Întrebări frecvente

Întrebări Frecvente

Întrebări despre integrarea MCP Server, detectarea PII, prețuri și securitate. Pentru lista completă de întrebări frecvente, cu peste 37 de întrebări, vizitează anonym.legal/faq.

Alegerea produsului potrivit
Ambele produse se bazează pe același motor de detecție construit pe Microsoft Presidio, cu certificare ISO 27001:2022 și servere în Germania (Hetzner). Principalele diferențe:

anonym.legal — axat pe dezvoltatori. 7 instrumente MCP, 267+ tipuri de entități, 48 de limbi, grupuri de entități, 6 operatori. Ideal pentru dezvoltatori individuali, legal tech și echipe care construiesc pipeline-uri AI cu date text. MCP: transport HTTP la https://anonym.legal/mcp (nu necesită instalare).

cloak.business — platformă completă. 10 instrumente MCP, 320+ tipuri de entități, 70+ țări, OCR pentru imagini în 38 de limbi, procesare în loturi (1–100 texte per apel), plus o extensie Chrome pentru instrumentele AI din browser. Ideală pentru întreprinderi, echipe care lucrează cu documente vizuale și organizații care au nevoie de protecție PII la nivel de browser. NPM: cloak-business-mcp-server.

Ambele oferă un plan gratuit de €0, pentru a putea testa înainte de a alege.
Da — cloak.business este produsul cu funcționalități pentru imagini. Oferă două instrumente MCP dedicate: cloak_analyze_image (OCR + detectare PII în 38 de limbi) și cloak_redact_image (redactare vizuală care desenează casete negre peste regiunile PII detectate în imagine). Acest lucru face din cloak.business alegerea potrivită pentru fluxuri de lucru care implică documente scanate, fotografii, capturi de ecran sau orice tip de date vizuale. anonym.legal procesează doar text.
Pentru fluxuri de documente cu volum mare, cloak.business este alegerea mai potrivită. Instrumentul său cloak_batch_analyze procesează 1–100 de texte într-un singur apel API, reducând drastic latența și costul suplimentar al apelurilor API pentru fluxuri de lucru în volum mare. De asemenea, suportă mai multe tipuri de entități (320+ față de 267+) și acoperă mai multe țări (70+ față de 48 de limbi). Dacă procesezi conținut exclusiv text, la un volum moderat, API-ul cu 7 instrumente al anonym.legal este mai simplu de integrat. Ambele pornesc gratuit — upgradezi doar când ai nevoie de limite mai mari.
Integrarea MCP Server
MCP (Model Context Protocol) Server al anonym.legal se integrează direct cu instrumentele AI pentru programare, precum Claude și Cursor, interceptând textul înainte ca acesta să ajungă la furnizorul de AI și detectând automat cheile API, credențialele bazelor de date, variabilele de mediu și tiparele de cod proprietar. MCP Server funcționează ca un strat middleware — dezvoltatorii își folosesc instrumentele AI normal, în timp ce datele PII și secretele sunt eliminate în timp real.
MCP Server interceptează textul contractului înainte ca acesta să ajungă la Claude, detectând și înlocuind automat numele clienților, adresele, termenii financiari și identificatorii specifici cazului cu token-uri anonimizate. Avocații lucrează cu AI-ul în mod normal — anonimizarea este transparentă, iar funcția de criptare reversibilă (disponibilă în planurile plătite) permite restaurarea numelor originale în răspunsul AI-ului. Acest lucru respectă cerințele privind confidențialitatea avocat-client, permițând în același timp munca juridică asistată de AI.
În loc să interzică total instrumentele AI (ceea ce încurajează utilizarea shadow IT), MCP Server (atât anonym.legal, cât și cloak.business) și extensia Chrome de la cloak.business oferă controale tehnice care elimină datele PII și cele proprietare înainte ca acestea să ajungă la furnizorii de AI. Angajații folosesc ChatGPT, Claude și alte instrumente normal, în timp ce datele sensibile sunt interceptate și anonimizate automat. Această abordare permite obținerea beneficiilor de productivitate ale AI-ului, respectând în același timp cerințele de securitate ale întreprinderii.
