Gizlilik & Teknoloji Sözlüğü
PII anonimleştirme ve veri gizliliğinde kullanılan tüm terimler, kısaltmalar ve kavramlar için tanımlar.
Belgeler'e Dön94 terim
2FA
İki Faktörlü Kimlik Doğrulama
Kullanıcının bildiği (şifre) ve kullanıcının sahip olduğu (TOTP uygulaması, donanım anahtarı) veya olduğu (biyometrik) iki ayrı doğrulama faktörü gerektiren kimlik doğrulama. anonym.legal'de ZK Kimlik Doğrulama üzerine ek bir katman olarak desteklenir.
#twofaAB Veri İkameti
Avrupa Birliği Veri İkameti
Verilerin yalnızca AB/AEA toprakları içinde saklanıp işleneceğine dair garanti. anonym.legal'ın üretim sunucuları Almanya'dadır (Hetzner Frankfurt), tüm işlemlerin GDPR yargı yetkisi altında gerçekleşmesini sağlar ve sınır ötesi veri transferi etkilerini ortadan kaldırır.
#eudataresidencyAES-256-GCM
Gelişmiş Şifreleme Standardı 256-bit Galois/Sayaç Modu
Gizlilik ve bütünlük için AES-256 (256-bit anahtar) ile Galois/Sayaç Modunu birleştiren bir doğrulanmış şifreleme algoritması. Değiştirilen varlıkları şifrelemek için anonym.legal'in tersine çevrilebilir anonimleştirmesinde kullanılır. Hem gizlilik hem de müdahale tespiti sağlar.
#aes256gcmAnonymization
Veri Anonimleştirme
Bireylerin doğrudan veya dolaylı olarak tanımlanamayacak şekilde tanımlayıcı bilgilerin kaldırılması veya dönüştürülmesi süreci. GDPR kapsamında, gerçekten anonimleştirilmiş veriler düzenlemenin kapsamının dışındadır.
#anonymizationAraç Tanımlayıcıları
Araç Varlık Türleri
Araçla ilgili tanımlayıcılar için varlık türleri: ABD_SÜRÜCÜ_LİSANSI, UK_SÜRÜCÜ_LİSANSI, AB_SÜRÜCÜ_LİSANSI, VIN (Araç Tanımlama Numarası) ve ülkeye özgü araç plaka formatları.
#vehicleidentifiersArgon2id
Argon2id Anahtar Türetme Fonksiyonu
2015 Şifre Hashing Yarışması'nın kazananı. Argon2id, Argon2i'nin yan kanal direncini ve Argon2d'nin GPU direncini birleştirir. Kullanıcı parolalarından şifreleme anahtarları türetmek için anonym.legal ve Masaüstü Uygulama kasasında kullanılır.
#argon2idAşırı Redaksiyon
Aşırı Redaksiyon (Yanlış Pozitifler)
Gerekenden daha fazla bilgi kaldırmak, belge kullanımını azaltmak ve hukuki süreçlerde imha oluşturabilecek şekilde. Düşük güven eşiği veya aşırı geniş varlık seçimi nedeniyle oluşur. anonym.legal'ın eşik ve varlık kontrolleri ile ayarlanabilir.
#overredactionAvukat-Müvekkil Ayrıcalığı
Avukat-Müvekkil Ayrıcalığı Koruması
Avukatlar ve müvekkilleri arasındaki gizli iletişimler için hukuki koruma. Belge incelemesi ve e-keşif sırasında, ayrıcalıklı içerik tanımlanmalı ve saklanmalı veya redakte edilmelidir. anonym.legal'daki özel varlık türleri, ayrıcalıklı içerik işaretlerini işaretlemek için yapılandırılabilir.
#attorneyclientprivilegeBIP39
Bitcoin İyileştirme Teklifi 39 — Mnemonik İfadeler
Kriptografik bir tohumdan insan tarafından okunabilir mnemonik tohum ifadeleri (12–24 kelime) oluşturmak için bir standart. anonym.legal Masaüstü Uygulama kasasında Argon2id türetilen şifreleme anahtarı için kullanıcı dostu bir yedek olarak kullanılır.
#bip39CCPA
Kaliforniya Tüketici Gizliliği Yasası
Sakinlere kişisel bilgilerini bilme, silme ve satışını durdurma hakkı veren Kaliforniya gizlilik yasası. Gelir, veri hacmi veya veri satışı eşiklerini karşılayan işletmelere uygulanır. CPRA tarafından önemli ölçüde değiştirildi (Kasım 2020'de kabul edildi, Ocak 2023'te yürürlüğe girdi).
#ccpaChrome Eklentisi
anonym.legal Chrome Eklentisi
AI sohbet botlarına (ChatGPT, Claude, Gemini, Perplexity, DeepSeek) gönderilmeden önce metni kesen tarayıcı eklentisi (Manifest V3). Anında anonimleştirir ve isteğe bağlı olarak, kaydedilmiş şifreleme anahtarlarını kullanarak AI yanıtlarını şifre çözer.
