónuvernd gagna & PII

Að skipta út beinum auðkennum fyrir gervigildi (pseudonyms) á meðan haldið er áfram að geta auðkennt einstaklinga með aðskildum lykli. GDPR grein 4(5) viðurkennir það sem aðferð til að auka persónuvernd en undanþiggur ekki pseudonymizerað gögn frá reglugerðinni.

#pseudonymization
R

Redaction

Gagnaredding

Persónuvernd gagna & PII

Að varanlega fjarlægja eða fela viðkvæmar upplýsingar úr skjölum, skipta þeim út fyrir sjónrænan merkimiða eins og [REDACTED] eða svartan reit. Ólíkt dulkóðun er redaction eins vegar og upprunaleg gögn geta ekki verið endurheimt.

#redaction

Regex

Regluleg Myndunar Myndun

Greiningartækni

Mynstur-bundin texta samsvörun með formlegri tungumálasyntax. Í PII greiningu sér regex um uppbyggilega fyrirsjáanleg auðkenningar (símanúmer, kreditkort, IBAN, tölvupóstfang) með staðfestingu á reikningsnúmeri. Bætir NER við fyrir blandaða greiningu.

#regex

Regla 26

Federale reglur um borgaralega málsmeðferð Regla 26

Lögfræðilegt & Endurskoðun

Regla um borgaralega málsmeðferð í Bandaríkjunum sem stýrir uppgötvunarskyldum. Regla 26(g) krefst þess að lögmenn staðfesti að uppgötvunarbeiðnir og upplýsingaskil séu ekki gerðar í óviðeigandi tilgangi - þar á meðal að mistakast að nafnlaust PII úr framleiddum skjölum.

#rule26

REST API

RESTful API

Infrastrúktúr

anonym.legal býður upp á RESTful HTTP API fyrir forritunarsamþættingu. Endapunktar fela í sér /api/analyze, /api/anonymize, /api/image, og /api/structured. Vottuð með JWT bera tokens. Full OpenAPI skjöl eru aðgengileg í API tilvísun.

#restapi

Ríkisauðkenni

Ríkisauðkennisgerðir

Gerðir eininga

Gerðir aðila fyrir ríkis- og ríkisstjórn útgefin auðkenni: US_SSN, US_PASSPORT, UK_NHS, ES_NIF, DE_PERSONALAUSWEIS, FR_INSEE, IT_FISCAL_CODE, og 50+ aðrar landssérhæfðar auðkennisgerðir. Greind með landssérhæfðum regex + summumynstrum.

#governmentid
S

SCCs

Staðlaðar samningsklausur

Samræmi & Reglugerðir

Fyrirfram samþykktar GDPR-samningsklausur fyrir flutning persónuupplýsinga frá ESB/EEA til þriðju ríkja. Uppfært af Evrópusambandinu árið 2021 (2021/914/EU) til að mæta kröfum Schrems II, þar á meðal Flutningsáhrifamat.

#sccs

Schrems II

Schrems II dómur (C-311/18)

Samræmi & Reglugerðir

Dómur 2020 frá dómstóli Evrópusambandsins sem ógilti EU-US Privacy Shield rammann fyrir gagnaflutninga yfir Atlantshafið, með vísan í ófullnægjandi vernd í bandarískum eftirlitslögum. Krefst viðbótar aðgerða (dulkóðunar, afpersónugervingar) þegar notaðar eru staðlaðar samningsklausur.

#schremsii

Sérsniðnar einingar

Sérsniðnar einingaskynjarar

Vettvangur & Vörur

Notandastýrð PII mynstur bætt ofan á 285+ innbyggðar einingar anonym.legal. Styður regex mynstur, orðalista, og neitunarlista. Nyttugt fyrir auðkenni sem tengjast stofnun, svo sem starfsmannaskilríki, innri verkefnakóða, eða einkarétt vöruheiti.

#customentities

SHA-256

Secure Hash Algorithm 256-bit

Dulkóðun & Öryggi

Dulkóðunarsamsvar sem framleiðir 256-bit útdrátt. Notað í anonym.legal fyrir HMAC auðkenningu á API beiðnum, ZK auðkenningarsönnunum, og samræmdri pseudonymization efna (dulkóðun með salti framleiðir sama skipt efni fyrir sama upprunalega gildi).

#sha256

Sjúkratryggingaauðkenni

Sjúkratrygginga gerðir aðila

Gerðir eininga

Gerðir aðila fyrir sjúkratrygginga tengd auðkenni: US_NPI (National Provider Identifier fyrir heilbrigðisþjónustuaðila), HEALTHCARE_PLAN_BENEFICIARY, og landssérhæfð sjúkratryggingarnúmer (t.d. DE_HEALTH_INSURANCE_NUMBER).

#insuranceidentifiers

Skammtavinnsla

Skammtaskipti skjalanna

Vettvangur & Vörur

Vinnsla margra skjala samtímis í einni aðgerð. Skammtamódel anonym.legal styður PDF, DOCX, og TXT skrár með stillingu fyrir hverja einingu, traustsþröskuldum, og val á útgáfuformi.

#batchprocessing

Skrifborðsforrit

anonym.legal Skrifborðsforrit

Vettvangur & Vörur

Fjölplatnaforrit (Windows, macOS, Linux) byggt með Tauri 2.0 og React 18. Inniheldur staðbundna skjalavinnslu, BIP39 geymslu fyrir offline ZK Auth, skammtaskipti, og API samstillingu. Styður loftgert uppsetningar án internetaðgangs.