MCP Server al anonym.legal se integrează ca strat middleware între mediul tău de programare și furnizorul de AI, detectând automat cheile API, șirurile de conexiune, token-urile JWT, credențialele AWS și alte secrete înainte ca acestea să fie transmise. Serverul funcționează local și procesează interceptarea în timp real, fără a încetini fluxul tău de lucru de dezvoltare.
Nu există niciun pachet npm de instalat. MCP Server al anonym.legal folosește exclusiv transport HTTP — nu este nevoie de Node.js sau npm. Adaugă-l în claude_desktop_config.json sau în setările MCP din Cursor, cu endpoint-ul https://anonym.legal/mcp și un header Authorization: Bearer YOUR_API_KEY, folosind cheia ta API anonym.legal (plan Pro sau Business).
O soluție practică de tip GenAI DLP combină protecția la nivel de browser (extensia Chrome cloak.business pentru ChatGPT, Gemini, DeepSeek, Perplexity) cu integrarea în instrumentele de dezvoltare (MCP Server — anonym.legal sau cloak.business — pentru Claude, Cursor) și protecția la nivel de document (Office Add-in pentru Word, disponibil la ambele produse). Ambele produse folosesc o infrastructură găzduită în UE (Germania), care detectează 267–320+ tipuri de entități în peste 48 de limbi, înainte ca datele să ajungă la vreun furnizor de AI.
MCP Server (anonym.legal sau cloak.business) funcționează ca middleware local, care interceptează cererile instrumentelor AI, elimină datele PII și secretele, și trimite mai departe către furnizorii de AI doar conținutul curățat. Toată detectarea PII folosește API-uri găzduite în UE (Germania, Hetzner) — nicio dată sensibilă nu este trimisă către furnizori terți de AI. Pentru instrumentele AI bazate pe browser, extensia Chrome a cloak.business oferă același nivel de protecție, fără a impune dezvoltatorilor să își schimbe fluxul de lucru.
Acest tip de incident necesită trei straturi de prevenție: interceptare la nivel de browser (extensia Chrome), integrare cu instrumentele AI (MCP Server) și controale la nivel de rețea. Extensia Chrome a cloak.business detectează datele PII din conținutul clipboard-ului înainte ca acestea să ajungă la chatbot-urile AI, în timp ce MCP Server (anonym.legal sau cloak.business) oferă aceeași protecție pentru instrumentele AI de dezvoltare. Toate produsele detectează nume, numere SSN, adrese și alte date PII în timp real, înainte de trimitere.
Operatori MCP & utilizare avansată
Operatorii controlează modul în care este anonimizat fiecare tip de entitate. Sunt 6: replace înlocuiește cu o etichetă personalizată, precum [CLIENT]; redact elimină complet valoarea; hash (SHA-256 sau SHA-512) produce o amprentă deterministă, ireversibilă, utilă pentru deduplicare; encrypt (AES-256) criptează valoarea cu o cheie furnizată de tine — reversibilă doar de către deținătorii cheii; mask ascunde un număr configurabil de caractere de la început sau de la sfârșit; keep lasă entitatea neschimbată. Îi configurezi per tip de entitate într-un singur apel anonymize_text — de exemplu, hash PERSON, encrypt IBAN, mask CREDIT_CARD, redact US_SSN.
Când apelezi anonymize_text cu mode: "tokenize" (implicit), serverul returnează un session_id. Token-urile din text pot fi restaurate ulterior prin detokenize_text folosind acel session_id. Există două niveluri de persistență: session (implicit) păstrează token-urile timp de 24 de ore — potrivit pentru sesiuni AI dintr-o singură conversație. persistent păstrează token-urile timp de 30 de zile — potrivit pentru fluxuri de lucru de lungă durată, analize juridice sau înregistrări care se întind pe mai multe sesiuni. Poți lista toate sesiunile active cu list_sessions și poți șterge oricare dintre ele cu delete_session pentru conformitate cu dreptul la ștergere prevăzut de GDPR.