#chromeextensionCLOUD Act
Yurt Dışında Veri Kullanımını Açıklayan Yasa
ABD federal yasası (2018), ABD'deki yasaların, yurt dışında depolanan verileri üretmek için ABD merkezli bulut sağlayıcılarını zorlamasına izin verir. AB sakinleri için GDPR veri transfer kuralları ile çelişir. Bulut yüklemesi öncesinde verileri anonimleştirmek yaygın bir hafifletme yöntemidir.
#cloudactCSP
İçerik Güvenlik Politikası
Bir tarayıcının yükleyebileceği kaynakları (betikler, stiller, resimler) kısıtlayan bir HTTP yanıt başlığı ve meta etiket mekanizması. anonym.legal'in CSP'si, XSS saldırılarını önlemek için object-src 'none', nonce'lu script-src ve upgrade-insecure-requests içerir.
#cspData Minimization
GDPR Veri Azaltma İlkesi
GDPR Madde 5(1)(c) ilkesine göre, yalnızca belirtilen amaç için yeterli, ilgili ve gerekli verilerin toplanması ve işlenmesi gerekmektedir. Gizlilik uyumlu sistemler için temel bir tasarım kısıtlaması.
#dataminimizationDDoS Koruması
Dağıtılmış Hizmet Reddi Koruması
Dağıtılmış hizmet reddi saldırılarına karşı altyapı düzeyinde savunmalar. anonym.legal'ın sunucu altyapısı, kullanılabilirliği sağlamak için güvenlik duvarı kuralları (UFW), nginx bağlantı limitleri ve Cloudflare eşdeğeri yukarı akış korumalarını içerir.
#ddosprotectionDe-anonymization
Yeniden Tanımlama Saldırısı
Anlamlı bir şekilde anonimleştirilmiş veri setlerinden bireyleri yeniden tanımlama süreci, yardımcı bilgilerle çapraz referans yaparak. Yetersiz anonimleştirme derinliği ile veri paylaşımında önemli bir risk.
#deanonymizationDelil İmhası
Delil İmhası
Dava ile ilgili delillerin yok edilmesi, değiştirilmesi veya korunmaması. Belgeleri okunamaz hale getiren aşırı agresif redaksiyon, imha sayılabilir. Anonimleştirme hassasiyetini ayarlamak (güven eşiği, varlık seçimi) hukuken savunulabilir redaksiyon için önemlidir.
#spoliationDenetim İzleme
Değiştirilemez Denetim İzleme
Verilere kimin eriştiğini, değiştirdiğini veya işlediğini ve ne zaman olduğunu kaydeden sıralı, değiştirilemez bir günlük. ISO 27001 (A.8.15), HIPAA Güvenlik Kuralı (§164.312(b)) ve e-keşif kuralları tarafından gereklidir. anonym.legal, tüm anonimleştirme işlemlerini zaman damgaları, varlık sayıları ve operatör kimlikleri ile kaydeder.
#audittrailDifferential Privacy
Farklılaştırılmış Gizlilik (DP)
Bireylerin verilerinin ayırt edilemeyeceği garantileri sağlarken veri setleri hakkında istatistiksel bilgi yayınlamak için matematiksel bir çerçeve. Toplu analizlerde, toplu çıktılara sorgu yaparken yeniden tanımlanmayı önlemek için kullanılır.
#differentialprivacyDijital Tanımlayıcılar
Dijital Kimlik Varlık Türleri
Çevrimiçi ve dijital tanımlayıcılar için varlık türleri: E-POSTA_ADRESİ, TELEFON_NUMARASI, IP_ADRESİ (IPv4 ve IPv6), URL, ALAN_ADI, KRİPTO (Bitcoin/Ethereum adresleri) ve platforma özgü tanımlayıcılar.
#digitalidentifiersDil Tespiti
Otomatik Dil Tespiti
PII analizi öncesinde giriş metninin dilinin otomatik olarak tanımlanması. anonym.legal, dil tespitini istek seviyesinde gerçekleştirir ve desteklenmeyen diller için İngilizce yedek olarak uygun NER model boru hattına yönlendirir.
#languagedetectionDLP
Veri Kaybı Önleme
Hassas verilerin bir organizasyon dışına yetkisiz iletimini tespit eden ve önleyen bir güvenlik disiplini ve yazılım araçları kategorisi. anonym.legal, PII için tarayıcı katmanı ve AI katmanı DLP çözümü olarak işlev görür.
#dlpDPA
Veri İşleme Sözleşmesi
GDPR Madde 28 tarafından gereklidir, bir veri kontrolörü ile veri işleyici arasında yasal olarak bağlayıcı bir sözleşmedir. Kişisel veri işlemenin konusunu, süresini, doğasını, amacını ve türünü belirtir ve her iki tarafın haklarını ve yükümlülüklerini tanımlar.
