Persónuvernd & Tækni Orðabók
Skilgreiningar á öllum hugtökum, skammstöfunum og hugmyndum sem notaðar eru í PII nafnleynd og persónuvernd gagna.
Til baka í skjöl94 hugtök
2FA
Two-Factor Authentication
Auðkenning sem krefst tveggja aðskildra staðfestingarfaktora: eitthvað sem notandinn veit (lykilorð) og eitthvað sem notandinn hefur (TOTP app, vélbúnaðarlykill) eða er (líffræðilegur). Styður í anonym.legal sem viðbótarstig ofan á ZK Auth.
#twofaAðgerðir
Nafnlausar aðgerðir
Skiptistrategía sem beitt er á greinda PII. anonym.legal styður REPLACE (staðgengill texti), REDACT (tómt streng), MASK (stjörnur), HASH (SHA-256 útdrátt), ENCRYPT (afturkræf AES-256-GCM), og CUSTOM (notandastýrð staðgengill).
#operatorsAES-256-GCM
Advanced Encryption Standard 256-bit Galois/Counter Mode
Dulkóðunaraðferð sem sameinar AES-256 (256-bit lykil) með Galois/Counter Mode fyrir bæði trúnað og heiðarleika. Notað í afturkræfri dulkóðun anonym.legal til að dulkóða skipt efni. Veitir bæði leynd og skynjun á breytingum.
#aes256gcmAlheimsgerðir
Tungumál-Algengar Gerðir aðila
Gerðir aðila sem greindar eru óháð tungumáli textans, venjulega í gegnum snið-bundna regex með vottun á summu. Dæmi: CREDIT_CARD, IBAN_CODE, EMAIL_ADDRESS, PHONE_NUMBER, IP_ADDRESS, URL, CRYPTO address.
#universalentitiesAnonymization
Gagnaanonymization
Óafturkrænn ferill við að fjarlægja eða umbreyta auðkennanlegum upplýsingum þannig að einstaklingar geti ekki lengur verið auðkenndir, beint eða óbeint. Samkvæmt GDPR fellur raunverulega anonymizerað gögn utan gildissviðs reglugerðarinnar.
#anonymizationArgon2id
Argon2id Key Derivation Function
Sigurvegari 2015 Password Hashing Competition. Argon2id sameinar hliðarskiptastyrk Argon2i og GPU-styrk Argon2d. Notað í anonym.legal og Desktop App geymslu til að afleiða dulkóðunarlykla frá aðgangsorðum notenda.
#argon2idBIP39
Bitcoin Improvement Proposal 39 — Mnemonic Phrases
Staðall fyrir að búa til mannlegan lesanlegar mnemonískar fræsetningar (12–24 orð) úr dulkóðunarfræi. Notað í anonym.legal Desktop App geymslu sem notendavænt afrit fyrir Argon2id-afleiddan dulkóðunarlykil.
#bip39Bílaauðkenni
Bíla gerðir aðila
Gerðir aðila fyrir bíla tengd auðkenni: US_DRIVER_LICENSE, UK_DRIVER_LICENSE, EU_DRIVER_LICENSE, VIN (Bílaauðkennisnúmer), og landssérhæfð skráningarsnið bíla.
#vehicleidentifiersCCPA
California lög um persónuvernd neytenda
Lög í Kaliforníu sem veita íbúum rétt til að vita, eyða og hafna sölu persónuupplýsinga þeirra. Gildir um fyrirtæki sem uppfylla tekju-, gagna- eða söluþröskuld. Verulega breytt með CPRA (samþykkt í nóvember 2020, gildir frá janúar 2023).
#ccpaChrome viðbót
anonym.legal Chrome viðbót
Vafra viðbót (Manifest V3) sem grípur texta áður en hann er sendur til AI spjallmenna (ChatGPT, Claude, Gemini, Perplexity, DeepSeek). Nafnlausar á flugi og að kostnaðarlausu afkóðar AI svör með notkun vistaðra dulkóðunarlyklanna.
#chromeextensionCLOUD Act
Lög um skýjaþjónustu í löglegum erlendum notum
Föderal lög í Bandaríkjunum (2018) sem leyfa bandarískum lögregluvaldi að knýja bandarísk skýjaþjónustufyrirtæki til að framleiða gögn sem geymd eru erlendis. Stríðir gegn GDPR reglum um gagnaflutninga fyrir íbúa ESB. Að afpersónugera gögn áður en þau eru hlaðin upp í ský er algeng aðgerð til að draga úr áhættu.
