所有文章GDPR 与合规

GDPR 与合规

欧洲数据保护和监管合规

82 文章

GDPR 与合规

自托管 PII 工具为何无法通过合规审计

spaCy 3.4.4 与 spaCy 3.5.1 会产生不同的 NER 结果。某金融机构发现,同一份文档在预发布环境与生产环境中的匿名化结果存在 3% 的差异。

June 16, 20266 分钟
GDPR 与合规

Presidio遗漏220余种GDPR实体:欧盟覆盖缺口

Presidio默认附带约40个实体识别器,主要面向美国标识符。欧洲组织需要识别IBAN、Codice Fiscale等220余种欧盟实体,而Presidio默认不支持这些类型。

June 13, 20267 分钟
GDPR 与合规

配置漂移:隐藏的GDPR合规风险

分析师A将姓名替换为假名,分析师B直接遮黑处理。GDPR审计在同一数据集中发现了两种方式并存。配置漂移——团队成员各自为政的配置差异——会直接触发审计问题并导致合规罚款。

June 8, 20266 分钟
GDPR 与合规

一个工具,三套合规框架

合规团队在管理 GDPR、HIPAA 和 CCPA 时,须根据文件性质应用不同的匿名化标准。

June 6, 20267 分钟
GDPR 与合规

匿名化预设:终结配置不一致问题

当 8 名助理律师各自独立配置 PII 匿名化时,结果不一致在所难免。GDPR 审计人员关注的是系统性、一致性的合规执行。

June 5, 20266 分钟
GDPR 与合规

欧盟国家税号:你的 PII 工具在遗漏什么

德国纳税人识别号、法国税务参考号、意大利财政代码、西班牙 NIF/NIE——以美国市场为中心的 PII 工具能识别社会安全号,却对大多数欧盟税号视而不见。

June 1, 20267 分钟
GDPR 与合规

超越SSN:机构内部ID的匿名化处理

每个组织都有内部标识符——员工ID、账户号码、订单ID——在特定上下文中可以关联到个人,但通用PII工具对此视而不见。自定义实体配置可在数小时内消除这一漏洞,无需工程支持。

May 31, 20267 分钟
GDPR 与合规

大规模 GDPR DSAR 合规:每月处理 200 份请求

GDPR 第 15 条数据主体访问请求每年增长 40% 至 60%,各机构每月收到数百份请求。批量 PII 脱敏可将 DSAR 处理速度提升 10 倍,助力大规模合规。

May 24, 20268 分钟
GDPR 与合规

NGO 的 GDPR 合规:免费隐私工具指南

NGO 和人道主义组织与商业企业承担着同等的 GDPR 义务,却往往面临零技术预算的现实困境。本文介绍可行的免费工具与实用方案。

May 19, 20267 分钟
GDPR 与合规

DSAR 请求量激增:GDPR 合规的批量处理方案

爱尔兰数据保护委员会 2024 年分别对 LinkedIn 和 Meta 开出 3.1 亿欧元和 2.51 亿欧元罚单,执法力度的显著提升正在推动数据主体访问请求量急剧增加。

May 10, 20268 分钟
GDPR 与合规

DPO 合规必备:匿名化工具 GDPR 第 28 条供应商评估清单

GDPR 第 35 条要求对高风险处理活动进行数据保护影响评估(DPIA)。ISO 27001 认证可将安全调查问卷的处理时间缩短 73%。

May 9, 20269 分钟
GDPR 与合规

匿名化 vs 假名化:2000 万欧元罚款背后的关键区别

GDPR 对匿名化数据与假名化数据的处理截然不同。真正的匿名化可使数据完全脱离 GDPR 管辖;假名化则不能。混淆两者,可能触发高达 2000 万欧元的最高罚款。

May 8, 20268 分钟
GDPR 与合规

EDPB 01/2025 指南:假名化的合规新要求

EDPB 01/2025 指南明确指出:假名化数据在 GDPR 框架下仍属于个人数据,只有真正意义上的匿名化才能脱离 GDPR 管辖范围。

May 7, 20269 分钟
GDPR 与合规

GDPR 合规悖论:你的匿名化工具本身是否违规?