#dpaDPIA
Veri Koruma Etki Değerlendirmesi
Bireylerin hakları ve özgürlükleri için yüksek riskler oluşturabilecek işleme faaliyetleri için GDPR Madde 35 tarafından gereklidir. Sistematik profil oluşturma, büyük ölçekli PHI işleme ve kamu alanı gözetimi için zorunludur.
#dpiae-Discovery
Elektronik Keşif
Hukuki süreçlerde elektronik olarak saklanan bilgilerin tanımlanması, toplanması ve üretilmesi süreci. Üretilen belgelerden PII ve ayrıcalıklı bilgilerin redakte edilmesini gerektirir. anonym.legal'ı kullanan hukuk departmanları için birincil kullanım durumu.
#ediscoveryE2EE
Uçtan Uca Şifreleme
Sadece iletişim kuran tarafların mesajları okuyabildiği; hizmet sağlayıcının düz metne erişimi olmayan şifreleme. anonym.legal'in ZK Kimlik Doğrulama modunda, şifreleme anahtarları asla istemci cihazını terk etmez, anonimleştirilmiş çıktı depolama için E2EE sağlar.
#e2eeEvrensel Varlıklar
Dil-Evrensel Varlık Türleri
Metin diline bakılmaksızın algılanan varlık türleri, genellikle format tabanlı regex ile kontrol toplamı doğrulamasıyla. Örnekler: KREDİ_KARTI, IBAN_KODU, E-POSTA_ADRESİ, TELEFON_NUMARASI, IP_ADRESİ, URL, KRİPTO adresi.
#universalentitiesFinansal Varlıklar
Finansal PII Varlık Türleri
Finansal tanımlayıcıları kapsayan varlık türleri: KREDİ_KARTI (Luhn kontrol toplamı), IBAN_KODU (ISO 13616 kontrol toplamı), SWIFT_KODU (BIC formatı), ABD_BANKA_NUMARASI, NRP (İspanyol vergi kimliği). Yanlış pozitifleri en aza indirmek için kontrol toplamı doğrulaması ile algılanır.
#financialentitiesFOIA
Bilgi Edinme Yasası
Hükümet kayıtlarına kamu erişimi sağlayan ABD federal yasası (ve diğer yargı bölgelerindeki eşdeğer yasalar). Açıklamadan önce PII ve diğer muaf bilgilerin redakte edilmesini gerektirir — yasal ve hükümet anonimleştirme iş akışları için birincil kullanım durumudur.
#foiaGDPR
Genel Veri Koruma Yönetmeliği
AB Yönetmeliği 2016/679, Avrupa Birliği için temel veri koruma çerçevesidir. AB sakinlerinin kişisel verilerini işleyen herhangi bir kuruluş için geçerlidir. €20M'a kadar veya küresel yıllık gelirin %4'üne kadar para cezaları uygulanabilir. Ana haklar: erişim, silme, taşınabilirlik, kısıtlama, itiraz.
#gdprGDPR Madde 25
GDPR Madde 25 — Tasarım ve Varsayılan Olarak Veri Koruma
Kontrolörlerin, sistem tasarımı sırasında ve işleme sırasında varsayılan olarak uygun teknik ve organizasyonel önlemleri (örneğin, taklitleme ve veri minimizasyonu) uygulamasını gerektirir.
#gdprarticle25GDPR Madde 32
GDPR Madde 32 — İşlemenin Güvenliği
Kontrolörlerin ve işleyicilerin, şifreleme, taklitleme, gizlilik, bütünlük, erişilebilirlik ve işlem sistemlerinin dayanıklılığı da dahil olmak üzere, risk uygun bir güvenlik seviyesi sağlamak için uygun teknik ve organizasyonel önlemleri uygulamasını gerektirir.
#gdprarticle32GenAI DLP
Üretken AI Veri Kaybı Önleme
Üretken AI modellerine (ChatGPT, Claude, Gemini) gönderilen istemlerde PII ve gizli verilerin dahil edilmesini önlemeye odaklanan özel bir DLP kategorisi. anonym.legal'in Chrome Eklentisi ve MCP Sunucusu, bu riski giriş noktasında ele alır.
#genaidlpGörüntü Redaktörü
Presidio Görüntü Redaktörü Servisi
Görüntü dosyalarından (PNG, JPEG) PII'yi tespit eden ve redakte eden özel bir arka uç hizmeti (port 8013). Tespit edilen PII bölgeleri üzerine siyah çubuk redaksiyonu uygular.
#presidioimageredactorGüven Skoru
Varlık Tespit Güven Skoru
Bir metin aralığının PII varlığı olduğuna dair tespit modelinin ne kadar emin olduğunu gösteren 0–1 arası bir puan. anonym.legal, kullanıcıların belirli kullanım durumları için hassasiyet ile geri çağırma arasında denge kurmalarını sağlamak için yapılandırılabilir güven eşiklerini açığa çıkarır.