#cloudactCode-Switching
Fjöltyngd Kóða-Breyting
Fyrirbærið að blanda saman tveimur eða fleiri tungumálum innan eins texta eða samtals. Algengt í fjöltyngdum skjölum (t.d. þýskum lögfræðiskjölum með enskum tæknilegum hugtökum). Híbríð greining anonym.legal sér um kóða-breyttan texta með því að beita mörgum tungumálalíkönum samtímis.
#codeswitchingConfidence Scoring
Traustgreining á Einingsgreiningu
0–1 stig sem gefur til kynna hversu viss greiningarlíkanið er um að textaþáttur sé PII eining. anonym.legal býður upp á stillanlegar traustsþröskuldar svo notendur geti stillt nákvæmni gegn endurheimt viðskipta.
#confidencescoringCSP
Content Security Policy
HTTP svörunarheiti og meta tag aðferð sem takmarkar hvaða auðlindir (skriftur, stílar, myndir) vafri getur hlaðið. CSP anonym.legal inniheldur object-src 'none', script-src með nonce, og upgrade-insecure-requests til að koma í veg fyrir XSS árásir.
#cspData Minimization
GDPR Gagna Minimization Prinsipp
GDPR grein 5(1)(c) prinsipp sem krefst þess að aðeins gögn sem eru viðeigandi, nauðsynleg og nægjanleg fyrir tilgreint markmið séu safnað og unnin. Kjarna hönnunar takmörkun fyrir kerfi sem uppfylla persónuvernd.
#dataminimizationDDoS Vernd
Dreifð neitun þjónustu vernd
Varðveislustig varnir gegn dreifðum neitun þjónustu árásum. Serverinfra anonym.legal inniheldur eldveggreglur (UFW), nginx tengingarmörk, og Cloudflare-jafngildar uppsprettu vernd til að viðhalda aðgengi.
#ddosprotectionDe-anonymization
Afturauðkenningaraðgerð
Ferlið við að afturauðkenna einstaklinga úr því sem á að vera anonymizerað gagnasafn með því að krossviða við aðstoðargögn. Mikilvægur áhættuþáttur þegar deilt er með gögnum með ófullnægjandi anonymization dýpi.
#deanonymizationDifferential Privacy
Differential Privacy (DP)
Stærðfræðilegur rammi fyrir að gefa út tölfræðilegar upplýsingar um gagnasöfn á meðan veittar eru sönnunarvottorð um að gögn einstaklings geti ekki verið aðgreind. Notað í heildargreiningu til að koma í veg fyrir afturauðkenningu jafnvel þegar spurt er um heildarúttak.
#differentialprivacyDijital auðkenni
Dijital auðkennisgerðir
Gerðir aðila fyrir net- og dijital auðkenni: EMAIL_ADDRESS, PHONE_NUMBER, IP_ADDRESS (IPv4 og IPv6), URL, DOMAIN_NAME, CRYPTO (Bitcoin/Ethereum auðkenni), og pallur-sérhæfð auðkenni.
#digitalidentifiersDLP
Gagnatapavarnir
Öryggisgrein og flokkur hugbúnaðartækja sem greina og koma í veg fyrir óheimila sendingu viðkvæmra gagna utan stofnunar. anonym.legal virkar sem vafragagnalag og AI-gagnalag DLP lausn fyrir PII.
#dlpDPA
Samningur um meðferð gagna
Lagalega bindandi samningur milli gagnaeiganda og gagnaferla, krafist samkvæmt GDPR grein 28. Tilgreinir efni, lengd, eðli, tilgang og tegund persónuupplýsinga sem unnið er með, og réttindi og skyldur beggja aðila.
#dpaDPIA
Mat á áhrifum á vernd persónuupplýsinga
Áhættumat ferli sem krafist er samkvæmt GDPR grein 35 fyrir vinnslu sem líklegt er að leiði til hárrisks fyrir réttindi og frelsi einstaklinga. Skylt fyrir kerfisbundna prófíleringu, stórfellda vinnslu PHI og eftirlit á almennum svæðum.
#dpiae-Discovery
Rafrænn uppgötvun
Ferlið við að greina, safna og framleiða rafrænt geymdar upplýsingar í lögfræðilegum málsmeðferðum. Krafist að nafnlaust PII og verndaðar upplýsingar séu fjarlægðar úr framleiddum skjölum. Aðal notkunartilvik fyrir lögfræðideildir sem nota anonym.legal.
#ediscoveryE2EE
End-to-End Encryption
Dulkóðun þar sem aðeins samskiptaaðilar geta lesið skilaboðin; þjónustuveitandinn hefur enga aðgang að ókóðuðum gögnum. Í ZK Auth mód anonym.legal, fer dulkóðunarlyklar aldrei af viðskiptavinasíðunni, sem tryggir E2EE fyrir dulkóðaða geymslu.
