By George Curta · Last updated 2026-07-08
Ghid de integrare pentru companii
Integrarea anonym.legal cu Claude Enterprise
Ghid pas cu pas pentru administratorii și utilizatorii unui spațiu de lucru Claude Enterprise — cu capturi de ecran, model de permisiuni și verificare.
https://anonym.legal/mcpAuth: DCR + OAuthPrezentare generală
Partea A — Configurare administrator
Partea B — Configurare utilizator final
Verificare și referință
1. Prezentare generală și cerințe preliminare
anonym.legal expune un server MCP (Model Context Protocol) care detectează, tokenizează și detokenizează datele personale (PII) din text. Conectat la Claude Enterprise, îi permite lui Claude să redacteze PII înainte de a le trimite unor terți, să restaureze valorile originale la cerere și să urmărească costul/cota.
Cine ce face
- AdminÎnregistrează conectorul pentru întregul spațiu de lucru, stabilește plafonul de permisiuni la nivel de organizație și controlează poarta Cowork. Nimic din acestea nu afectează credențialele unui utilizator anume.
- UtilizatorAutorizează conectorul pentru propriul cont Claude prin OAuth și alege o preferință per instrument (Always allow / Întreabă / Blocat) în cadrul plafonului administratorului.
De ce aveți nevoie
- Un spațiu de lucru Claude Enterprise (acest ghid se aplică oricărui tenant Enterprise).
- Rol de administrator în Claude pentru Partea A.
- Un cont anonym.legal pentru schimbul OAuth (utilizatorii văd o fereastră de autentificare în timpul conectării).
- URL server MCP: https://anonym.legal/mcp.
Partea A
Configurare administrator
Totul din Partea A se întâmplă sub /admin-settings/* și necesită un rol de administrator. Acești pași afectează toți membrii organizației dvs.
2. Admin — adăugarea conectorului personalizat
Claude vine cu un catalog de conectori proprii și parteneri, dar anonym.legal se adaugă ca și conector Web personalizat. Începeți de la https://claude.ai/admin-settings/connectors.

- 1
Faceți clic pe Add connector. Meniul afișează două opțiuni: All available (catalog curatat) și Custom.

Meniul Add connector: alegeți Custom pentru servere MCP arbitrare. - 2
Treceți cu mouse-ul peste Custom; un submeniu oferă Web sau Desktop. anonym.legal este un endpoint MCP găzduit, deci alegeți Web.

Alegeți Web pentru un server MCP la distanță; Desktop este pentru un server găzduit local. - 3
Se deschide fereastra Add custom connector (momentan în BETA).

Fereastră goală. Câmpuri: Name, Remote MCP server URL, OAuth Client ID/Secret opționale și metoda de autorizare. - 4
Completați câmpurile:
- Name: anonym.legal (afișat utilizatorilor în conversații și setări).
- Remote MCP server URL: https://anonym.legal/mcp.
- Lăsați OAuth Client ID și Client Secret goale. anonym.legal acceptă Dynamic Client Registration (DCR), astfel încât Claude negociază automat credențialele clientului. Completarea acestor câmpuri este necesară doar când furnizorul MCP nu acceptă DCR.
- Păstrați Individual sign-in selectat (implicit). Fiecare utilizator se autorizează cu propriul cont anonym.legal.
- Opțiunea Managed authorization (Beta) este dezactivată dacă tenant-ul dvs. nu se află pe lista de așteptare enterprise-managed-auth; modul gestionat ar permite organizației dvs. să dețină tokenurile în mod centralizat în loc ca fiecare utilizator să le dețină.

Fereastră completată. Avertisment: activați doar conectori de la dezvoltatori de încredere — un server rău-voitor poate injecta instrucțiuni („prompt injection") prin răspunsurile instrumentelor. - 5
Faceți clic pe Add. Conectorul apare acum în lista de conectori. Utilizatorii încă nu îl pot folosi — fiecare trebuie să parcurgă Partea B.

Înregistrat. Oricine din organizația dvs. îl poate activa acum din propria pagină Customize.
3. Admin — configurarea plafonului de permisiuni pentru instrumente
Faceți clic pe rândul anonym.legal pentru a-i deschide detaliile. Opțiunile de permisiuni ale administratorului formează un plafon: utilizatorii individuali pot fi egali sau mai stricți, niciodată mai permisivi.

