By · Last updated 2026-08-12

Feilsøking og vanlige spørsmål

Løs vanlige anonym.legal Nextcloud-problemer: SSRF-tillatelseslisteavvisningen, nye versjonsvarselet, og Basic-plan-begrensningsfeil fra de to appene.

Backend API-URL avvist (SSRF-tillatelsesliste)

Appen nekter å lagre en backend API-URL, eller forespørsler mislykkes med en URL-ikke-tillatt-feil.

Hvorfor dette skjer

Begge appene validerer den konfigurerte backend API-URL-en mot en kjøretidsvalidert vert-tillatelsesliste (UrlGuard) før de sender noen forespørsel. Denne SSRF-beskyttelsen finnes slik at en ondsinnet eller feilkonfigurert URL aldri kan få appens Bearer-token til å nå en angriperkontrollert vert. Kun anonym.legal og anonymize.business (DEV-verten) er tillatt — alle andre verter avvises, med hensikt.

Slik fikser du det

  1. 1.Bruk nøyaktig https://anonym.legal (produksjon) eller https://anonymize.business (DEV) som backend API-URL.
  2. 2.Fjern eventuell etterfølgende sti, port eller skrivefeil fra URL-en — tillatelseslisten sammenligner verts­navnet nøyaktig.
  3. 3.Hvis du mener en legitim vert blir avvist, kontakt support — tillatelseslisten er med hensikt ikke redigerbar for brukere.

"En ny versjon er tilgjengelig"-varsel

Appens admin-innstillinger viser et varsel om at en nyere versjon finnes.

Hvorfor dette skjer

Begge appene sjekker med jevne mellomrom om det finnes en nyere versjon, og viser et enkelt admin-varsel med en lenke til endringsloggen når en er tilgjengelig. Dette er et varsel om manuell oppgradering, ikke en automatisk oppdatering — ingenting installerer seg selv på din Nextcloud-instans.

Slik fikser du det

  1. 1.Følg endringslogglenken i varselet for å se hva som er endret.
  2. 2.Last ned det/de nye appakivet/-ene fra GitHub-utgivelsessiden.
  3. 3.Pakk ut i apps/ og kjør occ upgrade — de samme manuelle installasjonstrinnene som ved den første installasjonen — på din egen tidsplan.

403-feil: "Basic-planen eller høyere"

API-kall fra appen mislykkes med en 403-status og en melding om at Basic-planen eller høyere kreves.

Hvorfor dette skjer

Begge Nextcloud-appene krever en anonym.legal-konto på Basic-planen eller høyere. Den gratis planen inkluderer ikke API-tilgangen disse appene er avhengige av, så backend-en returnerer 403 med meldingen "Nextcloud integration requires Basic plan or higher. Please upgrade your plan." i stedet for en stille feil.

Slik fikser du det

  1. 1.Bekreft hvilken anonym.legal-konto det konfigurerte tokenet tilhører.
  2. 2.Oppgrader den kontoen til Basic-planen eller høyere.
  3. 3.Prøv forespørselen på nytt — ingen ominstallasjon eller omkonfigurering er nødvendig når kontoen er oppgradert.

Integrasjonstokenet kan ikke lese krypteringsnøkler — er det en feil?

En forespørsel som prøver å hente ut dekryptert nøkkelmateriale med det konfigurerte tokenet avvises.

Hvorfor dette skjer

Nei — dette er med hensikt. Tokenet disse appene bruker er et integrasjonsavgrenset token, med hensikt mer begrenset enn et fullstendig konto-API-token: det kan analysere og anonymisere innhold, men hvert endepunkt som ville returnert dekryptert nøkkelmateriale gir 403 til et integrasjonsavgrenset token, slik at en kompromittert Nextcloud-server aldri kan brukes til å dekryptere din reversible krypteringshistorikk.

Hva du skal gjøre

  1. 1.Dette er forventet oppførsel, ikke en feil å rette — appene trenger aldri dekryptert nøkkelmateriale for analyser-/anonymiser-/de-anonymiser-arbeidsflyten sin.
  2. 2.Hvis en arbeidsflyt genuint trenger full kontotilgang, bruk et API-token med full tilgang utenfor disse appene, i en kontekst du kontrollerer.

Trenger du fortsatt hjelp?

Hvis ingen av løsningene ovenfor fungerer, ta kontakt med oss, så hjelper vi deg med å løse problemet.

About this page

We update this page when our platform or the law changes.

Read our founder note for how we work.

Each change shows up in the timestamp at the top.

We follow these rules

  • GDPR (EU 2016/679).
  • ISO/IEC 27001:2022, held by our hosting provider.
  • NIS2 (EU 2022/2555).
  • HIPAA safe harbor under 45 CFR § 164.514(b)(2).

Our promise

We do not sell your data.

We do not train models on your text.

We store your files in Germany.

You can delete your account at any time.

You own your work.

Where we run

Our company HQ is in Saarbrücken, Germany. Our servers run in Hetzner's Falkenstein datacenter.

Hetzner holds ISO 27001 certification.

All data stays in the EU.

Backups run every day.

Need help?

Email support@anonym.legal.

We reply within one business day.

How we test

Automated checks run on every release.

Each surface gets its own sweep script and report.

Human reviewers spot-check the output each week.

We test detection against sample documents before each release.

A failing unit or integration run stops the release.

What we never do

  • We never sell your information to third parties.
  • We never train models on what you upload.
  • We never keep your work after you delete it.
  • We never share keys with any outside firm.
  • We never run ads inside the product.

Plans in plain words

We sell credits, not seats.

One credit covers one short job.

Long jobs use a few credits each.

Paid plans can buy top-up credits.

Credits reset at the end of each cycle.

Read the plans page for current rates.

Who built this

A small team of engineers and lawyers built this.

We ship from Europe and work in the open.

Our founder note spells out why we started.

Where to start

How the parts fit

A browser add-on cleans text inside Chrome.

A Word plug-in handles drafts in Office.

A small desktop tool works on whole folders.

An agent protocol link feeds large models safely.

All four share one core engine and one rule set.

Words from our team

We started this work after a lunch about cookies.

One friend kept getting odd ads on her phone.

We asked why a court file leaked through a draft.

We sketched the first build on a napkin that week.

By month three we had a tiny demo for a friend.

She used it on her first case the next day.

Common questions we hear

Can the tool read scanned PDFs? Yes, with OCR.

Does it work on long files? Yes, in small chunks.

Can I roll my own rule set? Yes, save it as a preset.

Does it run offline? The desktop build runs offline.

Do you keep my files? No, the cloud build wipes after each run.

Will it learn from my work? No, we never train on inputs.

A short tour of the workflow

Upload a file or paste a snippet of prose.

Pick the entities you want gone from the draft.

Choose a method: replace, mask, hash, encrypt, or redact.

Press run and watch the side panel show each hit.

Skim the result and tweak any rule that misfired.

Save the cleaned file or send it to a teammate.