#e2eeEndurskoðunarskrá
Óbreytanleg endurskoðunarskrá
Röð, sönnunar-skrá sem skráir hver aðgengdi, breytti eða unnið með gögn og hvenær. Krafist samkvæmt ISO 27001 (A.8.15), HIPAA öryggisreglu (§164.312(b)), og e-uppgötvunareglum. anonym.legal skráir allar nafnlausar aðgerðir með tímastimplum, fjölda aðila, og auðkennum aðila.
#audittrailEU Gögn Búseta
Evrópusambands Gögn Búseta
Trygging þess að gögn séu geymd og unnin eingöngu innan EU/EEA landsvæðis. Framleiðsluvélar anonym.legal eru í Þýskalandi (Hetzner Frankfurt), sem tryggir að öll vinna fer fram undir GDPR lögsagnarumhverfi án landamæra flutnings á gögnum.
#eudataresidencyFjármálagerðir
Fjármála PII Gerðir aðila
Gerðir aðila sem ná yfir fjármálaskilríki: CREDIT_CARD (Luhn summuvottun), IBAN_CODE (ISO 13616 summuvottun), SWIFT_CODE (BIC snið), US_BANK_NUMBER, NRP (spænskt skattskilríki). Greind með summuvottun til að lágmarka rangar jákvæður.
#financialentitiesFOIA
Lög um frelsi upplýsingaskipta
Föderal lög í Bandaríkjunum (og sambærileg lög í öðrum lögsagnarumdæmum) sem veita almenningi aðgang að ríkisgögnum. Krefst eyðingar PII og annarra undanþágðra upplýsinga áður en þau eru opinberuð — aðal notkunartilfelli fyrir lögfræðilegar og ríkisafpersónugervingar.
#foiaForstilltar
Nafnlausar forstilltar
Vistaðar stillingar á valnum einingum, traustsþröskuldum, og útgáfuvalkostum sem hægt er að beita með einni smell. Forstilltar samstillast á milli Vefforrits, Office viðbótar, og Skrifborðsforrits í gegnum dulkóðaða skýgeymslu.
#presetsGagnafullveldi
Stafrænt gagnafullveldi
Princip sem segir að gögn séu háð lögum og stjórnunarstrúktúrum þjóðarinnar þar sem þau eru safnað. Breiðara en gagnaheimilisfang, það felur í sér stjórn yfir hver getur aðgang að gögnum og undir hvaða lagalegu ramma.
#datasovereigntyGagnaheimilisfang
Kröfur um gagnaheimilisfang
Lagalegar eða samningsbundnar kröfur sem tilgreina hvar gögn verða að vera geymd og unnin. Viðeigandi fyrir GDPR (gagnaflutningar utan EES), þýska BDSG, og geira-sérhæfðar reglugerðir í heilbrigðisþjónustu og fjármálum.
#dataresidencyGDPR
Almennar reglur um vernd persónuupplýsinga
ESB reglugerð 2016/679, aðal ramma um vernd persónuupplýsinga fyrir Evrópusambandið. Gildir um allar stofnanir sem vinna með persónuupplýsingar íbúa ESB. Refsingar allt að €20M eða 4% af heildarárstekjum. Aðal réttindi: aðgangur, eyðing, flutningur, takmörkun, andmæli.
#gdprGDPR grein 25
GDPR grein 25 — Vernd persónuupplýsinga við hönnun og sjálfkrafa
Krefst þess að stjórnendur innleiði viðeigandi tæknilegar og skipulagslegar aðgerðir (svo sem dulmál og gagna-minnkun) bæði við hönnun kerfisins og sjálfkrafa við vinnslu.
#gdprarticle25GDPR grein 32
GDPR grein 32 — Öryggi vinnslu
Krefst þess að stjórnendur og ferlar innleiði viðeigandi tæknilegar og skipulagslegar aðgerðir til að tryggja öryggisstig sem er í samræmi við áhættu, þar á meðal dulkóðun, dulmál, trúnað, heilleika, aðgengi og seiglu vinnslukerfa.
#gdprarticle32GenAI DLP
Generative AI Gagnatapavarnir
Sérhæfður DLP flokkur sem einbeitir sér að því að koma í veg fyrir að PII og trúnaðargögn séu innifalin í fyrirmælum sendum til generative AI líkönum (ChatGPT, Claude, Gemini). Chrome viðbót anonym.legal og MCP Server takast á við þessa áhættu við inntak.