Restricție implicită pentru instrumentele neconfigurate
Primul control decide ce se întâmplă când anonym.legal introduce un instrument nou care nu este încă listat aici. Alegeți Blocked pentru cea mai sigură abordare; instrumentele deja configurate nu sunt afectate.

Instrumente doar-citire
Acestea apelează anonym.legal fără a modifica starea de partea furnizorului. În această implementare, toate cele cinci sunt setate pe Always allow astfel încât utilizatorii finali să le poată apela fără fricțiuni.
- Analyze Text for PII — detectează entitățile PII într-un eșantion de text.
- Detokenize Text — inversează anonimizarea folosind un token de sesiune.
- Estimate Operation Cost — calcul de preț în simulare înainte de apeluri reale.
- Get Token Balance — cota rămasă pentru cont.
- List Tokenization Sessions — sesiuni create de acest utilizator.

Instrumente de scriere / ștergere
Aceste instrumente creează sau distrug stare pe anonym.legal (o sesiune de tokenizare sau înregistrările sale). Organizația dvs. le permite, dar tenant-urile sensibile pot forța Approval required pentru ca Claude să trebuiască să solicite confirmarea utilizatorului înainte de fiecare apel.
- Anonymize Text — înlocuiește PII cu tokenuri reversibile (creează o sesiune de tokenizare).
- Delete Tokenization Session — șterge ireversibil o sesiune și tokenurile sale.

4. Admin — poarta Cowork pentru „Always allow"
Independent de tabelul per instrument, setările Cowork/agent ale Claude decid dacă nivelul „Always allow" este disponibil deloc pentru instrumentele conectorului. Navigați la https://claude.ai/admin-settings/cowork.

- Enable for your organization — trebuie să fie pornit pentru ca conectorii să poată rula deloc în mod agentic.
- Enable Dispatch — reglementează funcționalitatea Dispatch; nu are legătură cu permisiunile conectorului.
- Allow "Skip all approvals" mode (Beta) — periculos: utilizatorii primesc un comutator unic pentru a ocoli fiecare solicitare. Lăsați dezactivat pentru sarcini reglementate.
- Allow "Always allow" for connector tools — când este dezactivat, utilizatorii nu pot păstra o preferință „Always allow"; primesc o experiență „Întreabă de fiecare dată" chiar și pentru instrumente doar-citire. Când este activat, utilizatorii rămân totuși limitați de plafonul administratorului per instrument.
5. Admin — resetarea / eliminarea conectorului
Folosiți acești pași când conectorul necesită o reinstalare curată (de exemplu după schimbarea URL-ului de transport, rotirea credențialelor clientului sau retragerea integrării). Eliminarea este la nivel de organizație și invalidează consimțământul OAuth al fiecărui utilizator.
- 1
Deschideți tabelul de conectori din admin la https://claude.ai/admin-settings/connectors. Localizați rândul anonym.legal.

Admin → Connectors. - 2
Faceți clic pe pictograma More options (⋯) de pe rând și alegeți Delete.

Meniul contextual al rândului: Delete elimină conectorul pentru întreaga organizație. - 3
Confirmați în fereastra Remove anonym.legal for your team?.

Confirmarea eliminării. Aceasta elimină înregistrarea serverului pentru fiecare utilizator din spațiul de lucru. - 4
Tabelul se reîmprospătează fără conector. Utilizatorii care îl aveau conectat îl vor vedea dispărând din pagina lor Customize.

Stare curată — sigur pentru a-l re-adăuga prin §2 cu setări noi.
Partea B
Configurare utilizator final
Totul din Partea B se întâmplă sub /customize/* și este limitat la propriul cont al utilizatorului curent. Administratorii nu trebuie să efectueze acești pași pentru alți utilizatori.
6. Utilizator — conectare și autentificare prin OAuth
Odată ce administratorul a publicat conectorul (Partea A), fiecare utilizator îl activează o dată pe propriul cont.
- 1
Deschideți bara laterală → Customize, sau accesați https://claude.ai/customize/connectors. Panoul Connectors la nivel de utilizator listează tot ce a publicat organizația.