#confidencescoringHashing
Kriptografik Hashing
Verilerin SHA-256 gibi algoritmalar kullanılarak sabit uzunlukta bir özet haline dönüştürülmesi. Tutarlı takma adlandırma, tekrar önleme ve bütünlük doğrulama için kullanılır. Hash değerleri tersine çevrilemez ancak tuzlanmadığı takdirde rainbow table saldırılarına karşı savunmasız olabilir.
#hashingHetzner
Hetzner Online GmbH
anonym.legal'ın üretim altyapısının çalıştığı Alman bulut ve barındırma sağlayıcısı. ISO 27001 sertifikası ile Falkenstein, Saksonya'da (datacenter fsn1) bulunmaktadır. AB veri ikametgahı, uyum durumu ve Alman yasaları altında GDPR dostu yargı yetkisi için seçilmiştir.
#hetznerHIPAA
Sağlık Sigortası Taşınabilirlik ve Hesap Verebilirlik Yasası
Hassas hasta sağlık bilgilerini korumak için standartlar belirleyen ABD federal yasası. Gizlilik Kuralı, PHI kullanımını yönetir; Güvenlik Kuralı, elektronik PHI (ePHI) için idari, fiziksel ve teknik önlemler gerektirir. İhlaller, kategori başına yılda $1.9M'a kadar para cezası ile sonuçlanabilir.
#hipaaHIPAA Güvenli Bölge
HIPAA Güvenli Bölge Kimlik Bilgisi Kaldırma Yöntemi
Sağlık verilerini bireysel olarak tanımlanamaz hale getirmek için tüm 18 belirtilen hasta tanımlayıcısının (isim, adres, tarihler, telefon numaraları, SSN, e-posta, IP adresi, biyometrik veriler vb.) kaldırılmasını gerektiren iki HIPAA onaylı kimlik bilgisi kaldırma yönteminden biridir.
#hipaasafeharborHız Sınırlama
API Hız Sınırlaması
Bir müşterinin belirli bir zaman diliminde yapabileceği API isteklerinin sayısını kontrol eder. Suistimali önler ve adil kaynak tahsisini sağlar. anonym.legal, plan katmanına dayalı olarak kullanıcı başına hız sınırlamaları uygular ve yeniden deneme mantığı için üstel geri çekilme önerilir.
#ratelimitingHibrit Tespit
Hibrit NLP + Regex + ML Tespiti
anonym.legal'in üç katmanlı yaklaşımı: yapılandırılmış PII için regex desenleri (telefon numaraları, IBAN'lar, kredi kartları), bağlamsal varlıklar için NLP/NER modelleri (isimler, organizasyonlar, yerler) ve belirsiz durumlar için ML sınıflandırıcıları. Hem yanlış pozitifleri hem de yanlış negatifleri azaltır.
#hybriddetectionHSTS
HTTP Katı Taşıma Güvenliği
Tarayıcıların yalnızca HTTPS bağlantılarını kullanmasını zorunlu kılan bir web güvenlik politikası mekanizması. anonym.legal, protokol düşürme saldırılarını ve çerez kaçırmayı önlemek için Strict-Transport-Security: max-age=31536000; includeSubDomains ayarlarını yapar.
#hstsHükümet Kimliği
Hükümet Tanımlayıcı Varlık Türleri
Ulusal ve hükümet tarafından verilen tanımlayıcılar için varlık türleri: ABD_SSN, ABD_PASAPORTU, UK_NHS, ES_NIF, DE_PERSONALAUSWEIS, FR_INSEE, IT_FISCAL_CODE ve 50'den fazla diğer ülkeye özgü kimlik formatları. Ülkeye özgü regex + kontrol toplamı desenleri kullanılarak algılanır.
#governmentidISO 27001
ISO/IEC 27001 Bilgi Güvenliği Yönetimi
Bilgi güvenliği yönetim sistemleri (ISMS) için uluslararası standart. Sertifikasyon, belgelenmiş politikalar, risk değerlendirmeleri ve kontroller gerektirir. anonym.legal'in AB sunucuları ISO 27001 sertifikalıdır ve yapılandırılmış güvenlik yönetimini garanti eder.
#iso27001ISO 27001 SoA
Uygulanabilirlik Beyanı
Tüm Ek A kontrollerini listeleyen ve hangilerinin kuruluşa uygulanabilir olduğunu belirten, dahil etme ve hariç tutma gerekçelerini sağlayan zorunlu bir ISO 27001 belgesidir. Sertifikasyon ve denetimler için gereklidir.
#iso27001soaJWT
JSON Web Token
Taraflar arasında talepleri iletmek için kullanılan kompakt, URL güvenli bir token formatı. anonym.legal, iç hizmetler arası kimlik doğrulama için HS256 ile imzalanmış JWT'ler kullanır (örneğin, ön yüz → Presidio API). Tokenlar kısa ömürlüdür ve sunucu tarafında doğrulanır.
