By · Last updated 2026-04-13

بلاگ پر واپس جائیںتکنیکی

ایئر گیپڈ رازداری: آف لائن گمنامی

FedRAMP اور ITAR ماحول میں ایک بات مشترک ہے — کلاؤڈ کوئی آپشن نہیں۔ GDPR آرٹ کے تحت قابل واپسی چھدم نام سازی۔

April 13, 20269 منٹ پڑھیں
air-gapped anonymizationSCIF document processingITAR complianceFedRAMP offline toolsoffline PII detection

ایئر گیپ کا قانون

کچھ نیٹ ورکس میں انٹرنیٹ نہیں ہوتا۔ پالیسی کی وجہ سے نہیں — ڈیزائن کی وجہ سے۔

SCIF (حساس ڈبے میں بند معلومات کی سہولت) ایک Faraday-caged کمرہ ہے۔ کوئی وائرلیس سگنل اندر یا باہر نہیں جاتا۔ ITAR (بین الاقوامی ہتھیاروں کی تجارت کے ضوابط) منظور شدہ فریقین کو احاطہ کردہ تکنیکی مواد بھیجنے پر پابندی لگاتے ہیں۔ کلاؤڈ فراہم کنندگان ITAR کلیئرڈ نہیں ہیں۔ ان گروہوں کے لیے، "کلاؤڈ SaaS" کوئی قابل انتظام خطرہ نہیں۔

ان سائٹس کے لیے، کلاؤڈ ٹول کام نہیں کرتے۔ بالکل نہیں۔

ایک ٹول جسے لائیو نیٹ ورک لنک کی ضرورت ہو یہاں نہیں چل سکتا۔ ایک ٹول جو لائسنس سرور کو کال کرے بلاک ہو جاتا ہے۔ ایک ٹول جو ڈیٹیکشن کے لیے فائلیں کلاؤڈ API کو بھیجے SCIF کے اندر کام نہیں کر سکتا۔ یہ کنارے کے معاملات نہیں ہیں۔ یہ دفاعی ٹیموں کے لیے روزانہ کی پابندیاں ہیں۔

ITAR کا معاملہ

ایک دفاعی فرم کی ڈیٹا سائنٹسٹ کے پاس ITAR کے تحت اہلکاروں کے ریکارڈ ہیں۔ اسے فائلیں شیئر کرنے سے پہلے نام اور IDs ہٹانے ہیں۔ اس کا نیٹ ورک ایئر گیپڈ ہے۔

کلاؤڈ کا کوئی حل نہیں۔ واحد راستہ ایک ایسا ٹول ہے جو مقامی ڈیوائس پر چلے۔ اسے اپنے ماڈل مقامی طور پر ذخیرہ کرنے ہوں۔ اسے بغیر بیرونی کالز کے صاف آؤٹ پٹ دینا ہو۔

Tauri 2.0 پر مبنی ڈیسک ٹاپ ایپ یہ کرتی ہے۔ انسٹال کے بعد رن کے دوران کوئی نیٹ ورک کال نہیں ہوتی۔ spaCy NER ماڈل اور ریجیکس پیٹرن سب مقامی CPU پر چلتے ہیں۔ آؤٹ پٹ ڈیوائس پر رہتا ہے جب تک صارف اسے ایکسپورٹ نہ کرے۔

قابل واپسی ہونا کیوں اہم ہے

خفیہ کام کو اکثر قابل واپسی چھدم نام سازی کی ضرورت ہوتی ہے۔ ٹیمیں اصل نام کوڈز سے بدل دیتی ہیں۔ وہ ریکارڈز کو قابل استعمال رکھتی ہیں۔ وہ اصل شناختوں کی حفاظت کرتی ہیں۔

GDPR آرٹیکل 4(5) چھدم نام سازی کو رسمی رازداری اقدام کے طور پر بیان کرتا ہے۔ یہ خطرہ کم کرتا ہے۔ چھدم نام زد ریکارڈز پر کم قانونی ذمہ داریاں ہوتی ہیں — اگر لُک اَپ ٹوکن ڈیٹا سیٹ سے الگ ذخیرہ کیا جائے۔

IAPP تحقیق (2024) نے پایا کہ صرف 23 فیصد ٹول سچ میں قابل واپسی ہونے کی حمایت کرتے ہیں۔ زیادہ تر یک طرفہ ماسکنگ یا مکمل متبادل کرتے ہیں۔ ریکارڈ لکھ جانے کے بعد وہ ختم ہو جاتا ہے۔

بعض حکومتی ٹیمیں اپنا کام ڈبے کے مطابق تقسیم کرتی ہیں۔ ایک ٹیم کو چھدم نام زد فائلیں ملتی ہیں۔ وہ تجزیہ کرتی ہے۔ دوسری ٹیم لُک اَپ ٹوکن رکھتی ہے۔ وہ صرف اس وقت ریکارڈز دوبارہ شناخت کرتی ہے جب قانون تقاضا کرے۔ یہ تقسیم ڈیزائن کثیر ٹیمی خفیہ ورک فلوز کے لیے واحد محفوظ طریقہ ہے۔