#genaidlpGerð aðila
PII Gerð aðila
Flokkur persónuupplýsinga sem greiningarvélin viðurkennir og getur nafnlaust. Dæmi: PERSON, EMAIL_ADDRESS, PHONE_NUMBER, CREDIT_CARD, IBAN_CODE, US_SSN, IP_ADDRESS. anonym.legal styður 285+ gerðir aðila á 48 tungumálum.
#entitytypeGeymsla
Dulkóðunarlyklageymsla
Örugg staðbundin geymsla fyrir dulkóðunarlyklana í Skrifborðsforritinu, vernduð með Argon2id lykilafleiðingu frá meistaralykil. Lyklarnir eru geymdir dulkóðaðir með AES-256-GCM og afritaðir með BIP39 mnemonískum setningum.
#vaultHashing
Kryptógrafísk hashing
Einn vegur umbreyting gagna í fast lengd útdrátt með því að nota reiknirit eins og SHA-256. Notað fyrir samfellda pseudonymization, afritun og heiðarleikavottun. Hash-gildi geta ekki verið snúin við en geta verið viðkvæm fyrir regnbogaborð árásum ef ekki er saltað.
#hashingHeilbrigðisgerðir
Heilbrigðis PII Gerðir aðila
Gerðir aðila fyrir 18 HIPAA Safe Harbor auðkenni og aðrar heilbrigðis tengdar PII: US_MRN (sjúkraskráarnúmer), MEDICAL_LICENSE, HEALTHCARE_PLAN_BENEFICIARY, og greiningar/meðferðar samhengi gerðir.
#healthcareentitiesHetzner
Hetzner Online GmbH
Þýskur ský- og hýsingu þjónustuaðili þar sem framleiðsluinfrastrúktúra anonym.legal er keyrð. Staðsett í Falkenstein, Saxlandi (gagnamiðstöð fsn1) með ISO 27001 vottun. Valin fyrir EU gögn búsetu, samræmi og GDPR-væn lögsagnarumhverfi samkvæmt þýskum lögum.
#hetznerHIPAA
Heilbrigðistryggingarsamningur um flutning og ábyrgð
Föderal lög í Bandaríkjunum sem setja staðla fyrir vernd viðkvæmra heilsuupplýsinga sjúklinga. Persónuverndareglan stýrir notkun PHI; öryggisreglan krefst stjórnsýslu-, líkamlegra og tæknilegra varna fyrir rafrænar PHI (ePHI). Brot geta leitt til refsingar allt að $1.9M á flokk á ári.
#hipaaHIPAA Safe Harbor
HIPAA Safe Harbor aðferð við afpersónugervingu
Ein af tveimur HIPAA-samþykktum aðferðum við afpersónugervingu sem krefst þess að fjarlægja allar 18 tilgreindar sjúklingaauðkenningar (nafn, heimilisfang, dagsetningar, símanúmer, SSN, tölvupóstur, IP heimilisfang, lífeðlisfræðilegar upplýsingar o.s.frv.) til að gera heilsuupplýsingar ekki einstaklingsbundnar.
#hipaasafeharborHraðamörk
API Hraðamörk
Stjórnun á fjölda API beiðna sem viðskiptavinur getur gert innan tímabils. Fyrirbyggir misnotkun og tryggir sanngjarna úthlutun auðlinda. anonym.legal beitir hraðamörkum fyrir hvern notanda byggt á áætlun, með margfaldri afturhvarfi mælt fyrir endurheimt.
#ratelimitingHSTS
HTTP Strict Transport Security
Veföryggisreglugerð sem krefst þess að vafrar noti aðeins HTTPS tengingar. anonym.legal stillir Strict-Transport-Security: max-age=31536000; includeSubDomains til að koma í veg fyrir árásir á protokolla og smákökur.
#hstsHybrid Detection
Híbríð NLP + Regex + ML Greining
Þriggja laga nálgun anonym.legal: regex mynstur fyrir uppbyggðan PII (símanúmer, IBAN, kreditkort), NLP/NER líkön fyrir samhengi eininga (nöfn, stofnanir, staðir), og ML flokkara fyrir óljós tilfelli. Minnkar bæði falskar jákvæðar og falskar neikvæðar niðurstöður.
#hybriddetectionISO 27001
ISO/IEC 27001 Stjórnun upplýsingaöryggis
Alþjóðlegur staðall fyrir stjórnunarkerfi upplýsingaöryggis (ISMS). Vottun krefst skráðra stefna, áhættumats og stjórnunar. EU þjónustuveitur anonym.legal eru ISO 27001-vottaðar, sem tryggir skipulagða öryggisstjórn.