荷兰数据保护局 2024 年对 Uber 开出 2.9 亿欧元罚单,原因正是将欧洲驾驶员数据传输至美国服务器。大多数设在美国的匿名化工具面临同样的合规风险。

May 6, 20268 分钟
GDPR 与合规

匿名化工具是否构成 GDPR 违规?TikTok 5.3 亿欧元罚款的警示

爱尔兰数据保护委员会对 TikTok 开出 5.3 亿欧元罚单,原因是将欧洲用户数据传输至中国。这一裁决确立了明确先例:使用境外工具处理欧盟个人数据本身即可构成违规。

May 5, 20268 分钟
GDPR 与合规

GDPR 被遗忘权:EDPB 2025 执法行动

EDPB 2025 年协调执法框架针对「被遗忘权」合规情况展开调查,32 个数据保护机构同步参与,其中 9 个已启动正式调查程序。

May 4, 20269 分钟
GDPR 与合规

MiCA与GDPR:加密钱包地址的个人信息检测

欧盟MiCA法规将加密货币钱包地址视为金融标识符。与个人关联的钱包地址适用GDPR,而标准个人信息工具完全无法识别这类地址格式。

May 3, 20268 分钟
GDPR 与合规

全球个人信息合规:GDPR、LGPD与DPDP

巴西CPF、印度Aadhaar和美国SSN在格式和验证逻辑上存在根本差异。LGPD和印度DPDP法案分别将CPF和Aadhaar列为受保护数据,单一国家工具无法满足全球合规要求。

May 2, 20268 分钟
GDPR 与合规

内部员工编号同样属于个人信息

每个大型组织都有专有的内部标识,可将匿名记录与真实人员关联起来。34%的GDPR罚款涉及技术措施不足问题,而遗漏内部标识是一个被普遍忽视的合规盲区。

May 1, 20268 分钟
GDPR 与合规

欧盟标识缺口:Steuer-ID、NIR、Personnummer

通用个人信息工具以美国标识为基础构建。德国Steuer-ID、法国NIR、瑞典Personnummer和挪威Fødselsnummer在这些工具中完全无法识别。

April 29, 20268 分钟
GDPR 与合规

全球个人信息标识:SSN、CPF、Aadhaar及更多

GDPR适用于德国税务识别号(Steuer-ID)、法国国民身份证号(NIR)、瑞典个人号码(Personnummer)及260多种其他标识类型,而大多数工具从未涉及这些格式。

April 27, 20268 分钟
GDPR 与合规

GDPR AI 工作流中的令牌映射

客户姓名在 AI 处理前已匿名化,AI 的回复中包含匿名令牌。最终发送给客户的回复必须还原真实姓名——而非令牌占位符。

April 25, 20268 分钟
GDPR 与合规

GDPR与ChatGPT:即时脱敏保护客服数据

意大利数据保护机构Garante于2024年12月对OpenAI处以1500万欧元罚款。63%的意大利企业缺乏符合GDPR的AI使用政策。2024年一项欧盟审计发现,63%的ChatGPT账户存在合规问题。

April 17, 20268 分钟
GDPR 与合规

数据主权:云端PII工具的局限性

2011年至2025年间,拥有数据保护法的国家从76个增至120个以上。德国SGB V规定医疗数据必须保存在受德国管控的系统中。

April 14, 20269 分钟
GDPR 与合规

大规模KYC合规:误报的实际成本

一家数字银行每天处理来自15个欧盟国家的5,000份KYC申请,发现其PII检测步骤造成了2天的处理积压。

March 28, 20267 分钟
GDPR 与合规

一款工具,45个国家,260+种实体类型

巴西CPF含校验位,印度PAN为10位字母数字混合格式,欧盟IBAN因国家而异。全球电商平台无法为每个司法管辖区分别部署工具。

March 25, 20267 分钟
GDPR 与合规

仅支持英语的PII工具:GDPR法律风险

GDPR执法对所有欧盟语言的违规行为一视同仁。当您以英语为中心的PII工具遗漏德语、法语或波兰语标识符时,企业面临的法律责任不可忽视。

March 21, 20267 分钟
GDPR 与合规

仅支持英语的PII工具:GDPR合规盲区

德国税号(Steuer-ID,11位含校验位)与美国社会安全号码在结构上截然不同。法国NIR号码有15位。波兰PESEL和瑞典Personnummer各有其格式。