Vizualizarea utilizatorului. anonym.legal este marcat ca Custom și, în acest cont, deja Connected. - 2
Dacă rândul afișează Get started, faceți clic pe el. Un pop-up deschide pagina de autorizare OAuth a anonym.legal. Autentificați-vă cu credențialele anonym.legal, acordați accesul → pop-up-ul se închide și rândul trece pe Connected. Tokenurile sunt stocate per utilizator; administratorul nu vede niciodată credențialele dvs.
- 3
Faceți clic pe rând (sau pe acțiunea sa View) pentru a deschide panoul de detalii al conectorului. Aici puteți copia URL-ul serverului MCP, face Disconnect sau ajunge la meniul de acțiuni al rândului.

Detaliile conectorului utilizatorului: URL-ul serverului poate fi copiat; secțiunea de permisiuni de mai jos este limitată doar la acest utilizator. - 4
Meniul More options oferă Refresh tools list (reobține catalogul de instrumente de la server) și Remove (revocă doar consimțământul acestui utilizator — nu elimină conectorul pentru spațiul de lucru).

Refresh vs Remove. Doar administratorii pot elimina complet conectorul (Partea A §5).
7. Utilizator — preferință per instrument
Fiecare rând din Tool permissions afișează un buton radio cu trei opțiuni: Always allow / Needs approval / Blocked. Aceste trei sunt alegerile proprii ale utilizatorului, limitate de plafonul administratorului din §3.

| Alegerea utilizatorului | Efect în timpul unei conversații | Ideal pentru |
|---|---|---|
| Always allow | Claude apelează instrumentul fără a întreba. | Utilitare doar-citire pe care le folosiți constant. |
| Needs approval (numit și „Întreabă") | Claude solicită o confirmare cu un clic de fiecare dată. | Instrumente de scriere/ștergere; sarcini sensibile. |
| Blocked | Instrumentul este ascuns lui Claude în acest cont. | Retragere personală de la un instrument pe care echipa dvs. îl folosește. |
8. Verificare cu un apel de instrument în direct
Deschideți o conversație nouă și instruiți-l pe Claude să invoce un instrument specific anonym.legal. Exemplu de prompt folosit în acest ghid:
Use the anonym.legal tool "Analyze Text for PII" on this test input:
"Contact John Doe at john.doe@example.com or +49 30 12345678, IBAN DE89370400440532013000."
Return only the raw tool JSON result.Claude invocă instrumentul și transmite răspunsul JSON. Captura de ecran arată nouă entități detectate, inclusiv PERSON, EMAIL_ADDRESS, PHONE_NUMBER și IBAN_CODE.