#iso27001ISO 27001 SoA
Yfirlýsing um notkun
Skyldu ISO 27001 skjal sem listar allar viðauka A stjórnunarreglur, sem tilgreinir hvaða eru viðeigandi fyrir stofnunina, og veitir rökstuðning fyrir innsláttum og undantekningum. Nauðsynlegt fyrir vottun og úttektir.
#iso27001soaJWT
JSON Web Token
Þétt, URL-öruggt táknform sem notað er til að senda kröfur milli aðila. anonym.legal notar JWTs undirritaða með HS256 fyrir innri þjónustu-til-þjónustu auðkenningu (t.d., frontend → Presidio API). Tokens eru stuttlíf og staðfest á þjónsíðunni.
#jwtKEK
Key Encryption Key
Lykill sem notaður er til að dulkóða aðra lykla frekar en gögn beint. Í ZK arkitektúr anonym.legal, virkar lykillinn sem afleiddur er úr aðgangsorði notandans sem KEK til að vernda dulkóðunarlykla fyrir hvert skjal sem geymdir eru í dulkóðuðu geymslunni.
#kekLanguage Detection
Sjálfvirk Tungumálagreining
Sjálfvirk greining á tungumáli inntaks texta fyrir PII greiningu. anonym.legal greinir tungumál á beiðnustigi og beinir að viðeigandi NER líkönum, með ensku sem varafall fyrir tungumál sem ekki eru studd.
#languagedetectionLögmanns-viðskiptavina réttur
Vernd lögmanns-viðskiptavina réttur
Lögfræðileg vernd fyrir trúnaðarsamskipti milli lögmanna og viðskiptavina. Í skjalaendurskoðun og e-uppgötvun, verður að greina og halda aftur eða fjarlægja verndað efni. Sérsniðnar gerðir aðila í anonym.legal er hægt að stilla til að merkja verndað efni.
#attorneyclientprivilegeMasking
Gagnamasking
Að skipta út viðkvæmum gildum fyrir raunsæ en ímynduð gögn sem varðveita snið og uppbyggingu. Notað fyrir prófunarumhverfi, greiningu og deilingu gagna án þess að afhjúpa raunveruleg PII.
#maskingMCP
Model Context Protocol
Opin protokoll frá Anthropic sem gerir AI líkönum kleift að eiga samskipti við ytri verkfæri og gagnagjafa á staðlaðan hátt. anonym.legal framkvæmir MCP Server svo AI forritunartæki geti kallað á nafnlausa án þess að yfirgefa vinnuflæði sitt.
#mcpMCP Server
Model Context Protocol Server
Samþætting MCP Server anonym.legal gerir AI forritara (Claude Desktop, Cursor, VS Code Copilot) kleift að kalla á nafnlausa API beint sem verkfæri. PII er fjarlægt úr kóða, fyrirmælum, og samhengi áður en það er sent til AI líkans.
#mcpserverML Models
Vélanámslíkön fyrir PII Greiningu
Tölfræðilíkön sem þjálfuð eru á merktum texta til að þekkja PII í samhengi. anonym.legal notar bæði spaCy umbreytingar rásir og fínstillt XLM-RoBERTa fyrir fjöltyngda nafngreiningu á framleiðsluskala.
#mlmodelsMynd Naftari
Presidio Mynd Naftari þjónusta
Sérhæfð bakend þjónusta (port 8013) sem greinir og nafnlausar PII úr myndaskrám (PNG, JPEG) með OCR og Presidio greiningu. Beitir svörtum röndum yfir greind PII svæði í upprunalegu myndinni.
#presidioimageredactorNER
Nafngreining
Verkefni í náttúrulegri tungumálavinnslu sem greinir og flokkar nafngreindar einingar í texta í fyrirfram ákveðnar flokka eins og einstaklinga, stofnanir, staði, dagsetningar og læknisfræðilegar auðkenningar. Kjarni ML tækni sem knýr PII greiningu í anonym.legal.
#nerNIS2
Nett- og upplýsingöryggisreglugerð 2
ESB reglugerð 2022/2555 sem stækkar upprunalegu NIS reglugerðina til að ná til fleiri geira (heilbrigði, orka, flutningar, stafræna innviði) og styrkir kröfur um netöryggi. Frestur til að innleiða var 17. október 2024; flest ESB aðildarríki misstu af því og Evrópusambandið hóf brotavarnaraðgerðir gegn ríkjum sem fylgdu ekki.