زیرو نالج ماڈل ایک قدم آگے جاتا ہے۔ لُک اَپ ٹوکن کلائنٹ ڈیوائس پر بنتا ہے۔ یہ کبھی باہر نہیں بھیجا جاتا۔ اگر فروش کو سبپوینا کیا جائے، وہ ٹوکن نہیں دے سکتا۔ اس کے پاس کبھی تھا ہی نہیں۔ یہ بہت سے خفیہ ماحول میں حوالے کی حراست کے قواعد کو پورا کرتا ہے۔

EDPB ٹوکن علیحدگی

EDPB رہنما اصول 05/2022 کہتے ہیں کہ چھدم نام سازی ٹوکن الگ رکھا جانا چاہیے۔ یہ اسی فریق کے پاس نہیں رہنا چاہیے جو چھدم نام زد ریکارڈز رکھتا ہے۔ یا اسے ایسے کنٹرولز کے پیچھے مقفل ہونا چاہیے جو اس فریق کو ایک ساتھ ریکارڈز اور ٹوکن پڑھنے سے روکے۔

تین چیزیں مل کر یہ قانون پورا کرتی ہیں:

  • ٹوکن کلائنٹ ڈیوائس پر بنایا جاتا ہے — کبھی باہر نہیں بھیجا جاتا
  • تمام پروسیسنگ مقامی طور پر ہوتی ہے — ایئر گیپڈ سائٹ سے کچھ نہیں نکلتا
  • آؤٹ پٹ اور ٹوکن الگ الگ ایکسپورٹ ہوتے ہیں — دو الگ فائلیں، دو الگ راستے

یہ ڈیزائن ایک ساتھ EDPB قانون اور ایئر گیپ کی پابندی کو پورا کرتا ہے۔

مکمل تصویر کے لیے، ہمارا سیکیورٹی جائزہ دکھاتا ہے کہ مقامی پروسیسنگ تھرڈ پارٹی چین کو کیسے کاٹتی ہے۔ ہماری تعمیل گائیڈ GDPR ٹرانسفر قواعد کا احاطہ کرتی ہے۔ سیٹ اپ کی مدد کے لیے ہمارا FAQ دیکھیں۔

anonym.legal ڈیسک ٹاپ ایپ تمام PII ڈیٹیکشن مقامی ڈیوائس پر چلاتی ہے۔ انسٹال کے بعد انٹرنیٹ کی ضرورت نہیں۔ یہ Windows، macOS، اور Linux کی حمایت کرتی ہے۔ بنڈل NLP ماڈل 24 زبانیں احاطہ کرتے ہیں۔

2026 کے لیے اپ ڈیٹ

ذرائع

کیا آپ اپنے ڈیٹا کی حفاظت کے لیے تیار ہیں؟

48 زبانوں میں 285+ ادارتی اقسام کے ساتھ PII کی گمنامی شروع کریں۔

About this page

We update this page when our platform or the law changes.

Read our founder note for how we work.

Each change shows up in the timestamp at the top.

Related reading

We follow these rules

  • GDPR (EU 2016/679).
  • ISO/IEC 27001:2022.
  • NIS2 (EU 2022/2555).
  • HIPAA safe harbor under 45 CFR § 164.514(b)(2).

Our promise

We do not sell your data.

We do not train models on your text.

We store your files in Germany.

You can delete your account at any time.

You own your work.

Where we run

Our servers live in Falkenstein, Germany.

We use Hetzner. They hold ISO 27001 certification.

All data stays in the EU.

Backups run every day.

Need help?

Email support@anonym.legal.

We reply within one business day.

How we test

We run a full check suite on every release.

Each surface gets its own sweep script and report.

Human reviewers spot-check the output each week.

We track recall and precision on a labelled set.

Bad runs block the deploy.

What we never do

  • We never sell your information to third parties.
  • We never train models on what you upload.
  • We never keep your work after you delete it.
  • We never share keys with any outside firm.
  • We never run ads inside the product.

Plans in plain words

We sell credits, not seats.

One credit covers one short job.

Long jobs use a few credits each.

You can top up at any time.

Unused credits roll over each month.

Read the plans page for current rates.

Who built this

A small team of engineers and lawyers built this.

We ship from Europe and work in the open.

Our founder note spells out why we started.

Where to start

How the parts fit

A browser add-on cleans text inside Chrome.

A Word plug-in handles drafts in Office.

A small desktop tool works on whole folders.

An agent protocol link feeds large models safely.

All four share one core engine and one rule set.

Words from our team

We started this work after a lunch about cookies.

One friend kept getting odd ads on her phone.

We asked why a court file leaked through a draft.

We sketched the first build on a napkin that week.

By month three we had a tiny demo for a friend.

She used it on her first case the next day.

Common questions we hear

Can the tool read scanned PDFs? Yes, with OCR.

Does it work on long files? Yes, in small chunks.

Can I roll my own rule set? Yes, save it as a preset.

Does it run offline? The desktop build runs offline.

Do you keep my files? No, the cloud build wipes after each run.

Will it learn from my work? No, we never train on inputs.

A short tour of the workflow

Upload a file or paste a snippet of prose.

Pick the entities you want gone from the draft.

Choose a method: replace, mask, hash, encrypt, or redact.

Press run and watch the side panel show each hit.

Skim the result and tweak any rule that misfired.

Save the cleaned file or send it to a teammate.