By George Curta · Last updated 2026-04-07
文書を安全に匿名化
anonym.legalデスクトップアプリは、クラウドによるPII検出を活用しながら、文書をデバイス上に保持します。分析のために送信されるのは抽出されたテキストのみで、ファイルは決してアップロードされません。
仕組み
デスクトップアプリはローカルファイル処理とクラウドによる分析を組み合わせています。各ステップで何が起こるかを正確に説明します。
ファイルを開く
あなたのコンピュータPDF、Word、Excel、またはテキストファイルをアプリにドラッグします。ファイルはディスクから直接読み取られます。
元のファイルは決してデバイスを離れず、サーバーにアップロードされることはありません。
テキストがローカルで抽出される
あなたのコンピュータアプリはローカルライブラリを使用して文書から生のテキストコンテンツを抽出します。
PDFの場合はテキストレイヤーを解析し、DOCXの場合はXMLコンテンツを読み取ります。すべてあなたのマシン上で行われます。
テキストがPII検出のために送信される
クラウドAPI抽出されたテキスト(ファイルではない)のみが、暗号化されたTLS接続を介して私たちのAPIに送信され、エンティティ検出が行われます。
私たちのPresidioベースのエンジンは50以上のエンティティタイプ(名前、メール、電話番号など)をスキャンし、その位置を返します。
匿名化が適用される
あなたのコンピュータ + クラウドAPIあなたのプリセットとオペレーター(暗号化、マスク、ハッシュなど)に基づいて、検出されたエンティティが匿名化されます。暗号化キーは決してあなたのボールトを離れません。
APIは匿名化されたテキストを返します。暗号化を使用する場合、キーはあなたのローカルボールトにのみ保持され、私たちはそれを見ることはありません。
文書がローカルで再構築される
あなたのコンピュータ匿名化されたテキストが元の文書形式に挿入され、レイアウト、フォント、書式が保持されます。
出力ファイルは選択した場所に保存されます。元のファイルは変更されません。
履歴が暗号化されたボールトに保存される
あなたのコンピュータ匿名化された内容の記録が、将来の参照や非匿名化のために暗号化されたローカルボールトに保存されます。
ボールトはAES-256-GCM暗号化を使用し、あなたの24語のリカバリーフレーズを持っています。履歴は決して私たちのサーバーに同期されません。
あなたのファイルは決してデバイスを離れません。抽出されたテキストのみが、暗号化された接続を介して私たちのPII検出APIに送信されます。すべてのキー、履歴、文書はあなたのマシン上に保持されます。
あなたのプラットフォーム用にダウンロード
Version 最新
Windows
Windows 10以降(64ビット)
macOS
macOS 10.15(Catalina)以降
Linux
Ubuntu 20.04+、Debian 11+、または同等
エンタープライズグレードのセキュリティ、消費者に優しい体験
セキュアなファイル処理
文書はデバイス上に保持されます。テキストはローカルで抽出され、PII検出のために安全なAPIに送信され、匿名化された文書があなたのマシン上で再構築されます。
- 文書はデバイス上に保持されます
- 文書のアップロードはなし — 分析のために送信されるのはテキストのみ
- 機密内部文書にも対応
- 厳格なデータポリシーに準拠
軍用グレードのボールト暗号化
すべての資格情報、履歴、および暗号化キーは、Argon2idを使用した24語のリカバリーフレーズから派生したAES-256-GCM暗号化で保護されています。
- AES-256-GCM暗号化
- Argon2idキー導出
- 24語のBIP39リカバリーフレーズ
- PIN保護されたクイックアクセス
Hybrid PII Detection
Leverage our cloud API to detect 285+ entity types across 48 languages using deterministic regex + NLP patterns.
- 50以上のエンティティタイプ
- 48言語サポート
- 調整可能な検出閾値
- コンテキストを考慮した認識
コンプライアンス対応のテンプレート
GDPR、HIPAA、PCI-DSSなどのための事前設定された検出プロファイル。特定のニーズに合わせたカスタムテンプレートを作成できます。
- GDPRコンプライアンステンプレート
- HIPAA医療テンプレート
- 金融サービステンプレート
- ウェブアプリを介したカスタムテンプレート
可逆暗号化
可逆的な匿名化のために暗号化キーを使用します。キーはあなたの手元にのみあり、文書を安全に保ちながら必要に応じて復号化します。
- 暗号化キーの作成と管理
- エンティティタイプごとの暗号化の適用
- キーはあなたのボールトにのみ保存
- いつでもあなたのキーで復号化
マルチフォーマットサポート
PDF、Word、Excel、およびテキストベースのファイルを処理します。匿名化中にフォーマット間で変換できます。
- PDF(最大50MB)
- DOCX(最大30MB)
- XLSX(最大20MB)
- TXT、CSV、JSON、XML
48言語
48言語のインターフェースと検出サポート。ヘッダーから瞬時に言語を切り替えます。
- 48言語での完全なUI
- マルチ言語エンティティ検出
- 地域別テンプレートの推奨
- 瞬時の言語切り替え
暗号化された履歴
すべての処理履歴は、あなたの暗号化されたボールトにローカルに保存されます。表示、検索、そして非匿名化に使用できます。
- 過去の匿名化を表示
- 元のまたは匿名化されたテキストをコピー
- 履歴を非匿名化に使用
- 完全に暗号化されたストレージ
デスクトップアプリ vs ウェブアプリ
ワークフローに最適なツールを選択
| 機能 | デスクトップアプリ | ウェブアプリ |
|---|---|---|
| ファイル処理 | ローカルファイル + クラウド分析 | クラウドベース |
| 最大ファイルサイズ | 50MB | 25MB |
| 暗号化されたローカル履歴 | はい | いいえ |
| 暗号化キー | ローカルボールト | クラウド同期 |
| バルク処理 | キューシステム | 一度に一つ |
| 非匿名化 | 内蔵 | 別のツール |
| 最適な用途 | 機密文書、コンプライアンス | 迅速なタスク、コラボレーション |
デスクトップアプリを使用するのは誰ですか?