#nis2NLP
Náttúruleg Tungumálavinnsla
Grein gervigreindar sem fjallar um samskipti milli tölva og mannlegra tungumála. Í PII greiningu skilja NLP líkön samhengi, málfræði og merkingu til að greina einingar sem regex mynstur ein og sér myndu missa af.
#nlpOf-nafnlaus
Of-nafnlaus (Rangir jákvæðir)
Að fjarlægja meira efni en nauðsynlegt er, minnka nýtingu skjala og hugsanlega teljast spoliation í lögfræðilegum málsmeðferðum. Orsakað af lágu traustsþröskuldum eða of víðu vali á aðilum. Hægt að stilla í gegnum nafnlausar aðgerðir anonym.legal.
#overredactionOffice viðbót
anonym.legal Microsoft Office viðbót
Microsoft Office viðbót sem samþættir nafnlausa PII beint í Word, Excel, og PowerPoint. Styður skjalaskipti, forstillt stjórnun, ZK Auth, og samstillingu á milli tækja. Fáanlegt frá Microsoft AppSource.
#officeaddinPCI DSS
Öryggisstandar fyrir greiðslukortaiðnaðinn
Öryggisstandar fyrir stofnanir sem vinna með greiðslukortaupplýsingar, viðhaldið af PCI Security Standards Council. Krefst dulkóðunar, aðgangsstýringar, skráningar og reglulegra prófana. Ósamræmi getur leitt til refsingar og taps á réttindum til að vinna með kort.
#pcidssPHI
Verndaðar heilsufarsupplýsingar
Öll heilsufarsleg gögn tengd auðkennanlegum einstaklingi, sem eru stjórnað samkvæmt HIPAA í Bandaríkjunum. Inniheldur greiningar, meðferðarupplýsingar, tryggingagögn og hvaða af 18 HIPAA Safe Harbor auðkennum sem er.
#phiPII
Persónuauðkennanlegar upplýsingar
Öll gögn sem geta auðkennt ákveðna einstaklinga beint eða í samblandi við önnur gögn. Dæmi: nöfn, netföng, félagsleg öryggisnúmer, IP-tölur, líffræðilegar skráningar.
#piiPresidio
Microsoft Presidio
Opinn uppspretta gagnaöryggis- og nafnleysingarskýrsla frá Microsoft. Greiningarvél anonym.legal er byggð á greiningar- og nafnleysingartækni Presidio, stækkuð með 285+ sérsniðnum auðkennisgreinum á 48 tungumálum.
#presidioPresidio Greiningaraðili
Microsoft Presidio Greiningaraðila þjónusta
Greiningarþáttur anonym.legal's bakenda (port 8011). Tekur við texta og skilar lista yfir greind PII aðila með stöðum, gerðum, og traustsstigum. Útvíkkað með 285+ sérsniðnum greiningum á 48 tungumálum.
#presidioanalyzerPresidio Nafnlausari
Microsoft Presidio Nafnlausari þjónusta
Umbreytingarþáttur anonym.legal's bakenda (port 8012). Tekur texta og greiningarniðurstöður sem inntak, beitir valinni aðgerð (REPLACE, REDACT, MASK, HASH, ENCRYPT) á hverja greinda aðila, og skilar nafnlausum texta.
#presidioanonymizerPrivacy by Design
Privacy by Design og Default
Prinsipp, sem krafist er samkvæmt GDPR grein 25, að aðgerðir til að vernda gögn séu innbyggðar í kerfi frá upphafi frekar en að bætast við sem eftirhugmynd. Felur í sér gagna minimization, aðgangsstýringu, dulkóðun og pseudonymization á arkitektúr stigi.
#privacybydesignPseudonymization
Gagnapseudonymization
Að skipta út beinum auðkennum fyrir gervigildi (pseudonyms) á meðan haldið er áfram að geta auðkennt einstaklinga með aðskildum lykli. GDPR grein 4(5) viðurkennir það sem aðferð til að auka persónuvernd en undanþiggur ekki pseudonymizerað gögn frá reglugerðinni.
#pseudonymizationRedaction
Gagnaredding
Að varanlega fjarlægja eða fela viðkvæmar upplýsingar úr skjölum, skipta þeim út fyrir sjónrænan merkimiða eins og [REDACTED] eða svartan reit. Ólíkt dulkóðun er redaction eins vegar og upprunaleg gögn geta ekki verið endurheimt.
#redactionRegex
Regluleg Myndunar Myndun
Mynstur-bundin texta samsvörun með formlegri tungumálasyntax. Í PII greiningu sér regex um uppbyggilega fyrirsjáanleg auðkenningar (símanúmer, kreditkort, IBAN, tölvupóstfang) með staðfestingu á reikningsnúmeri. Bætir NER við fyrir blandaða greiningu.
