By George Curta · Last updated 2026-04-27
ISO 27001 ドキュメント
ISO 27001 要件に沿った情報セキュリティ管理システム (ISMS) ドキュメントです。
ISO 27001 について
ISO 27001 は情報セキュリティ管理の国際標準です。情報セキュリティ管理システム (ISMS) を確立、実施、維持、継続的に改善するためのフレームワークを提供します。
以下の文書は、anonym.legal が ISO 27001 のコントロールをどのように実施しているかを説明しています。
Policy
包括的な情報セキュリティポリシーフレームワーク
Access
システムおよびデータへのアクセスをどのように制御および管理するか
Incident
セキュリティインシデントへの対応手順
Risk
セキュリティリスクを特定し管理するためのアプローチ
Soa
当社に適用される ISO 27001 のコントロール
ISO 27001 よくある質問
ISO 27001 とは何ですか?
ISO 27001 は情報セキュリティ管理システム (ISMS) の国際標準です。機密性、完全性、可用性を確保するために、ポリシー、手順、技術的コントロールを通じて敏感な情報を管理するための体系的なアプローチを提供します。
anonym.legal は ISO 27001 認証を受けていますか?
anonym.legal は ISO 27001 認証を受けたインフラストラクチャ (Hetzner Germany) 上で運営されており、プラットフォーム全体で ISO 27001 のコントロールを実施しています。当社の ISMS ドキュメントには、セキュリティポリシー、アクセス制御、インシデント対応、リスク評価手順が含まれています。
anonym.legal はどのようなセキュリティコントロールを実施していますか?
当社は、すべての ISO 27001 ドメインにわたってコントロールを実施しています:アクセス制御 (ゼロ知識認証、2FA)、暗号化 (AES-256-GCM、TLS 1.2/1.3)、物理的セキュリティ (ドイツのデータセンター)、運用セキュリティ (監視、ログ記録)、および通信セキュリティ (暗号化されたトランジット)。
anonym.legal はセキュリティインシデントをどのように処理しますか?
当社のインシデント対応手順には、24 時間 7 日の監視、自動アラート、定義されたエスカレーションパス、フォレンジックキャプチャ機能、インシデント後のレビューが含まれています。重要なインシデントは、規制の時間枠内で顧客に通知し、即時対応を引き起こします。
anonym.legal のセキュリティドキュメントのコピーを取得できますか?
はい。当社の ISO 27001 ドキュメントは、このページで公開されており、セキュリティポリシー、アクセス制御手順、インシデント対応計画、リスク評価方法論が含まれています。追加のドキュメントや DPA リクエストについては、当社のセキュリティチームにお問い合わせください。
About this page
We update this page when our platform or the law changes.
Read our founder note for how we work.
Each change shows up in the timestamp at the top.
Related reading
- Common questions
- Glossary
- How tokens work
- Security posture
- Where we comply
- What we detect
- Case studies
- Release notes
We follow these rules
- GDPR (EU 2016/679).
- ISO/IEC 27001:2022.
- NIS2 (EU 2022/2555).
- HIPAA safe harbor under 45 CFR § 164.514(b)(2).
Our promise
We do not sell your data.
We do not train models on your text.
We store your files in Germany.
You can delete your account at any time.
You own your work.
Where we run
Our servers live in Falkenstein, Germany.
We use Hetzner. They hold ISO 27001 certification.
All data stays in the EU.
Backups run every day.
Need help?
Email support@anonym.legal.
We reply within one business day.
How we test
We run a full check suite on every release.
Each surface gets its own sweep script and report.
Human reviewers spot-check the output each week.
We track recall and precision on a labelled set.
Bad runs block the deploy.
What we never do
- We never sell your information to third parties.
- We never train models on what you upload.
- We never keep your work after you delete it.
- We never share keys with any outside firm.
- We never run ads inside the product.
Plans in plain words
We sell credits, not seats.
One credit covers one short job.
Long jobs use a few credits each.
You can top up at any time.
Unused credits roll over each month.
Read the plans page for current rates.
Who built this
A small team of engineers and lawyers built this.
We ship from Europe and work in the open.
Our founder note spells out why we started.
Where to start
- Open the web app and try a sample file.
- Learn how credits get counted.
- See current plans and limits.
- Meet the team behind the product.
How the parts fit
A browser add-on cleans text inside Chrome.
A Word plug-in handles drafts in Office.
A small desktop tool works on whole folders.
An agent protocol link feeds large models safely.
All four share one core engine and one rule set.
Words from our team
We started this work after a lunch about cookies.
One friend kept getting odd ads on her phone.
We asked why a court file leaked through a draft.
We sketched the first build on a napkin that week.
By month three we had a tiny demo for a friend.
She used it on her first case the next day.
Common questions we hear
Can the tool read scanned PDFs? Yes, with OCR.
Does it work on long files? Yes, in small chunks.
Can I roll my own rule set? Yes, save it as a preset.
Does it run offline? The desktop build runs offline.
Do you keep my files? No, the cloud build wipes after each run.
Will it learn from my work? No, we never train on inputs.
A short tour of the workflow
Upload a file or paste a snippet of prose.
Pick the entities you want gone from the draft.
Choose a method: replace, mask, hash, encrypt, or redact.
Press run and watch the side panel show each hit.
Skim the result and tweak any rule that misfired.
Save the cleaned file or send it to a teammate.