法務チーム
契約書や法的文書を安全に処理 — ファイルはデバイス上に保持され、分析のために送信されるのはテキストのみです
医療提供者
HIPAA準拠のPHI匿名化で、文書はデバイス上に保持されます
金融機関
PCI-DSS対応のテンプレートとローカル暗号化で銀行文書を処理
人事部門
GDPRコンプライアンスを維持しながら、分析のために従業員データを匿名化
研究機関
認可されたアクセスのために可逆暗号化を使用して研究データを非識別化
政府機関
機密文書を処理し、ファイルはデバイス上に保持され、暗号化されたボールトストレージを使用します
よくある質問
完全にオフラインで動作するPII匿名化ツールはありますか?
anonym.legalのデスクトップアプリは、Tauri 2.0を介してローカルでファイルを処理します — ファイルはデバイスから離れません。ただし、PII検出にはインターネット接続が必要です。抽出されたテキストはanonym.legalのEUホストAPIに送信されて分析されます(ファイルは送信されず、テキストコンテンツのみが送信されます)。サーバー側にデータは保存されません。ネットワーク接続がゼロの完全なエアギャップ環境が必要な場合は、anonym.plusをご覧ください。
GDPRデータ主権により、私たちのデータはドイツを離れることができません — クラウドベースの匿名化ツールをどのように使用しますか?
anonym.legalのインフラストラクチャは、完全にドイツのHetznerデータセンターにホストされているため、データはEU/ドイツの管轄を離れることはありません。デスクトップアプリはファイルをローカルマシンに保持し、抽出されたテキストのみがドイツホストのAPIに送信され、PII検出が行われ、サーバー側にデータは保存されません。これにより、GDPRデータ居住要件とドイツBDSGデータ主権の規定が満たされます。
From the Blog
View all articlesHIPAA OCR: 725 Breaches, 275M Records
HHS OCR reported 725 HIPAA breaches in 2024 affecting 275M records — the highest ever. $10.22M average healthcare breach cost.
Handwritten Form OCR & PII Detection
A mid-size hospital processes 50,000 handwritten intake forms per year. Manual PII redaction at this volume requires 0.5 FTE.
HHS 2025: AI Clinical Notes Need PHI
AI transcription systems can inadvertently put Patient A's PHI in Patient B's record. Here's why real-time PHI detection before EHR commit is the control.
About this page
We update this page when our platform or the law changes.
Read our founder note for how we work.
Each change shows up in the timestamp at the top.
Related reading
- Common questions
- Glossary
- How tokens work
- Security posture
- Where we comply
- What we detect
- Case studies
- Release notes
We follow these rules
- GDPR (EU 2016/679).
- ISO/IEC 27001:2022.
- NIS2 (EU 2022/2555).
- HIPAA safe harbor under 45 CFR § 164.514(b)(2).
Our promise
We do not sell your data.
We do not train models on your text.
We store your files in Germany.
You can delete your account at any time.
You own your work.
Where we run
Our servers live in Falkenstein, Germany.
We use Hetzner. They hold ISO 27001 certification.
All data stays in the EU.
Backups run every day.
Need help?
Email support@anonym.legal.
We reply within one business day.
How we test
We run a full check suite on every release.
Each surface gets its own sweep script and report.
Human reviewers spot-check the output each week.
We track recall and precision on a labelled set.
Bad runs block the deploy.
What we never do
- We never sell your information to third parties.
- We never train models on what you upload.
- We never keep your work after you delete it.
- We never share keys with any outside firm.
- We never run ads inside the product.
Plans in plain words
We sell credits, not seats.
One credit covers one short job.
Long jobs use a few credits each.
You can top up at any time.
Unused credits roll over each month.
Read the plans page for current rates.
Who built this
A small team of engineers and lawyers built this.
We ship from Europe and work in the open.
Our founder note spells out why we started.
Where to start
- Open the web app and try a sample file.
- Learn how credits get counted.
- See current plans and limits.
- Meet the team behind the product.
How the parts fit
A browser add-on cleans text inside Chrome.
A Word plug-in handles drafts in Office.
A small desktop tool works on whole folders.
An agent protocol link feeds large models safely.
All four share one core engine and one rule set.
Words from our team
We started this work after a lunch about cookies.
One friend kept getting odd ads on her phone.
We asked why a court file leaked through a draft.
We sketched the first build on a napkin that week.
By month three we had a tiny demo for a friend.
She used it on her first case the next day.
Common questions we hear
Can the tool read scanned PDFs? Yes, with OCR.
Does it work on long files? Yes, in small chunks.
Can I roll my own rule set? Yes, save it as a preset.
Does it run offline? The desktop build runs offline.
Do you keep my files? No, the cloud build wipes after each run.
Will it learn from my work? No, we never train on inputs.
A short tour of the workflow
Upload a file or paste a snippet of prose.
Pick the entities you want gone from the draft.
Choose a method: replace, mask, hash, encrypt, or redact.
Press run and watch the side panel show each hit.
Skim the result and tweak any rule that misfired.
Save the cleaned file or send it to a teammate.