March 20, 20268 分钟
GDPR 与合规

欧盟《人工智能法》2026年8月:依据第10条对训练数据进行匿名化处理

欧盟《人工智能法》将于2026年8月2日全面执法。罚款上限为3500万欧元或全球营业额的7%。第10条要求对训练数据进行匿名化处理。

March 16, 20269 分钟
GDPR 与合规

SaaS泄露激增300%:零知识成必选项

Conduent暴露2590万条记录,NHS Digital影响900万名患者,攻击者在9分钟内攻破SaaS供应商。当您的供应商成为攻击面时。

March 11, 20269 分钟
GDPR 与合规

开源文档匿名化:LibreOffice 实践指南

公共部门机构如何借助 LibreOffice 与 anonym.legal 扩展实现符合 GDPR 合规要求的文档匿名化。

March 10, 20269 分钟
GDPR 与合规

5.3亿欧元TikTok罚款:GDPR数据主权

TikTok因欧盟-中国数据传输被处以5.3亿欧元GDPR罚款,标志着数据主权执法进入新纪元。

March 6, 20269 分钟
GDPR 与合规

GDPR数据最小化:实时API拦截

GDPR第5(1)(c)条要求企业仅收集必要数据。在表单提交阶段集成实时API,可在数据进入系统前阻止过度收集,从源头杜绝合规违规。

March 6, 20267 分钟
GDPR 与合规

Excel与GDPR:如何匿名化数百列个人信息

Excel是企业运营中个人信息密度最高的文件类型之一。了解为何标准文本分析在电子表格上会失效,以及列上下文感知分析如何破解这一难题。

March 6, 20268 分钟
GDPR 与合规

CSV自由文本中的个人信息:超越列删除的研究数据共享

调查CSV不仅在结构化列中包含个人信息,自由文本回答中同样如此。标准的列删除操作会遗漏违反GDPR匿名化标准的个人信息,导致数据共享合规失败。

March 6, 20267 分钟
GDPR 与合规

GDPR 与遗留扫描文件:OCR 识别 PII 的合规实践

GDPR 的删除权适用于「无论何种格式」的个人数据。基于图像的 PDF 纸质档案并不例外。

March 6, 20267 分钟
GDPR 与合规

学术研究 PII:截图与 GDPR 合规风险

学术论文中常用含有真实患者记录的 pandas DataFrame 和 R 输出截图作为方法论示例,这构成 GDPR 违规。

March 6, 20267 分钟
GDPR 与合规

个人数据工具碎片化导致合规审计失败

四种不同的工具对应四种不同的工作流,意味着四套不同的实体覆盖范围和四条独立的审计追踪记录。

March 6, 20267 分钟
GDPR 与合规

一套工具应对 GDPR、CCPA 与 PDPA

欧盟员工受 GDPR 约束,美国员工处理 CCPA 数据,亚太员工遵守 PDPA。三套法律框架,一支分布式团队。

March 6, 20268 分钟
GDPR 与合规

GDPR 审计失败:个人数据工具碎片化之殇

审计人员追问个人数据检测管控措施,「我们使用五种不同工具」并非他们想要的答案。本文揭示跨平台一致性为何至关重要。

March 6, 20266 分钟
GDPR 与合规

远程办公与 GDPR:平台不一致性合规挑战

办公室员工使用功能完整的桌面软件,远程员工使用设置可能不同的网页应用。欧盟法院明确指出,政策本身不构成 GDPR 第 32 条规定的技术管控。

March 6, 20266 分钟
GDPR 与合规

BfDI 德国:数据保护合规技术指南

德国2024年申报了27,829起GDPR违规事件,超过其他任何欧盟成员国。BfDI的执法重点对技术团队的个人信息处理意味着什么?

March 6, 20268 分钟
GDPR 与合规

CNIL 法国:GDPR 技术合规指南

CNIL在2023年处理了16,433起投诉,自2019年以来累计开出逾1.5亿欧元罚款。其AI指导意见要求对训练数据进行有据可查的匿名化处理。

March 6, 20267 分钟
GDPR 与合规

ICO 英国:脱欧后的 GDPR 合规差异

ICO于2025年12月因加密机制不当对LastPass处以120万英镑罚款,该裁定确立了客户端加密属于法定要求的原则。

March 6, 20267 分钟
GDPR 与合规

意大利 Garante:AI 与个人信息合规指南

意大利Garante于2024年12月对OpenAI处以1,500万欧元罚款,并曾于2023年临时封禁ChatGPT。欧盟最强硬的AI监管机构究竟要求什么?

March 6, 20267 分钟
GDPR 与合规

AEPD 西班牙:AI 与员工数据保护法规

AEPD在2023年作出847项处罚决定,数量居欧盟之首,并要求对所有处理个人数据的AI系统开展数据保护影响评估。

March 6, 20267 分钟
GDPR 与合规

荷兰 AP:2.9亿欧元 Uber 罚款与跨境数据传输合规

荷兰AP就数据跨境传输开出迄今欧盟最大的单项罚款——针对Uber的2.9亿欧元。跨境传输合规究竟要求什么?

