By George Curta · Last updated 2026-08-12
Khắc Phục Sự Cố & Câu Hỏi Thường Gặp
Khắc phục sự cố thường gặp anonym.legal trên Nextcloud: bị từ chối allowlist host SSRF, thông báo phiên bản mới, lỗi giới hạn gói Basic từ 2 ứng dụng.
URL API backend bị từ chối (danh sách cho phép SSRF)
Ứng dụng từ chối lưu một URL API backend, hoặc các yêu cầu thất bại với lỗi URL không được phép.
Tại sao điều này xảy ra
Cả hai ứng dụng đều kiểm tra URL API backend đã cấu hình theo một danh sách cho phép host được xác thực tại thời điểm chạy (UrlGuard) trước khi thực hiện bất kỳ yêu cầu nào. Lớp bảo vệ SSRF này tồn tại để một URL độc hại hoặc cấu hình sai không bao giờ có thể khiến Bearer token của ứng dụng chạm tới một host do kẻ tấn công kiểm soát. Chỉ anonym.legal và anonymize.business (host DEV) được cho phép — mọi host khác đều bị từ chối, theo đúng thiết kế.
Cách khắc phục
- 1.Dùng chính xác https://anonym.legal (production) hoặc https://anonymize.business (DEV) làm URL API backend.
- 2.Xóa bỏ mọi đường dẫn, cổng, hoặc lỗi gõ thừa trong URL — danh sách cho phép khớp chính xác theo tên host.
- 3.Nếu bạn cho rằng một host hợp lệ đang bị từ chối, hãy liên hệ hỗ trợ — danh sách cho phép cố tình không thể chỉnh sửa bởi người dùng.
Thông báo "Đã có phiên bản mới"
Cài đặt quản trị của ứng dụng hiển thị một thông báo rằng đã có phiên bản mới hơn.
Tại sao điều này xảy ra
Cả hai ứng dụng định kỳ kiểm tra phiên bản mới hơn và hiển thị một thông báo quản trị đơn giản kèm liên kết đến changelog khi có phiên bản mới. Đây là thông báo nâng cấp thủ công, không phải cập nhật tự động — không có gì tự cài đặt trên instance Nextcloud của bạn.
Cách khắc phục
- 1.Theo liên kết changelog trong thông báo để xem những gì đã thay đổi.
- 2.Tải (các) gói ứng dụng mới từ trang GitHub releases.
- 3.Giải nén vào apps/ và chạy occ upgrade — cùng các bước cài đặt thủ công như lần cài đặt ban đầu — theo lịch trình của riêng bạn.
Lỗi 403: "Yêu cầu gói Basic trở lên"
Các cuộc gọi API từ ứng dụng thất bại với mã trạng thái 403 và thông báo về yêu cầu gói Basic trở lên.
Tại sao điều này xảy ra
Cả hai ứng dụng Nextcloud đều yêu cầu tài khoản anonym.legal ở gói Basic trở lên. Gói miễn phí không bao gồm quyền truy cập API mà các ứng dụng này phụ thuộc vào, vì vậy backend trả về 403 kèm thông báo "Tích hợp Nextcloud yêu cầu gói Basic trở lên. Vui lòng nâng cấp gói của bạn." thay vì lỗi âm thầm.
Cách khắc phục
- 1.Xác nhận token đã cấu hình thuộc về tài khoản anonym.legal nào.
- 2.Nâng cấp tài khoản đó lên gói Basic trở lên.
- 3.Thử lại yêu cầu — không cần cài đặt lại hay cấu hình lại sau khi tài khoản đã được nâng cấp.
Token tích hợp không đọc được khóa mã hóa — đây có phải là lỗi không?
Một yêu cầu cố gắng lấy vật liệu khóa đã giải mã bằng token đã cấu hình bị từ chối.