#jwtKasa
Şifreleme Anahtarı Kasası
Masaüstü Uygulamasında şifreleme anahtarları için güvenli yerel depolama, bir ana şifreden Argon2id anahtar türetimi ile korunur. Anahtarlar, AES-256-GCM kullanılarak şifrelenmiş olarak saklanır ve BIP39 hafıza ifadeleri aracılığıyla yedeklenir.
#vaultKEK
Anahtar Şifreleme Anahtarı
Diğer anahtarları doğrudan veri yerine şifrelemek için kullanılan bir anahtar. anonym.legal'in ZK mimarisinde, kullanıcının parolasından türetilen anahtar, şifrelenmiş kasada saklanan belge başına şifreleme anahtarlarını korumak için bir KEK olarak işlev görür.
#kekKod Değiştirme
Çok Dilli Kod Değiştirme
Tek bir metin veya konuşma içinde iki veya daha fazla dilin karıştırılması olayı. Çok dilli belgelerde yaygındır (örneğin, İngilizce teknik terimlerin bulunduğu Almanca hukuki belgeler). anonym.legal'in hibrit tespiti, birden fazla dil modelini aynı anda uygulayarak kod değiştirilmiş metinleri işler.
#codeswitchingKural 26
Federal Sivil Usul Kuralları Kural 26
Keşif yükümlülüklerini düzenleyen ABD sivil usul kuralı. Kural 26(g), avukatların keşif taleplerinin ve açıklamalarının uygunsuz amaçlar için yapılmadığını onaylamasını gerektirir - üretilen belgelerden PII'yi düzgün bir şekilde redakte etmemeyi de içerir.
#rule26Masaüstü Uygulaması
anonym.legal Masaüstü Uygulaması
Tauri 2.0 ve React 18 ile oluşturulmuş çoklu platform uygulaması (Windows, macOS, Linux). Yerel dosya işleme, çevrimdışı ZK Auth için BIP39 kasası, toplu dışa aktarma ve API senkronizasyonu özelliklerine sahiptir. İnternet erişimi olmadan hava boşluğu olan dağıtımları destekler.
#desktopappMasking
Veri Maskeleme
Hassas değerlerin format ve yapıyı koruyarak gerçekçi ama kurgusal verilerle değiştirilmesi. Test ortamları, analizler ve gerçek PII'yi açığa çıkarmadan veri setlerini paylaşmak için kullanılır.
#maskingMCP
Model Bağlam Protokolü
AI modellerinin dış araçlar ve veri kaynaklarıyla standart bir şekilde etkileşimde bulunmasını sağlayan Anthropic tarafından oluşturulmuş açık bir protokol. anonym.legal, AI kodlama araçlarının iş akışlarını terk etmeden anonimleştirme çağrısı yapabilmesi için bir MCP Sunucusu uygular.
#mcpMCP Sunucusu
Model Bağlam Protokolü Sunucusu
anonym.legal'in MCP Sunucusu entegrasyonu, AI kodlama asistanlarının (Claude Desktop, Cursor, VS Code Copilot) anonimleştirme API'sini doğrudan bir araç olarak çağırmasını sağlar. PII, AI modeline gönderilmeden önce koddan, istemlerden ve bağlamdan çıkarılır.
#mcpserverML Modelleri
PII Tespiti için Makine Öğrenimi Modelleri
Bağlamda PII'yi tanımak için etiketlenmiş metin korpusları üzerinde eğitilmiş istatistiksel modeller. anonym.legal, üretim ölçeğinde çok dilli varlık tanıma için hem spaCy dönüştürücü boru hatlarını hem de ince ayar yapılmış XLM-RoBERTa kullanır.
#mlmodelsNER
İsimlendirilmiş Varlık Tanıma
Metin içindeki isimlendirilmiş varlıkları önceden tanımlanmış kategorilere (kişiler, organizasyonlar, yerler, tarihler ve tıbbi tanımlayıcılar gibi) tanımlayan ve sınıflandıran doğal dil işleme görevi. anonym.legal'de PII tespiti için temel ML tekniği.
#nerNIS2
Ağ ve Bilgi Güvenliği Yönergesi 2
Orijinal NIS Yönergesini daha fazla sektörü (sağlık, enerji, ulaşım, dijital altyapı) kapsayacak şekilde genişleten ve siber güvenlik gereksinimlerini güçlendiren AB Yönergesi 2022/2555. Uygulama son tarihi 17 Ekim 2024'tü; çoğu AB üye devleti bunu kaçırdı ve Avrupa Komisyonu uyumsuz devletlere karşı ihlal prosedürleri başlattı.
#nis2NLP
Doğal Dil İşleme
Bilgisayarlar ile insan dili arasındaki etkileşimle ilgilenen yapay zeka dalı. PII tespitinde, NLP modelleri bağlamı, dilbilgisi ve anlamı anlayarak, yalnızca regex desenlerinin kaçıracağı varlıkları tanımlar.