March 6, 20267 分钟
GDPR 与合规

爱尔兰 DPC:欧盟 GDPR 巨额罚款的主要来源

TikTok被罚5.3亿欧元、LinkedIn被罚3.1亿欧元、Meta被罚2.51亿欧元——均来自爱尔兰DPC。为什么科技巨头将欧盟总部设在爱尔兰?这对SaaS企业意味着什么?

March 6, 20268 分钟
GDPR 与合规

波兰UODO:罚款数量超过法国的GDPR执法机构

波兰数据保护局UODO的人均罚款率超过法国、德国及大多数西欧同类机构。对于在波兰运营的企业而言,这是切实存在的合规风险,而非单纯的文书要求。

March 6, 20269 分钟
GDPR 与合规

瑞典IMY:北欧GDPR匿名化标准指南

瑞典数据监管机构IMY发布了欧盟最详尽的匿名化技术标准文件,已有12个成员国数据保护局将其列为核心参考。本指南解析IMY的四项匿名化测试方法及其对企业合规实践的影响。

March 6, 20268 分钟
GDPR 与合规

丹麦Datatilsynet:医疗数据GDPR执法指南2024

丹麦数据保护局2024年处理的31起GDPR案件中,45%涉及医疗系统。全球领先的数字化医疗体系带来的不仅是研究优势,更是严苛的合规要求。本文解析CPR号码识别难题与患者数据复用规则。

March 6, 20268 分钟
GDPR 与合规

奥地利DSB:Schrems诉讼与跨境数据传输合规

奥地利数据保护局是NOYB的主场监管机构。从Schrems I到Schrems II,再到预期中的Schrems III,这一系列诉讼持续重塑欧盟数据传输法律格局。本文解析DSB对Google Analytics的裁定及有效的跨境传输技术措施。

March 6, 20268 分钟
GDPR 与合规

比利时APD:IAB裁定、金融行业与NIS2双轨合规

比利时数据保护局以其对IAB Europe的历史性裁定和金融行业的严格执法著称。本文解析APD 2024年执法主题,以及GDPR第32条与NIS2第21条联动合规的最优路径。

March 6, 20268 分钟
GDPR 与合规

捷克ÚOOÚ:制造业GDPR合规与「出生号码」识别挑战

捷克数据保护局2024年发布的58项执法决定中,34%针对制造业和汽车行业。跨国集团将外国配置的PII工具强推给本地机构,却未能覆盖捷克特有身份标识符,这是最常见的合规失效模式。

March 6, 20268 分钟
GDPR 与合规

罗马尼亚ANSPDCP:BPO行业GDPR风险与CNP号码识别

罗马尼亚数据保护局正在加大GDPR执法力度,BPO和外包企业是主要执法对象。78%的外包企业PII工具无法正确检测CNP号码,这一缺口在数据泄露的事后审查中反复暴露。

March 6, 20268 分钟
GDPR 与合规

葡萄牙CNPD:GDPR与LGPD个人信息合规要点

葡萄牙CNPD是连接欧盟GDPR与巴西LGPD的关键桥梁,覆盖全球逾2.15亿葡语使用者。一家医院因病历匿名化不足被罚款250万欧元。

March 6, 20268 分钟
GDPR 与合规

匈牙利NAIH:人工智能治理与GDPR合规规则

NAIH要求所有处理个人数据的AI系统事先完成数据保护影响评估(DPIA)。匈牙利文本NER准确率仅为67%,远低于欧盟82%的平均水平。

March 6, 20268 分钟
GDPR 与合规

希腊HDPA:旅游业与航运业的GDPR合规

希腊HDPA于2024年作出89项执法决定,较2022年增加162%。旅游业占案例总数的38%。AFM和AMKA等身份标识符需要专门处理。

March 6, 20269 分钟
GDPR 与合规

美国FTC:第5条款AI隐私执法

FTC于2024年发起19项AI执法行动,亚马逊Alexa被罚8.75亿美元。美国已有25部州隐私法生效。零知识架构与FTC监管重点高度契合。

March 6, 20269 分钟
GDPR 与合规

CCPA/CPRA 2025:加州AI隐私合规指南

加州隐私保护局(CPPA)2024年开出逾1亿美元罚款。CPRA覆盖加州4000万居民,对全球大多数企业均适用。法律规定19类敏感数据,并对自动化决策提出告知要求。