Tại sao điều này xảy ra
Không — đây là hành vi có chủ đích. Token mà các ứng dụng này sử dụng là một token giới hạn phạm vi tích hợp, được thiết kế có giới hạn hơn hẳn so với token API toàn quyền tài khoản: nó có thể phân tích và ẩn danh nội dung, nhưng mọi điểm cuối có thể trả về vật liệu khóa đã giải mã đều trả lỗi 403 đối với một token giới hạn phạm vi tích hợp, để một máy chủ Nextcloud bị xâm nhập không bao giờ có thể dùng để giải mã lịch sử mã hóa có thể đảo ngược của bạn.
Việc cần làm
- 1.Đây là hành vi được mong đợi, không phải lỗi cần sửa — các ứng dụng này không bao giờ cần vật liệu khóa đã giải mã cho quy trình phân tích/ẩn danh/khôi phục danh tính của chúng.
- 2.Nếu một quy trình thực sự cần quyền truy cập toàn tài khoản, hãy dùng một token API toàn quyền bên ngoài các ứng dụng này, trong một bối cảnh bạn kiểm soát.
Vẫn Cần Trợ Giúp?
Nếu không giải pháp nào ở trên hiệu quả, hãy liên hệ với chúng tôi và chúng tôi sẽ giúp bạn giải quyết vấn đề.
About this page
We update this page when our platform or the law changes.
Read our founder note for how we work.
Each change shows up in the timestamp at the top.
Related reading
We follow these rules
- GDPR (EU 2016/679).
- ISO/IEC 27001:2022, held by our hosting provider.
- NIS2 (EU 2022/2555).
- HIPAA safe harbor under 45 CFR § 164.514(b)(2).
Our promise
We do not sell your data.
We do not train models on your text.
We store your files in Germany.
You can delete your account at any time.
You own your work.
Where we run
Our company HQ is in Saarbrücken, Germany. Our servers run in Hetzner's Falkenstein datacenter.
Hetzner holds ISO 27001 certification.
All data stays in the EU.
Backups run every day.
Need help?
Email support@anonym.legal.
We reply within one business day.
How we test
Automated checks run on every release.
Each surface gets its own sweep script and report.
Human reviewers spot-check the output each week.
We test detection against sample documents before each release.
A failing unit or integration run stops the release.
What we never do
- We never sell your information to third parties.
- We never train models on what you upload.
- We never keep your work after you delete it.
- We never share keys with any outside firm.
- We never run ads inside the product.
Plans in plain words
We sell credits, not seats.
One credit covers one short job.
Long jobs use a few credits each.
Paid plans can buy top-up credits.
Credits reset at the end of each cycle.
Read the plans page for current rates.
Who built this
A small team of engineers and lawyers built this.
We ship from Europe and work in the open.
Our founder note spells out why we started.
Where to start
- Open the web app and try a sample file.
- Learn how credits get counted.
- See current plans and limits.
- Meet the team behind the product.
How the parts fit
A browser add-on cleans text inside Chrome.
A Word plug-in handles drafts in Office.
A small desktop tool works on whole folders.
An agent protocol link feeds large models safely.
All four share one core engine and one rule set.
Words from our team
We started this work after a lunch about cookies.
One friend kept getting odd ads on her phone.
We asked why a court file leaked through a draft.
We sketched the first build on a napkin that week.
By month three we had a tiny demo for a friend.
She used it on her first case the next day.
Common questions we hear
Can the tool read scanned PDFs? Yes, with OCR.
Does it work on long files? Yes, in small chunks.
Can I roll my own rule set? Yes, save it as a preset.
Does it run offline? The desktop build runs offline.
Do you keep my files? No, the cloud build wipes after each run.
Will it learn from my work? No, we never train on inputs.
A short tour of the workflow
Upload a file or paste a snippet of prose.
Pick the entities you want gone from the draft.
Choose a method: replace, mask, hash, encrypt, or redact.
Press run and watch the side panel show each hit.
Skim the result and tweak any rule that misfired.
Save the cleaned file or send it to a teammate.