#nlpOffice Eklentisi
anonym.legal Microsoft Office Eklentisi
Microsoft Office'e PII anonimleştirmeyi doğrudan Word, Excel ve PowerPoint'e entegre eden uzantı. Belgede redaksiyon, ön ayar yönetimi, ZK Auth ve cihazlar arasında senkronizasyonu destekler. Microsoft AppSource'dan temin edilebilir.
#officeaddinOperatörler
Anonimleştirme Operatörleri
Tespit edilen PII'ye uygulanan değiştirme stratejisi. anonym.legal, REPLACE (yer tutucu metin), REDACT (boş dize), MASK (yıldızlar), HASH (SHA-256 özeti), ENCRYPT (geri alınabilir AES-256-GCM) ve CUSTOM (kullanıcı tanımlı değiştirme) destekler.
#operatorsÖn Ayarlar
Anonimleştirme Ön Ayarları
Seçilen varlık türleri, güvenilirlik eşikleri ve çıktı seçeneklerinin kaydedilmiş yapılandırmaları, tek tıklama ile uygulanabilir. Ön ayarlar, Web Uygulaması, Office Eklentisi ve Masaüstü Uygulaması arasında şifreli bulut depolama aracılığıyla senkronize edilir.
#presetsÖzel Varlıklar
Özel Varlık Tanıyıcıları
anonym.legal'in yerleşik 285'ten fazla varlık türünün üzerine eklenen kullanıcı tanımlı PII desenleri. Regex desenleri, kelime listeleri ve yasak listeleri destekler. Çalışan kimlikleri, iç proje kodları veya özel ürün adları gibi organizasyona özgü tanımlayıcılar için faydalıdır.
#customentitiesPCI DSS
Ödeme Kartı Endüstrisi Veri Güvenliği Standardı
Ödeme kartı verilerini işleyen kuruluşlar için güvenlik standardı, PCI Güvenlik Standartları Konseyi tarafından sürdürülmektedir. Şifreleme, erişim kontrolleri, günlükleme ve düzenli testler gerektirir. Uyumsuzluk, para cezası ve kart işleme ayrıcalıklarının kaybıyla sonuçlanabilir.
#pcidssPHI
Korunan Sağlık Bilgisi
Tanımlanabilir bir bireyle bağlantılı olan herhangi bir sağlıkla ilgili bilgi, ABD'de HIPAA kapsamında düzenlenmektedir. Tanılar, tedavi kayıtları, sigorta verileri ve 18 HIPAA Güvenli Liman tanımlayıcısından herhangi biri dahil.
#phiPII
Kişisel Olarak Tanımlanabilir Bilgi
Belirli bir bireyi doğrudan veya diğer verilerle birleştirerek tanımlayabilen herhangi bir veri. Örnekler: isimler, e-posta adresleri, sosyal güvenlik numaraları, IP adresleri, biyometrik kayıtlar.
#piiPresidio
Microsoft Presidio
Microsoft tarafından sağlanan açık kaynaklı veri koruma ve anonimleştirme SDK'sı. anonym.legal'in tespit motoru, 48 dilde 285'ten fazla özel varlık tanıyıcı ile genişletilmiş Presidio'nun analiz ve anonimleştirme hizmetleri üzerine inşa edilmiştir.
#presidioPresidio Analizörü
Microsoft Presidio Analizörü Servisi
anonym.legal'ın arka uçtaki algılama bileşeni (port 8011). Metin alır ve tespit edilen PII varlıklarının konumları, türleri ve güven puanları ile bir listesini döner. 48 dilde 285'ten fazla özel tanıyıcı ile genişletilmiştir.
#presidioanalyzerPresidio Anonimleştirici
Microsoft Presidio Anonimleştirici Servisi
anonym.legal'ın arka uçtaki dönüşüm bileşeni (port 8012). Metin ve analiz sonuçlarını girdi olarak alır, her tespit edilen varlık için seçilen operatörü (DEĞİŞTİR, REDAKTE ET, MASKELE, HASH, ŞİFRELE) uygular ve anonimleştirilmiş metni döner.
#presidioanonymizerPrivacy by Design
Gizlilik Tasarımı ve Varsayılanı
GDPR Madde 25 tarafından zorunlu kılınan, veri koruma önlemlerinin sistemlere baştan itibaren entegre edilmesi gerektiği ilkesidir. Veri azaltma, erişim kontrolleri, şifreleme ve takma adlandırmayı mimari düzeyde kapsar.
#privacybydesignPseudonymization
Veri Takma Adlandırma
Doğrudan tanımlayıcıların yapay değerlerle (takma adlar) değiştirilmesi, ancak bireylerin yeniden tanımlanabilmesi için ayrı bir anahtarın korunması. GDPR Madde 4(5), bunu gizliliği artıran bir teknik olarak tanımaktadır ancak takma adlandırılmış verileri düzenlemeden muaf tutmamaktadır.