9. Referință: model de permisiuni și riscuri
Admin vs utilizator — ce controlează fiecare parte
| Aspect | Admin (Partea A) | Utilizator (Partea B) |
|---|---|---|
| Înregistrarea / eliminarea conectorului pentru spațiul de lucru | Da, la /admin-settings/connectors. | Nu. |
| Stabilirea plafonului per instrument (cel mai înalt nivel pe care un utilizator îl poate alege) | Da. | Nu. |
| Activarea nivelului „Always allow" (poarta Cowork) | Da, la /admin-settings/cowork. | Nu. |
| Completarea autentificării OAuth cu un cont anonym.legal | Nu (dacă nu o face și ca utilizator final). | Da, o singură dată per cont. |
| Alegerea preferinței per instrument în cadrul plafonului | Nu. | Da, la /customize/connectors. |
| Revocarea propriei conexiuni fără a-i afecta pe alții | N/A. | Da — „Remove" pe rând. |
Matricea plafonului
| Setare admin | Utilizatorul poate alege… | Rezultat în timpul conversației |
|---|---|---|
| Always allow | Always allow / Needs approval / Blocked | Alegere completă a utilizatorului, până la utilizare nesupravegheată. |
| Approval required | Needs approval / Blocked (fără „Always allow") | Claude confirmă întotdeauna. |
| Blocked | — | Instrumentul nu apare niciodată. |
Individual sign-in vs Managed authorization
Note de securitate
- Adăugați doar conectori de la dezvoltatori de încredere. Un server MCP rău-voitor poate injecta prompturi prin răspunsurile instrumentelor pentru a-l păcăli pe Claude să întreprindă acțiuni dăunătoare („indirect prompt injection").
- Setarea Default restriction for unconfigured tools este plasa dvs. de siguranță dacă furnizorul lansează noi capabilități fără preaviz — setați-o pe Blocked pentru a impune o verificare a administratorului de fiecare dată.
- Cowork „Skip all approvals" oprește fiecare solicitare de confirmare în execuțiile agentice. Nu o activați pentru tenant-urile care procesează date reglementate.
- Rotiți credențialele folosite pentru a testa conectorii înainte de a-i promova utilizatorilor de producție.
Unde se află fiecare setare
| Setare | Rol | Locație |
|---|---|---|
| Adăugarea / ștergerea conectorului organizației | Admin | /admin-settings/connectors |
| Plafon per instrument | Admin | /admin-settings/connectors → detalii conector |
| Restricție implicită pentru instrumente neconfigurate | Admin | Același panou, în partea de sus a Tool permissions |
| Poarta „Always allow" și Skip approvals | Admin | /admin-settings/cowork |
| Conectare / deconectare (cont propriu) | User | /customize/connectors |
| Preferință per instrument (cont propriu) | User | /customize/connectors → detalii conector |
| Limbă / locație | User | Meniul de profil din bara laterală → Language |
Surse: capturi practice pe claude.ai și documentația serverului MCP anonym.legal. Pictogramele și interfața aparțin Anthropic, respectiv anonym.legal.
Gata să vă protejați echipa?
Începeți să anonimizați înainte să ajungă la Claude
Creați un cont anonym.legal, conectați-l la spațiul dvs. de lucru Claude Enterprise și fiecare mesaj rămâne fără PII în mod implicit.
Limitations / Important note
- Screenshots are captured from the Claude Enterprise web UI; layout may change without notice.
- This guide is informational, not legal advice. Verify policies with your compliance team.
About this page
We update this page when our platform or the law changes.
Read our founder note for how we work.
Each change shows up in the timestamp at the top.
Related reading
We follow these rules
- GDPR (EU 2016/679).
- ISO/IEC 27001:2022.
- NIS2 (EU 2022/2555).
- HIPAA safe harbor under 45 CFR § 164.514(b)(2).
Our promise
We do not sell your data.
We do not train models on your text.
We store your files in Germany.
You can delete your account at any time.
You own your work.
Where we run
Our company HQ is in Saarbrücken, Germany. Our servers run in Hetzner's Falkenstein datacenter.
Hetzner holds ISO 27001 certification.
All data stays in the EU.
Backups run every day.
Need help?
Email support@anonym.legal.
We reply within one business day.
How we test
We run a full check suite on every release.
Each surface gets its own sweep script and report.
Human reviewers spot-check the output each week.
We track recall and precision on a labelled set.
Bad runs block the deploy.
What we never do
- We never sell your information to third parties.
- We never train models on what you upload.
- We never keep your work after you delete it.
- We never share keys with any outside firm.
- We never run ads inside the product.
Plans in plain words
We sell credits, not seats.
One credit covers one short job.
Long jobs use a few credits each.
You can top up at any time.
Unused credits roll over each month.
Read the plans page for current rates.
Who built this
A small team of engineers and lawyers built this.
We ship from Europe and work in the open.
Our founder note spells out why we started.
Where to start
- Open the web app and try a sample file.
- Learn how credits get counted.
- See current plans and limits.
- Meet the team behind the product.
How the parts fit
A browser add-on cleans text inside Chrome.
A Word plug-in handles drafts in Office.
A small desktop tool works on whole folders.
An agent protocol link feeds large models safely.
All four share one core engine and one rule set.
Words from our team
We started this work after a lunch about cookies.
One friend kept getting odd ads on her phone.
We asked why a court file leaked through a draft.
We sketched the first build on a napkin that week.
By month three we had a tiny demo for a friend.
She used it on her first case the next day.
Common questions we hear
Can the tool read scanned PDFs? Yes, with OCR.
Does it work on long files? Yes, in small chunks.
Can I roll my own rule set? Yes, save it as a preset.
Does it run offline? The desktop build runs offline.
Do you keep my files? No, the cloud build wipes after each run.
Will it learn from my work? No, we never train on inputs.
A short tour of the workflow
Upload a file or paste a snippet of prose.
Pick the entities you want gone from the draft.
Choose a method: replace, mask, hash, encrypt, or redact.
Press run and watch the side panel show each hit.
Skim the result and tweak any rule that misfired.
Save the cleaned file or send it to a teammate.