March 6, 202610 分钟
GDPR 与合规

巴西ANPD:2024年LGPD执法指南

巴西数据保护局ANPD于2024年开出首批重大罚款。LGPD覆盖2.15亿巴西人,体量超过德国、法国和英国的总和。

March 6, 202610 分钟
GDPR 与合规

印度DPDPA 2023:全球隐私影响

印度《数字个人数据保护法》覆盖14亿人口,数据保护委员会已于2025年正式运营。违规罚款最高达₹250亿卢比(约€2700万)。包含Aadhaar身份证号检测支持。

March 6, 202610 分钟
GDPR 与合规

加拿大OPC:从PIPEDA到C-27法案

加拿大隐私专员办公室(OPC)依据PIPEDA执法,同时议会正在审议C-27法案的AI与数据法规。加拿大在2026年审查期间维持欧盟GDPR充分性认定。

March 6, 202610 分钟
GDPR 与合规

日本PPC与APPI:AI训练数据合规

日本个人信息保护委员会(PPC)执行2022年修订版APPI,覆盖240万家日本企业。我的号码(My Number)12位身份证号须进行Verhoeff算法校验。

March 6, 202610 分钟
GDPR 与合规

脱欧后英国GDPR:与欧盟的技术差异

《2025年数据保护与数字信息法》(DPDI)与欧盟GDPR产生14处分歧。欧英充分性认定将于2026年接受审查。LastPass £120万罚款案将加密标准确立为法律要求。

March 6, 202610 分钟
GDPR 与合规

德语PII检测与DSGVO合规

BfDI报告显示,2024年德国共发生27,829起数据泄露通报,创历史新高。65%的德国企业使用对德语个人身份信息支持不足的检测工具。

March 6, 20269 分钟
GDPR 与合规

法国CNIL:数据保护机构对PII工具的技术要求

CNIL 2023年处理16,433件投诉(同比增长43%)。63%的CNIL通知指出AI匿名化不足。78%的通用工具无法检测NIR/法国社会保障号码。

March 6, 20269 分钟
GDPR 与合规

西班牙AEPD:DNI、NIE与拉丁美洲身份标识

AEPD 2023年发出847项处罚决议——数量居欧盟之首。通用工具对DNI/NIE的检测准确率仅为34%。

March 6, 20269 分钟
GDPR 与合规

意大利Garante:AI与个人信息合规

意大利Garante于2024年12月对OpenAI处以1500万欧元罚款,并于2023年临时封禁ChatGPT。63%的意大利企业缺乏AI数据治理政策。

March 6, 20269 分钟
GDPR 与合规

巴西LGPD:CPF、CNPJ与数据保护

LGPD覆盖巴西2.15亿人口,ANPD于2024年开始重大执法行动。英语训练工具对CPF的识别准确率仅为45%。

March 6, 20268 分钟
GDPR 与合规

荷兰AP:2.9亿欧元罚款与GDPR执法

荷兰AP对Uber开出欧盟最大跨境数据传输罚款——2.9亿欧元。荷兰公民服务号(BSN)需要Elfproef校验,56%的工具未能通过此验证。

March 6, 20269 分钟
GDPR 与合规

波兰UODO:PESEL、NIP与RODO合规

UODO发现89%的已部署工具无法正确检测波兰PESEL。波兰每日处理230万条欧盟客户记录。PESEL校验和验证、NIP详解。

March 6, 20267 分钟
GDPR 与合规

罗马尼亚ANSPDCP:CNP检测与GDPR合规

ANSPDCP发现78%的工具在CNP验证方面存在缺陷。CNP编码性别、出生日期和出生县——涉及GDPR特殊类别数据的合规影响。

March 6, 20267 分钟
GDPR 与合规

瑞典IMY:人口号码与Luhn校验

IMY发现45%的通用工具无法检测瑞典personnummer。大多数实现遗漏samordningsnummer(60位偏移)。瑞典79%的GDPR权利行使率。

March 6, 20267 分钟
GDPR 与合规

丹麦CPR:GDPR合规的模11校验

67%的NLP工具未能实现丹麦CPR号码的模11校验。Datatilsynet 2024年针对医疗领域的14项执法行动。健康数据的二次使用问题。

March 6, 20267 分钟
GDPR 与合规

捷克出生编号:性别编码与GDPR合规

捷克出生编号(rodné číslo)通过月份加50的方式编码性别,属于GDPR第9条特殊类别数据。67%的捷克企业使用德语工具处理此类数据,存在合规盲区。

March 6, 20267 分钟
GDPR 与合规

匈牙利NAIH:TAJ社保号与税务ID的GDPR合规

匈牙利NER准确率仅67%,低于欧盟82%的平均水平——这是NAIH 2024年评估的结论。本文深入解析TAJ-szám加权校验算法及adóazonosító jel的检测盲区。

