By · Last updated 2026-08-12

Trikčių šalinimas ir DUK

Išspręskite dažniausias anonym.legal Nextcloud problemas: SSRF sąrašo atmetimą, naujos versijos pranešimą ir Basic-plano klaidas iš abiejų programėlių.

Serverio API URL atmestas (SSRF leidžiamų adresų sąrašas)

Programėlė atsisako išsaugoti serverio API URL, arba užklausos nepavyksta su URL-neleidžiamas klaida.

Kodėl taip nutinka

Abi programėlės prieš siųsdamos bet kurią užklausą patikrina sukonfigūruotą serverio API URL pagal vykdymo metu tikrinamą leidžiamų adresų sąrašą (UrlGuard). Ši SSRF apsauga egzistuoja tam, kad kenkėjiškas ar klaidingai sukonfigūruotas URL niekada negalėtų nukreipti programėlės Bearer žetono į užpuoliko kontroliuojamą serverį. Leidžiami tik anonym.legal ir anonymize.business (DEV serveris) — visi kiti adresai sąmoningai atmetami.

Kaip išspręsti

  1. 1.Naudokite tiksliai https://anonym.legal (gamybinė aplinka) arba https://anonymize.business (DEV) kaip serverio API URL.
  2. 2.Pašalinkite bet kokį papildomą kelią, prievadą ar rašybos klaidą iš URL — leidžiamų adresų sąrašas tikrina domeno vardą tiksliai.
  3. 3.Jei manote, kad atmetamas teisėtas serveris, susisiekite su palaikymo tarnyba — leidžiamų adresų sąrašas sąmoningai nėra redaguojamas vartotojo.

Pranešimas „Yra nauja versija“

Programėlės administratoriaus nustatymuose rodomas pranešimas, kad yra naujesnė versija.

Kodėl taip nutinka

Abi programėlės periodiškai tikrina, ar yra naujesnė versija, ir, jai esant, rodo paprastą administratoriaus pranešimą su nuoroda į pakeitimų žurnalą. Tai pranešimas apie rankinį atnaujinimą, o ne automatinis atnaujinimas — niekas neįsidiegia savaime jūsų Nextcloud egzemplioriuje.

Kaip išspręsti

  1. 1.Sekite pakeitimų žurnalo nuorodą pranešime, kad peržiūrėtumėte, kas pasikeitė.
  2. 2.Atsisiųskite naują(-us) programėlės(-ių) archyvą(-us) iš GitHub releases puslapio.
  3. 3.Išpakuokite į apps/ ir paleiskite occ upgrade — tuos pačius rankinius diegimo žingsnius kaip ir pirminiam diegimui — pagal savo grafiką.

403 klaida: „Basic planas ar aukštesnis“

API kvietimai iš programėlės nepavyksta su 403 būsena ir pranešimu apie reikalaujamą Basic planą ar aukštesnį.

Kodėl taip nutinka

Abiem Nextcloud programėlėms reikalinga anonym.legal paskyra su Basic planu ar aukštesniu. Nemokamas planas neapima API prieigos, nuo kurios priklauso šios programėlės, todėl serveris grąžina 403 su pranešimu „Nextcloud integration requires Basic plan or higher. Please upgrade your plan.“ vietoj tylaus nepavykimo.

Kaip išspręsti

  1. 1.Patikrinkite, kuriai anonym.legal paskyrai priklauso sukonfigūruotas žetonas.
  2. 2.Atnaujinkite tą paskyrą į Basic planą ar aukštesnį.
  3. 3.Pakartokite užklausą — kai paskyra atnaujinta, nereikia nei perinstaliuoti, nei perkonfigūruoti.

Integracijos žetonas negali skaityti šifravimo raktų — ar tai klaida?

Užklausa, kuri bando gauti iššifruotą rakto medžiagą naudodama sukonfigūruotą žetoną, atmetama.

Kodėl taip nutinka

Ne — tai sąmoningas sprendimas. Šių programėlių naudojamas žetonas yra integracijos apimties žetonas, sąmoningai labiau ribotas nei visos paskyros API žetonas: jis gali analizuoti ir anonimizuoti turinį, tačiau kiekvienas galinis taškas, kuris grąžintų iššifruotą rakto medžiagą, integracijos apimties žetonui grąžina 403, todėl pažeistas Nextcloud serveris niekada negali būti panaudotas jūsų atvirkštinio šifravimo istorijai iššifruoti.

Ką daryti

  1. 1.Tai numatytas elgesys, o ne klaida, kurią reikia taisyti — programėlėms niekada nereikia iššifruotos rakto medžiagos savo analizės/anonimizavimo/deanonimizavimo darbo eigai.
  2. 2.Jei kuriai nors darbo eigai tikrai reikia pilnos paskyros prieigos, naudokite pilnos apimties API žetoną už šių programėlių ribų, jūsų kontroliuojamoje aplinkoje.

Vis dar reikia pagalbos?

Jei nė vienas iš aukščiau pateiktų sprendimų nepadėjo, susisiekite su mumis, ir mes padėsime jums išspręsti problemą.

About this page

We update this page when our platform or the law changes.

Read our founder note for how we work.

Each change shows up in the timestamp at the top.

We follow these rules

  • GDPR (EU 2016/679).
  • ISO/IEC 27001:2022, held by our hosting provider.
  • NIS2 (EU 2022/2555).
  • HIPAA safe harbor under 45 CFR § 164.514(b)(2).

Our promise

We do not sell your data.

We do not train models on your text.

We store your files in Germany.

You can delete your account at any time.

You own your work.

Where we run

Our company HQ is in Saarbrücken, Germany. Our servers run in Hetzner's Falkenstein datacenter.

Hetzner holds ISO 27001 certification.

All data stays in the EU.

Backups run every day.

Need help?

Email support@anonym.legal.

We reply within one business day.

How we test

Automated checks run on every release.

Each surface gets its own sweep script and report.

Human reviewers spot-check the output each week.

We test detection against sample documents before each release.

A failing unit or integration run stops the release.

What we never do

  • We never sell your information to third parties.
  • We never train models on what you upload.
  • We never keep your work after you delete it.
  • We never share keys with any outside firm.
  • We never run ads inside the product.

Plans in plain words

We sell credits, not seats.

One credit covers one short job.

Long jobs use a few credits each.

Paid plans can buy top-up credits.

Credits reset at the end of each cycle.

Read the plans page for current rates.

Who built this

A small team of engineers and lawyers built this.

We ship from Europe and work in the open.

Our founder note spells out why we started.

Where to start

How the parts fit

A browser add-on cleans text inside Chrome.

A Word plug-in handles drafts in Office.

A small desktop tool works on whole folders.

An agent protocol link feeds large models safely.

All four share one core engine and one rule set.

Words from our team

We started this work after a lunch about cookies.

One friend kept getting odd ads on her phone.

We asked why a court file leaked through a draft.

We sketched the first build on a napkin that week.

By month three we had a tiny demo for a friend.

She used it on her first case the next day.

Common questions we hear

Can the tool read scanned PDFs? Yes, with OCR.

Does it work on long files? Yes, in small chunks.

Can I roll my own rule set? Yes, save it as a preset.

Does it run offline? The desktop build runs offline.

Do you keep my files? No, the cloud build wipes after each run.

Will it learn from my work? No, we never train on inputs.

A short tour of the workflow

Upload a file or paste a snippet of prose.

Pick the entities you want gone from the draft.

Choose a method: replace, mask, hash, encrypt, or redact.

Press run and watch the side panel show each hit.

Skim the result and tweak any rule that misfired.

Save the cleaned file or send it to a teammate.