Karma Ofis Ortamı Sorunu
Çoğu kuruluş tek bir ofis paketini özel olarak kullanmaz. Hukuk departmanları Microsoft Word'ü standart olarak benimseyebilir. Mühendislik ekipleri Linux'ta LibreOffice'i tercih edebilir. Devlet müteahhitleri hem ODF hem de OOXML biçiminde belgeler alır. Birleşmeler, farklı yazılım altyapılarına sahip ekipleri bir araya getirir.
Bu kuruluşlar KKB anonimleştirmesine ihtiyaç duyduğunda tutarlılık sorunuyla karşılaşır: farklı paketler için farklı araçlar farklı sonuçlar üretir. A varlığı Word'de tespit edilir ama Writer'da gözden kaçar. Güven eşikleri birbirinden farklıdır. Değiştirme biçimleri tutarsızdır.
Bu tutarsızlık yalnızca rahatsız edici değildir — aynı zamanda bir uyum riskidir. GDPR Madde 32, veri koruma için "uygun teknik tedbirler" alınmasını zorunlu kılar. Anonimleştirmeniz, belgeyi hangi ofis paketinin işlediğine bağlı olarak farklı sonuçlar üretiyorsa bu tedbir tutarlı biçimde uygun sayılmaz.
Tek Motor, İki Paket
anonym.legal her iki ekosistem için ayrı uzantılar sunar:
- Office Eklentisi — Microsoft Word, Excel ve PowerPoint için
- LibreOffice Uzantısı — Writer, Calc ve Impress için
Her ikisi de aynı altyapıya bağlanır:
- Aynı 285'ten fazla varlık türü
- Aynı hibrit tespit (regex desenleri + spaCy NLP)
- Aynı 48 dil
- Aynı 5 anonimleştirme yöntemi
- Aynı güven puanlaması (regex: 1,0, NLP: 0,85+)
Aynı metni Word'de veya Writer'da işleyin — aynı varlıklar aynı puanlarla tespit edilir.
Paylaşılan Önayarlar Yapılandırma Sapmalarını Ortadan Kaldırır
Yapılandırma sapması, karma ortamlarda sessiz sedasız uyumu zedeleyen bir tehdittir. A Ekibi, Word aracını 12 varlık türünü Değiştir yöntemiyle tespit edecek biçimde yapılandırır. B Ekibi, LibreOffice aracını 8 varlık türünü Redakte yöntemiyle tespit edecek biçimde yapılandırır. Aynı belge, farklı sonuçlar.
anonym.legal'ın önayar senkronizasyonu bu sorunu çözer:
- Herhangi bir platformda (web uygulaması, Masaüstü Uygulaması, Office Eklentisi veya LibreOffice Uzantısı) bir önayar oluşturun
- Önayar 5 dakika içinde tüm platformlarla senkronize olur
- Her ekip üyesi hangi ofis paketini kullanırsa kullansın aynı yapılandırmayı uygular
Önayarlar şunları içerir:
- Hangi varlık türlerinin tespit edileceği
- Varlık türü başına hangi anonimleştirme yönteminin kullanılacağı
- Güven eşikleri
- Özel varlık tanımları
Şifreleme Anahtarı Taşınabilirliği
Geri döndürülebilir takma ad kullanımı (AES-256-GCM Şifrele yöntemi) kullanan kuruluşlar için şifreleme anahtarlarının platformlar arasında erişilebilir olması gerekir. Word'de şifrelenen bir belge, web uygulamasında veya LibreOffice'te aynı anahtarla çözülebilmelidir.