#pseudonymizationRedaction
Veri Kırpma
Belgelerden hassas bilgilerin kalıcı olarak kaldırılması veya gizlenmesi, bunun yerine [KIRMIZI] gibi bir görsel işaret veya siyah bir çubuk ile değiştirilmesi. Şifrelemenin aksine, kırpma tek yönlüdür ve orijinal veri geri alınamaz.
#redactionRegex
Düzenli İfade Deseni Eşleştirme
Resmi dil sözdizimini kullanarak desen tabanlı metin eşleştirme. PII tespitinde, regex, yapısal olarak öngörülebilir tanımlayıcıları (telefon numaraları, kredi kartları, IBAN'lar, e-posta adresleri) kontrol toplamı doğrulaması ile işler. Hibrit tespit için NER'i tamamlar.
#regexREST API
RESTful API
anonym.legal, programatik entegrasyon için RESTful HTTP API sunar. Uç noktalar arasında /api/analyze, /api/anonymize, /api/image ve /api/structured bulunmaktadır. JWT taşıyıcı tokenları ile kimlik doğrulaması yapılır. API Referansı'nda tam OpenAPI belgeleri mevcuttur.
#restapiSağlık Varlıkları
Sağlık PII Varlık Türleri
18 HIPAA Güvenli Liman tanımlayıcısı ve ek sağlıkla ilgili PII için varlık türleri: ABD_MRN (tıbbi kayıt numaraları), TIBBİ_LİSANS, SAĞLIK_PLANI_FAYDA_SAHİBİ ve tanı/tedavi bağlamı varlıkları.
#healthcareentitiesSavunulabilirlik
Hukuken Savunulabilir Anonimleştirme
Anonimleştirmenin belgelenmiş, tutarlı ve teknik olarak sağlam bir metodoloji kullanılarak gerçekleştirildiğini düzenleyicilere, mahkemelere veya denetçilere gösterebilme yeteneği. anonym.legal'ın denetim günlükleri, güven puanları ve operatör ayarları, savunulabilir anonimleştirme iş akışlarını destekler.
#defensibilitySCCs
Standart Sözleşme Hükümleri
Kişisel verilerin AB/AEA'dan üçüncü ülkelere transferi için önceden onaylanmış GDPR uyumlu sözleşme maddeleri. 2021'de Avrupa Komisyonu tarafından güncellenmiştir (2021/914/EU), Schrems II gerekliliklerini karşılamak için, bir Transfer Etki Değerlendirmesi dahil.
#sccsSchrems II
Schrems II Kararı (C-311/18)
2020'de AB Adalet Divanı tarafından, transatlantik veri transferleri için AB-ABD Gizlilik Kalkanı çerçevesini geçersiz kılan karar, ABD gözetim yasası korumalarının yetersiz olduğunu belirtiyor. Standart Sözleşme Hükümleri kullanıldığında ek önlemler (şifreleme, anonimleştirme) gerektirir.
#schremsiiSHA-256
Güvenli Hash Algoritması 256-bit
256-bit bir özet üreten bir kriptografik hash fonksiyonu. anonym.legal'de API isteklerinin HMAC kimlik doğrulaması, ZK kimlik doğrulama kanıtları ve tutarlı varlık takma adı (tuz ile hashleme, aynı orijinal değer için aynı değiştirmeyi üretir) için kullanılır.
#sha256Sıfır Bilgi
Sıfır Bilgi Mimarisi
Hizmet sağlayıcının kullanıcıların düz metin verilerine veya şifreleme anahtarlarına erişimi olmayan bir sistem tasarımı. Tüm şifreleme/şifre çözme istemci tarafında gerçekleşir; sunucu asıl içeriği asla görmez. İçeriden gelen tehditleri ve zorla ifşayı önler.
#zeroknowledgeSigorta Tanımlayıcıları
Sigorta Varlık Türleri
Sigorta ile ilgili tanımlayıcılar için varlık türleri: ABD_NPI (sağlık hizmeti sağlayıcıları için Ulusal Sağlayıcı Tanımlayıcısı), SAĞLIK_PLANI_FAYDA_SAHİBİ ve ülkeye özgü sağlık sigortası numaraları (örneğin, DE_SAĞLIK_SİGORTASI_NUMARASI).
#insuranceidentifiersspaCy
spaCy NLP Kütüphanesi
Python'da endüstriyel güçte açık kaynaklı NLP kütüphanesi. anonym.legal, Presidio boru hattında isimlendirilmiş varlık tanıma için 24 dilde (en, de, fr, es, it, pt, nl, pl, ru, zh, ja, ko ve daha fazlası) spaCy'nin dönüştürücü tabanlı modellerini kullanır.
