By · Last updated 2026-04-07

Bahay/Mga Dokumento ng Desktop/Seguridad at Privacy

Seguridad at Pribadong Impormasyon

Paano pinoprotektahan ng anonym.legal Desktop App ang iyong data gamit ang military-grade encryption at local-first architecture.

Pag-encrypt ng Vault

Ang iyong sensitibong data ay pinoprotektahan gamit ang military-grade encryption. Ang vault ay nag-iimbak ng mga kredensyal, mga susi ng pag-encrypt, at kasaysayan ng pagpoproseso - lahat ay naka-encrypt nang lokal.

Mga Pamantayan sa Pag-encrypt

  • AES-256-GCM

    Pamantayan sa industriya para sa lahat ng naka-imbak na data

  • Argon2id Key Derivation

    64MB memory, 3 iterations (inirerekomenda ng OWASP)

  • BIP39 Recovery Phrase

    24-word mnemonic para sa pagbawi ng vault

  • Memory Zeroization

    Sensitive data na nilinis mula sa memorya kapag naka-lock

Kontrol sa Access

  • 1

    6-Digit PIN

    Mabilis na pang-araw-araw na access upang i-unlock ang app

  • 2

    Recovery Phrase

    24 na salita para sa pagbawi ng vault kung nakalimutan ang PIN

  • 3

    Auto-Lock

    Ang vault ay awtomatikong nalalak ang pagkatapos ng kawalang-aktibidad

Paano Dumadaloy ang Iyong Data

Nauunawaan kung ano ang nangyayari kapag nagpoproseso ka ng dokumento:

1. Local File ReadLocal Lamang

Ang iyong dokumento ay binabasa mula sa disk. Ang file ay hindi kailanman umaalis sa iyong computer.

2. Local Text ExtractionLocal Lamang

Ang teksto ay kinukuha mula sa dokumento nang lokal. Ang mga imahe, pag-format, at metadata ay nananatili sa iyong device.

3. API AnalysisTeksto Lamang

Tanging ang nakuhang teksto ang ipinapadala sa aming API para sa PII detection. Ipinadala sa pamamagitan ng TLS 1.2+.

4. Pag-anonymizePagpoproseso ng Server

Ang PII ay natukoy at na-anonymize sa aming mga server na sertipikado ng ISO 27001 sa Germany.

5. Local ReconstructionLocal Lamang

Ang na-anonymize na teksto ay natanggap at ang dokumento ay muling binuo nang lokal gamit ang iyong orihinal na pag-format.

6. Local SaveLocal Lamang

Ang na-anonymize na dokumento ay nai-save sa iyong napiling lokasyon. Kumpleto na ang pagpoproseso.

Buod: Ang iyong mga orihinal na dokumento ay hindi kailanman umaalis sa iyong computer. Tanging ang nakuhang teksto ang ipinapadala para sa pagsusuri, at tanging sa mga naka-encrypt na koneksyon.

Ano ang Naka-imbak Namin (at HINDI Naka-imbak)

HINDI KAMI NAG-iimbak

  • Ang Iyong Mga Orihinal na Dokumento

    Ang mga file ay nananatili sa iyong device - hindi kailanman na-upload

  • Ang Iyong Recovery Phrase

    Tanging ikaw ang nakakaalam ng iyong 24-word phrase

  • Ang Iyong Mga Susi ng Pag-encrypt

    Naka-imbak lamang sa iyong lokal na vault

  • Nilalaman ng Dokumento

    Teksto na pinoproseso sa memorya lamang - hindi pinanatili

NAG-iimbak KAMI (Naka-encrypt)

  • Mga Kredensyal ng Account

    OAuth tokens para sa access sa API (naka-encrypt sa vault)

  • Metadata ng Pagpoproseso

    Pangalan ng file, petsa, bilang ng entidad (naka-encrypt sa vault)

  • Mga Estadistika ng Paggamit

    Token consumption para sa billing (sa server)

Seguridad ng Recovery Phrase

Ang iyong recovery phrase ang TANGING paraan upang maibalik ang iyong vault

Kung mawala mo ang parehong iyong PIN at recovery phrase, ang data ng iyong vault ay hindi maibabalik. Wala kaming kopya ng iyong recovery phrase.

Pinakamahusay na Kasanayan

  • Isulat ito sa papel (hindi digital)
  • I-imbak sa isang ligtas na lokasyon (safe, safety deposit box)
  • Isaalang-alang ang paggawa ng backup na kopya
  • Subukan ang proseso ng pagbawi gamit ang isang bagong install

Huwag Gawin Ito

  • I-imbak ito sa isang text file o notes app
  • Kumuha ng screenshot nito
  • I-email ito sa iyong sarili
  • Ibahagi ito sa sinuman

I-reset ang Iyong Vault

Kung kailangan mong magsimula muli, maaari mong i-reset ang iyong vault sa Mga Setting > Seguridad > I-reset ang Vault.

Babala: Ang pag-reset ng iyong vault ay permanenteng magbubura ng lahat ng lokal na data kabilang ang mga susi ng pag-encrypt, kasaysayan ng pagpoproseso, at mga nai-save na kredensyal. Ito ay hindi maibabalik.

About this page

We update this page when our platform or the law changes.

Read our founder note for how we work.

Each change shows up in the timestamp at the top.

Related reading

We follow these rules

  • GDPR (EU 2016/679).
  • ISO/IEC 27001:2022.
  • NIS2 (EU 2022/2555).
  • HIPAA safe harbor under 45 CFR § 164.514(b)(2).

Our promise

We do not sell your data.

We do not train models on your text.

We store your files in Germany.

You can delete your account at any time.

You own your work.

Where we run

Our servers live in Falkenstein, Germany.

We use Hetzner. They hold ISO 27001 certification.

All data stays in the EU.

Backups run every day.

Need help?

Email support@anonym.legal.

We reply within one business day.

How we test

We run a full check suite on every release.

Each surface gets its own sweep script and report.

Human reviewers spot-check the output each week.

We track recall and precision on a labelled set.

Bad runs block the deploy.

What we never do

  • We never sell your information to third parties.
  • We never train models on what you upload.
  • We never keep your work after you delete it.
  • We never share keys with any outside firm.
  • We never run ads inside the product.

Plans in plain words

We sell credits, not seats.

One credit covers one short job.

Long jobs use a few credits each.

You can top up at any time.

Unused credits roll over each month.

Read the plans page for current rates.

Who built this

A small team of engineers and lawyers built this.

We ship from Europe and work in the open.

Our founder note spells out why we started.

Where to start

How the parts fit

A browser add-on cleans text inside Chrome.

A Word plug-in handles drafts in Office.

A small desktop tool works on whole folders.

An agent protocol link feeds large models safely.

All four share one core engine and one rule set.

Words from our team

We started this work after a lunch about cookies.

One friend kept getting odd ads on her phone.

We asked why a court file leaked through a draft.

We sketched the first build on a napkin that week.

By month three we had a tiny demo for a friend.

She used it on her first case the next day.

Common questions we hear

Can the tool read scanned PDFs? Yes, with OCR.

Does it work on long files? Yes, in small chunks.

Can I roll my own rule set? Yes, save it as a preset.

Does it run offline? The desktop build runs offline.

Do you keep my files? No, the cloud build wipes after each run.

Will it learn from my work? No, we never train on inputs.

A short tour of the workflow

Upload a file or paste a snippet of prose.

Pick the entities you want gone from the draft.

Choose a method: replace, mask, hash, encrypt, or redact.

Press run and watch the side panel show each hit.

Skim the result and tweak any rule that misfired.

Save the cleaned file or send it to a teammate.