March 6, 20267 分钟
GDPR 与合规

希腊HDPA:AFM税务号与AMKA社保号的检测合规

通用工具对希腊AFM税务号的检测准确率仅52%。HDPA 2024年共发布89项决定,较2022年增长162%。旅游和航运行业面临尤为突出的合规风险。

March 6, 20267 分钟
GDPR 与合规

日本个人番号:Verhoeff算法与APPI合规指南

63%的通用工具无法在日语文件中检测到个人番号(マイナンバー)。个人番号采用Verhoeff算法——亚洲最复杂的国家ID校验方案,本文详解技术合规要点。

March 6, 20268 分钟
GDPR 与合规

零知识与零信任云加密

LastPass也对用户数据进行了加密——但4.38亿美元仍然被盗。了解服务端加密与真正零知识架构之间的区别。

March 3, 20269 分钟
GDPR 与合规

GDPR合规的多语言PII检测

德国Steuer-ID、法国NIR和瑞典Personnummer各自需要不同的检测逻辑。

March 3, 202610 分钟
GDPR 与合规

47亿欧元:美国企业承担83%的GDPR罚款

美国企业已收到47亿欧元的GDPR罚款,占全部执法金额的83%。了解为何跨境数据传输风险极高以及如何实现合规。

February 19, 20268 分钟

今天就开始保护您的数据

285+ 种实体类型,48 种语言,企业级安全,初创公司定价。

About this page

We update this page when our platform or the law changes.

Read our founder note for how we work.

Each change shows up in the timestamp at the top.

We follow these rules

  • GDPR (EU 2016/679).
  • ISO/IEC 27001:2022.
  • NIS2 (EU 2022/2555).
  • HIPAA safe harbor under 45 CFR § 164.514(b)(2).

Our promise

We do not sell your data.

We do not train models on your text.

We store your files in Germany.

You can delete your account at any time.

You own your work.

Where we run

Our company HQ is in Saarbrücken, Germany. Our servers run in Hetzner's Falkenstein datacenter.

Hetzner holds ISO 27001 certification.

All data stays in the EU.

Backups run every day.

Need help?

Email support@anonym.legal.

We reply within one business day.

How we test

We run a full check suite on every release.

Each surface gets its own sweep script and report.

Human reviewers spot-check the output each week.

We track recall and precision on a labelled set.

Bad runs block the deploy.

What we never do

  • We never sell your information to third parties.
  • We never train models on what you upload.
  • We never keep your work after you delete it.
  • We never share keys with any outside firm.
  • We never run ads inside the product.

Plans in plain words

We sell credits, not seats.

One credit covers one short job.

Long jobs use a few credits each.

You can top up at any time.

Unused credits roll over each month.

Read the plans page for current rates.

Who built this

A small team of engineers and lawyers built this.

We ship from Europe and work in the open.

Our founder note spells out why we started.

Where to start

How the parts fit

A browser add-on cleans text inside Chrome.

A Word plug-in handles drafts in Office.

A small desktop tool works on whole folders.

An agent protocol link feeds large models safely.

All four share one core engine and one rule set.

Words from our team

We started this work after a lunch about cookies.

One friend kept getting odd ads on her phone.

We asked why a court file leaked through a draft.

We sketched the first build on a napkin that week.

By month three we had a tiny demo for a friend.

She used it on her first case the next day.

Common questions we hear

Can the tool read scanned PDFs? Yes, with OCR.

Does it work on long files? Yes, in small chunks.

Can I roll my own rule set? Yes, save it as a preset.

Does it run offline? The desktop build runs offline.

Do you keep my files? No, the cloud build wipes after each run.

Will it learn from my work? No, we never train on inputs.

A short tour of the workflow

Upload a file or paste a snippet of prose.

Pick the entities you want gone from the draft.

Choose a method: replace, mask, hash, encrypt, or redact.

Press run and watch the side panel show each hit.

Skim the result and tweak any rule that misfired.

Save the cleaned file or send it to a teammate.