#regexRegla 26
Federale reglur um borgaralega málsmeðferð Regla 26
Regla um borgaralega málsmeðferð í Bandaríkjunum sem stýrir uppgötvunarskyldum. Regla 26(g) krefst þess að lögmenn staðfesti að uppgötvunarbeiðnir og upplýsingaskil séu ekki gerðar í óviðeigandi tilgangi - þar á meðal að mistakast að nafnlaust PII úr framleiddum skjölum.
#rule26REST API
RESTful API
anonym.legal býður upp á RESTful HTTP API fyrir forritunarsamþættingu. Endapunktar fela í sér /api/analyze, /api/anonymize, /api/image, og /api/structured. Vottuð með JWT bera tokens. Full OpenAPI skjöl eru aðgengileg í API tilvísun.
#restapiRíkisauðkenni
Ríkisauðkennisgerðir
Gerðir aðila fyrir ríkis- og ríkisstjórn útgefin auðkenni: US_SSN, US_PASSPORT, UK_NHS, ES_NIF, DE_PERSONALAUSWEIS, FR_INSEE, IT_FISCAL_CODE, og 50+ aðrar landssérhæfðar auðkennisgerðir. Greind með landssérhæfðum regex + summumynstrum.
#governmentidSCCs
Staðlaðar samningsklausur
Fyrirfram samþykktar GDPR-samningsklausur fyrir flutning persónuupplýsinga frá ESB/EEA til þriðju ríkja. Uppfært af Evrópusambandinu árið 2021 (2021/914/EU) til að mæta kröfum Schrems II, þar á meðal Flutningsáhrifamat.
#sccsSchrems II
Schrems II dómur (C-311/18)
Dómur 2020 frá dómstóli Evrópusambandsins sem ógilti EU-US Privacy Shield rammann fyrir gagnaflutninga yfir Atlantshafið, með vísan í ófullnægjandi vernd í bandarískum eftirlitslögum. Krefst viðbótar aðgerða (dulkóðunar, afpersónugervingar) þegar notaðar eru staðlaðar samningsklausur.
#schremsiiSérsniðnar einingar
Sérsniðnar einingaskynjarar
Notandastýrð PII mynstur bætt ofan á 285+ innbyggðar einingar anonym.legal. Styður regex mynstur, orðalista, og neitunarlista. Nyttugt fyrir auðkenni sem tengjast stofnun, svo sem starfsmannaskilríki, innri verkefnakóða, eða einkarétt vöruheiti.
#customentitiesSHA-256
Secure Hash Algorithm 256-bit
Dulkóðunarsamsvar sem framleiðir 256-bit útdrátt. Notað í anonym.legal fyrir HMAC auðkenningu á API beiðnum, ZK auðkenningarsönnunum, og samræmdri pseudonymization efna (dulkóðun með salti framleiðir sama skipt efni fyrir sama upprunalega gildi).
#sha256Sjúkratryggingaauðkenni
Sjúkratrygginga gerðir aðila
Gerðir aðila fyrir sjúkratrygginga tengd auðkenni: US_NPI (National Provider Identifier fyrir heilbrigðisþjónustuaðila), HEALTHCARE_PLAN_BENEFICIARY, og landssérhæfð sjúkratryggingarnúmer (t.d. DE_HEALTH_INSURANCE_NUMBER).
#insuranceidentifiersSkammtavinnsla
Skammtaskipti skjalanna
Vinnsla margra skjala samtímis í einni aðgerð. Skammtamódel anonym.legal styður PDF, DOCX, og TXT skrár með stillingu fyrir hverja einingu, traustsþröskuldum, og val á útgáfuformi.
#batchprocessingSkrifborðsforrit
anonym.legal Skrifborðsforrit
Fjölplatnaforrit (Windows, macOS, Linux) byggt með Tauri 2.0 og React 18. Inniheldur staðbundna skjalavinnslu, BIP39 geymslu fyrir offline ZK Auth, skammtaskipti, og API samstillingu. Styður loftgert uppsetningar án internetaðgangs.
#desktopappspaCy
spaCy NLP Bókasafn
Iðnaðarstyrkur opinn uppspretta NLP bókasafn í Python. anonym.legal notar spaCy's umbreytingar-líkön fyrir 24 tungumál (en, de, fr, es, it, pt, nl, pl, ru, zh, ja, ko, og fleiri) fyrir nafngreiningu í Presidio rásinni.