#spacyStanza
Stanza NLP Kütüphanesi (Stanford NLP)
70'ten fazla dili destekleyen, en son sinirsel modellerle donatılmış Stanford NLP Grubu'nun Python NLP araç seti. anonym.legal'de spaCy modellerinin kapsamadığı diller için ek bir NER arka ucu olarak kullanılır.
#stanzaTLS
Taşıma Katmanı Güvenliği
Verilerin iletimde güvenliğini sağlayan kriptografik protokol. anonym.legal, TLS 1.2 minimumunu zorunlu kılar, TLS 1.3 tercih edilir, HSTS bir yıl maksimum yaş ile ve HTTP/2. İstemciler ile sunucu arasındaki tüm trafik iletimde şifrelenir.
#tlsToken Sistemi
anonym.legal Kredi Token Sistemi
API çağrılarının metin uzunluğu, varlık sayısı ve işleme modu (analiz vs. anonimleştirme) üzerinden hesaplanan token'ları tükettiği kullanım bazlı faturalama. Token maliyetleri DB'de yapılandırılabilir ve işlemden önce gerçek zamanlı olarak görüntülenir.
#tokensystemTokenization
Veri Tokenizasyonu
Hassas verilerin, güvenli bir kasada orijinal veriye geri dönen bir hassas olmayan yer tutucu (token) ile değiştirilmesi. Şifrelemenin aksine, token'ın kendisi orijinal veriye matematiksel bir ilişkiye sahip değildir.
#tokenizationToplu İşleme
Toplu Dosya Anonimleştirme
Bir işlemde birden fazla dosyanın aynı anda işlenmesi. anonym.legal'in toplu modu, dosya başına varlık yapılandırması, güvenilirlik eşikleri ve çıktı formatı seçimi ile PDF, DOCX ve TXT dosyalarını destekler.
#batchprocessingVarlık Türü
PII Varlık Türü
Algılama motorunun tanıdığı ve anonimleştirebildiği kişisel bilgi kategorisi. Örnekler: KİŞİ, E-POSTA_ADRESİ, TELEFON_NUMARASI, KREDİ_KARTI, IBAN_KODU, ABD_SSN, IP_ADRESİ. anonym.legal, 48 dilde 285'ten fazla varlık türünü desteklemektedir.
#entitytypeVeri Egemenliği
Dijital Veri Egemenliği
Verilerin toplandığı ülkenin yasalarına ve yönetim yapılarına tabi olduğu ilkesidir. Veri ikametinden daha geniştir, veriye kimlerin erişebileceği ve hangi yasal çerçeve altında kontrolü kapsar.
#datasovereigntyVeri İkameti
Veri İkamet Gereksinimleri
Verilerin hangi coğrafi konumda saklanması ve işlenmesi gerektiğini belirten yasal veya sözleşmesel gereklilikler. GDPR için (EEA dışına veri transferleri), Alman BDSG ve sağlık ve finans alanındaki sektör spesifik düzenlemeler için geçerlidir.
#dataresidencyWeb Uygulaması
anonym.legal Web Uygulaması
PII analizi, anonimleştirme ve şifre çözme için anonym.legal'deki tarayıcı tabanlı arayüz. Metin girişi, dosya yükleme (PDF, DOCX, TXT), toplu işleme, ZK Auth, 48 dil ve 285'ten fazla varlık türünü destekler. Kurulum gerektirmez.
#webappXChaCha20
XChaCha20-Poly1305
AES donanım hızlandırması olmayan sistemlerde yüksek performans sunan bir doğrulanmış şifreleme algoritması. 192-bit nonce (IETF ChaCha20 standardının 96-bit nonce'undan RFC 8439'a uzatılmıştır) kullanarak nonce çakışma risklerini ortadan kaldırır. anonym.legal'in şifreleme katmanında alternatif bir şifre olarak kullanılır.
#xchacha20XLM-RoBERTa
Çapraz Dilli RoBERTa
100 dilde eğitilmiş çok dilli bir dönüştürücü dil modeli, Meta AI tarafından geliştirilmiştir. anonym.legal'de, özellikle monolingual modellerin mevcut olmadığı varlık türleri ve diller için çapraz dilli NER görevlerinde kullanılır.
#xlmrobertaYetersiz Redaksiyon
Yetersiz Redaksiyon (Yanlış Negatifler)
Tüm PII'yi kaldırmamış olmak, paylaşılan belgelerde bireyleri açıkta bırakmak. Daha yaygın bir uyum riski. Yüksek güven eşiği, eksik varlık türleri veya yeni PII formatları nedeniyle oluşur. anonym.legal'ın hibrit algılama ve özel varlık desteği ile azaltılır.
#underredactionZK Auth
Sıfır Bilgi Kimlik Doğrulama
anonym.legal'in kimlik doğrulama sistemi, şifreleme anahtarları kullanıcının parolasından istemci tarafında Argon2id kullanılarak türetilir, asla sunucuya iletilmez veya depolanmaz. Sunucu yalnızca bir kriptografik kanıt saklar, anahtar veya parola değil.
#zkauth