#desktopapp

spaCy

spaCy NLP Bókasafn

Greiningartækni

Iðnaðarstyrkur opinn uppspretta NLP bókasafn í Python. anonym.legal notar spaCy's umbreytingar-líkön fyrir 24 tungumál (en, de, fr, es, it, pt, nl, pl, ru, zh, ja, ko, og fleiri) fyrir nafngreiningu í Presidio rásinni.

#spacy

Spoliation

Sönnunargögn spoliation

Lögfræðilegt & Endurskoðun

Eyðing, breyting eða mistök við að varðveita sönnunargögn sem tengjast málsókn. Of-agressífar nafnlausar aðgerðir sem gera skjöl ólæsileg geta talist spoliation. Að stilla nákvæmni nafnlausar aðgerða (traustsþröskuldar, val á aðilum) er mikilvægt fyrir lögfræðilega verndaðar nafnlausar aðgerðir.

#spoliation

Stanza

Stanza NLP Bókasafn (Stanford NLP)

Greiningartækni

Python NLP verkfæri frá Stanford NLP hópnum sem styður 70+ tungumál með nútímalegum taugakerfum. Notað sem aukalega NER bakenda í anonym.legal fyrir tungumál sem spaCy líkön ná ekki yfir.

#stanza
T

TLS

Transport Layer Security

Dulkóðun & Öryggi

Dulkóðunarferli sem tryggir gögn í flutningi. anonym.legal krefst TLS 1.2 sem lágmark með TLS 1.3 sem fyrirhugað, HSTS með hámarki á einu ári, og HTTP/2. Allur umferð milli viðskiptavina og þjóns er dulkóðuð í flutningi.

#tls

Token kerfi

anonym.legal Kredit Token kerfi

Vettvangur & Vörur

Notkunarbundin reikningur þar sem API köll neyta tokens reiknuð út frá textalengd, fjölda eininga, og vinnsluhátt (greina vs. nafnlausa). Kostnaður við tokens er stillanlegur í DB og sýndur í rauntíma áður en vinnsla fer fram.

#tokensystem

Tokenization

Gagnatokenization

Persónuvernd gagna & PII

Að skipta út viðkvæmum gögnum fyrir ekki-viðkvæman staðgengil (token) sem tengist upprunalegu gögnunum í öruggri geymslu. Ólíkt dulkóðun hefur token sjálft enga stærðfræðilega tengingu við upprunaleg gögn.

#tokenization
U

Undir-nafnlaus

Undir-nafnlaus (Rangir neikvæðir)

Lögfræðilegt & Endurskoðun

Að mistakast að fjarlægja allt PII, sem skilur einstaklinga eftir í deildum skjölum. Algengari samræmisáhætta. Orsakað af háum traustsþröskuldum, vanta aðilagerðir, eða nýjum PII sniðum. Dregið úr með hybrid greiningu anonym.legal og sérsniðnum aðilastuðningi.

#underredaction
V

Vefforrit

anonym.legal Vefforrit

Vettvangur & Vörur

Vafra-bundin viðmót á anonym.legal fyrir greiningu PII, nafnlausa, og afkóðun. Styður textainntak, skjalaupplýsingar (PDF, DOCX, TXT), skammtavinnslu, ZK Auth, 48 tungumál, og 285+ einingar. Engin uppsetning nauðsynleg.

#webapp

Verndun

Lögfræðilega verndað nafnlaus

Lögfræðilegt & Endurskoðun

Færni til að sýna eftirlitsaðilum, dómstólum eða endurskoðendum að nafnlausar aðgerðir voru framkvæmdar með skráðri, samræmdri, og tæknilega traustri aðferð. Endurskoðunarskrár anonym.legal, traustsstig, og stillingar aðila styðja verndaðar nafnlausar aðgerðir.

#defensibility
X

XChaCha20

XChaCha20-Poly1305

Dulkóðun & Öryggi

Dulkóðunaraðferð sem býður upp á háa frammistöðu á kerfum án AES vélbúnaðarhraðunar. Notar 192-bit nonce (stækkað frá 96-bit nonce IETF ChaCha20 staðalsins samkvæmt RFC 8439), sem útrýmir hættum á nonce-samræmi. Notað sem valkostur í dulkóðunarlagi anonym.legal.

#xchacha20

XLM-RoBERTa

Fjöltyngdur RoBERTa

Greiningartækni

Fjöltyngt umbreytingar tungumálalíkan þjálfað á 100 tungumálum, þróað af Meta AI. Notað í anonym.legal fyrir fjöltyngdar NER verkefni, sérstaklega fyrir einingar og tungumál þar sem einungis tungumálalíkön eru ekki tiltæk.

#xlmroberta
Z

Zero-Knowledge

Zero-Knowledge Architecture

Dulkóðun & Öryggi

Kerfisskipulag þar sem þjónustuveitandinn hefur enga aðgang að ókóðuðum gögnum notenda eða dulkóðunarlyklum. Öll dulkóðun/afkóðun fer fram á viðskiptavinasíðunni; þjónurinn sér aldrei upprunalegu efnið. Fyrirbyggir innri ógnir og nauðungarupplýsingar.

#zeroknowledge

ZK Auth

Zero-Knowledge Authentication

Dulkóðun & Öryggi

Dulkóðunarkerfi anonym.legal þar sem dulkóðunarlyklar eru afleiddir á viðskiptavinasíðunni frá aðgangsorði notandans með Argon2id, aldrei sendir til eða geymdir á þjóninum. Þjónurinn geymir aðeins dulkóðunarsönnun, ekki lykilinn eða aðgangsorðið.

#zkauth