#spacySpoliation
Sönnunargögn spoliation
Eyðing, breyting eða mistök við að varðveita sönnunargögn sem tengjast málsókn. Of-agressífar nafnlausar aðgerðir sem gera skjöl ólæsileg geta talist spoliation. Að stilla nákvæmni nafnlausar aðgerða (traustsþröskuldar, val á aðilum) er mikilvægt fyrir lögfræðilega verndaðar nafnlausar aðgerðir.
#spoliationStanza
Stanza NLP Bókasafn (Stanford NLP)
Python NLP verkfæri frá Stanford NLP hópnum sem styður 70+ tungumál með nútímalegum taugakerfum. Notað sem aukalega NER bakenda í anonym.legal fyrir tungumál sem spaCy líkön ná ekki yfir.
#stanzaTLS
Transport Layer Security
Dulkóðunarferli sem tryggir gögn í flutningi. anonym.legal krefst TLS 1.2 sem lágmark með TLS 1.3 sem fyrirhugað, HSTS með hámarki á einu ári, og HTTP/2. Allur umferð milli viðskiptavina og þjóns er dulkóðuð í flutningi.
#tlsToken kerfi
anonym.legal Kredit Token kerfi
Notkunarbundin reikningur þar sem API köll neyta tokens reiknuð út frá textalengd, fjölda eininga, og vinnsluhátt (greina vs. nafnlausa). Kostnaður við tokens er stillanlegur í DB og sýndur í rauntíma áður en vinnsla fer fram.
#tokensystemTokenization
Gagnatokenization
Að skipta út viðkvæmum gögnum fyrir ekki-viðkvæman staðgengil (token) sem tengist upprunalegu gögnunum í öruggri geymslu. Ólíkt dulkóðun hefur token sjálft enga stærðfræðilega tengingu við upprunaleg gögn.
#tokenizationUndir-nafnlaus
Undir-nafnlaus (Rangir neikvæðir)
Að mistakast að fjarlægja allt PII, sem skilur einstaklinga eftir í deildum skjölum. Algengari samræmisáhætta. Orsakað af háum traustsþröskuldum, vanta aðilagerðir, eða nýjum PII sniðum. Dregið úr með hybrid greiningu anonym.legal og sérsniðnum aðilastuðningi.
#underredactionVefforrit
anonym.legal Vefforrit
Vafra-bundin viðmót á anonym.legal fyrir greiningu PII, nafnlausa, og afkóðun. Styður textainntak, skjalaupplýsingar (PDF, DOCX, TXT), skammtavinnslu, ZK Auth, 48 tungumál, og 285+ einingar. Engin uppsetning nauðsynleg.
#webappVerndun
Lögfræðilega verndað nafnlaus
Færni til að sýna eftirlitsaðilum, dómstólum eða endurskoðendum að nafnlausar aðgerðir voru framkvæmdar með skráðri, samræmdri, og tæknilega traustri aðferð. Endurskoðunarskrár anonym.legal, traustsstig, og stillingar aðila styðja verndaðar nafnlausar aðgerðir.
#defensibilityXChaCha20
XChaCha20-Poly1305
Dulkóðunaraðferð sem býður upp á háa frammistöðu á kerfum án AES vélbúnaðarhraðunar. Notar 192-bit nonce (stækkað frá 96-bit nonce IETF ChaCha20 staðalsins samkvæmt RFC 8439), sem útrýmir hættum á nonce-samræmi. Notað sem valkostur í dulkóðunarlagi anonym.legal.
#xchacha20XLM-RoBERTa
Fjöltyngdur RoBERTa
Fjöltyngt umbreytingar tungumálalíkan þjálfað á 100 tungumálum, þróað af Meta AI. Notað í anonym.legal fyrir fjöltyngdar NER verkefni, sérstaklega fyrir einingar og tungumál þar sem einungis tungumálalíkön eru ekki tiltæk.
#xlmrobertaZero-Knowledge
Zero-Knowledge Architecture
Kerfisskipulag þar sem þjónustuveitandinn hefur enga aðgang að ókóðuðum gögnum notenda eða dulkóðunarlyklum. Öll dulkóðun/afkóðun fer fram á viðskiptavinasíðunni; þjónurinn sér aldrei upprunalegu efnið. Fyrirbyggir innri ógnir og nauðungarupplýsingar.
#zeroknowledgeZK Auth
Zero-Knowledge Authentication
Dulkóðunarkerfi anonym.legal þar sem dulkóðunarlyklar eru afleiddir á viðskiptavinasíðunni frá aðgangsorði notandans með Argon2id, aldrei sendir til eða geymdir á þjóninum. Þjónurinn geymir aðeins dulkóðunarsönnun, ekki lykilinn eða aðgangsorðið.
#zkauth