anonym.legal bunu sıfır bilgili anahtar senkronizasyonuyla sağlar:
- Şifreleme anahtarları, parolanızdan türetilen bir anahtarla XChaCha20-Poly1305 kullanılarak sarılır
- Sarılmış anahtarlar sunucuyla senkronize edilir
- Cihazınızdan hiç ayrılmayan parolanız, herhangi bir platformda bunları açar
- Tam bir sunucu ihlali bile şifreleme anahtarlarınıza erişemez
Pratik İş Akışı: Karma Ortamdaki Hukuk Bürosu
Orta ölçekli bir hukuk bürosu birden fazla kaynaktan belge işler:
Gelen belgeler:
- Müvekkil sözleşmeleri (Word .docx)
- Mahkeme dosyaları (PDF, metne dönüştürülmüş)
- Dahili notlar (LibreOffice Writer .odt — büronun Linux iş istasyonları)
- Elektronik tablo verileri (Excel .xlsx ve Calc .ods karışımı)
Anonimleştirme iş akışı:
- Kıdemli ortak, web uygulamasında "Müvekkil Dosyası Redaksiyonu" önayarı oluşturur — adları değiştir, tarihleri maskele, TC kimlik numaralarını redakte et, e-posta adreslerini şifrele
- Önayar tüm platformlarla senkronize olur
- A Müvekkil Avukatı bir Word sözleşmesi açar ve önayarı Office Eklentisi aracılığıyla uygular
- B Müvekkil Avukatı bir Writer notu açar ve aynı önayarı LibreOffice Uzantısı aracılığıyla uygular
- Paralegal aynı önayarla bir Calc elektronik tablosu işler
- Üçü de özdeş tespit ve anonimleştirme yapılandırmalarını kullanır
Denetim izi: Büronun GDPR uyumunu kanıtlaması gerektiğinde şunları gösterebilir:
- Tüm belge türlerinde uygulanan aynı önayar
- Biçimden bağımsız aynı varlık türü tespiti
- Tutarlı biçimde uygulanan aynı anonimleştirme yöntemleri
- Sıfır bilgili güvenlikle yönetilen şifreleme anahtarları
Kurumsal Dağıtım Değerlendirmeleri
| Etken | Office Eklentisi | LibreOffice Uzantısı |
|---|---|---|
| Dağıtım | Microsoft 365 yönetim merkezi | .oxt dosyası dağıtımı |
| Güncellemeler | Manifest aracılığıyla otomatik güncelleme | Manuel .oxt değiştirme |
| Kullanıcı yönetimi | Azure AD entegrasyonu | anonym.legal hesapları |
| Platform | Windows, Mac, Web, iPad | Windows, macOS, Linux |
| Lisans | Microsoft 365 gerekli | Ücretsiz (LibreOffice) |
Karma ortamlar için her ikisini de dağıtın: Microsoft 365 iş istasyonlarına Office Eklentisi, Linux/açık kaynak iş istasyonlarına LibreOffice Uzantısı. Paylaşılan önayarlar ve şifreleme anahtarları her ikisinde de tutarlı davranış sağlar.
Düzenleyici Tutarlılık
Düzenleyiciler, tutarsız anonimleştirmeye gerekçe olarak "farklı araçlar kullandık" açıklamasını kabul etmez. Bir DSAR yanıtı, aynı belgenin Word sürümündeki bir adı redakte edip LibreOffice sürümünde kaçırıyorsa bu bir uyum başarısızlığıdır.
Tüm belge türlerinde aynı tespit motorunu kullanmak bu riski ortadan kaldırır. Varlık tespit algoritması, istemci uygulamasına göre değişmez — her istek için sunucu tarafında aynı şekilde çalışır.
Platformlar Arası Anonimleştirmeye Başlarken
- LibreOffice Uzantısını İndirin — Writer, Calc, Impress için
- Office Eklentisini Yükleyin — Word, Excel, PowerPoint için
- Web uygulamasında bir önayar oluşturun — her iki platforma da senkronize olur
- Belgeleri İnceleyin — LibreOffice'e özgü kılavuzlar
Aynı hesap, aynı önayarlar, aynı tespit, aynı sonuçlar.
Kaynaklar:
- GDPR Madde 32 — tutarlı veri koruma için uygun teknik tedbirler
- anonym.legal çapraz cihaz senkronizasyon belgeleri — önayar ve şifreleme anahtarı taşınabilirliği
- anonym.legal KKB Tespit Testi — tüm platformlarda özdeş %95,5 doğruluk