Da — folosește parametrul ad_hoc_recognizers atât în analyze_text cât și în anonymize_text. Fiecare recunoscător (recognizer) specifică un entity_type nume (de exemplu, "EMPLOYEE_ID"), unul sau mai multe patterns (regex + scor de încredere opțional), opțional context cuvinte care sporesc încrederea în detecție, și opțional languages pentru a limita domeniul de aplicare. Până la 10 recunoscători personalizați per cerere. Acest lucru acoperă identificatori interni, coduri de proiect, formate proprietare și orice date specifice domeniului folosite de organizația ta, care nu se regăsesc în biblioteca standard de 267+ entități.
Modul E2E (e2e_mode: true în anonymize_text) mută maparea token-urilor pe partea de client. În loc ca serverul să stocheze corespondența dintre token și valoarea originală, acesta returnează pozițiile fiecărei entități în textul original, iar clientul tău construiește maparea local. Serverul vede doar textul anonimizat — niciodată valorile PII sau maparea. Folosește modul E2E atunci când: operezi într-un mediu zero-trust, în care nici măcar serverele anonym.legal nu trebuie să dețină mapările; ai nevoie să criptezi maparea cu propria cheie; sau construiești un sistem autonom în care serverul este doar un motor de detecție.
Când Claude sau un alt AI returnează un răspuns care conține token-uri precum <PERSON_1> sau <EMAIL_1>, acele token-uri pot fi restaurate apelând anonym_legal_detokenize_text cu textul și session_id din anonimizarea inițială. În Claude Desktop (mod stdio), poți instrui Claude să apeleze detokenize_text automat, ca parte a fluxului său de răspuns. MCP Server nu interceptează automat răspunsurile AI-ului — apelul de detokenizare este explicit. Această arhitectură îți oferă control total asupra momentului și deciziei de a restaura sau nu valorile.
Grupurile de entități sunt colecții predefinite de tipuri de entități înrudite. În loc să enumeri individual toți cei peste 20 de identificatori germani, transmiți entity_groups: ["DACH"] și toți identificatorii DE/AT/CH/LI sunt incluși automat. Grupurile includ: UNIVERSAL (date PII comune), FINANCIAL (bancare), HEALTHCARE (medicale), CORPORATE (identificatori de afaceri), NORTH_AMERICA, DACH, UK_IRELAND, FRANCE, LATIN_AMERICA, NORDIC, ITALY, LUSOPHONE, NETHERLANDS, POLAND, ASIA_PACIFIC, OCEANIA, EASTERN_EUROPE, CENTRAL_EUROPE, BALKANS, BALTIC, SOUTHERN_EUROPE, MIDDLE_EAST, VEHICLE, INSURANCE, LEGAL, EDUCATION. Poți combina grupuri — de exemplu, ["UNIVERSAL", "FINANCIAL", "DACH"] — și poți adăuga entități individuale pe deasupra.
Detectarea entităților & limbi
anonym.legal detectează 267+ tipuri de entități PII în 48 de limbi. Acestea includ date personale (nume, e-mailuri, numere de telefon), date financiare (carduri de credit, IBAN-uri), identificatori guvernamentali (SSN, pașaport, permis de conducere), identificatori tehnici (adrese IP, chei API), date medicale și identificatori specifici fiecărei țări, precum CPF brazilian, PAN și Aadhaar indiene, Steuer-ID german, NIR francez, personnummer nordic și multe altele.
Nu — cele 267+ tipuri de entități ale anonym.legal includ CPF brazilian, PAN și Aadhaar indiene, toate formatele IBAN din UE și zeci de alți identificatori specifici fiecărei țări, cu validare prin sumă de control integrată. Cunoștințele privind formatul fiecărei țări și logica de validare sunt întreținute de echipa anonym.legal, astfel încât organizațiile cu operațiuni globale obțin acoperire completă dintr-un singur instrument, fără a fi nevoie de dezvoltare regex personalizată.
Presidio standard, cu cele aproximativ 55 de tipuri de entități implicite, generează adesea potriviri excesive în contexte tehnice, deoarece îi lipsește filtrarea sensibilă la context. anonym.legal extinde Presidio cu 267+ tipuri de entități și o abordare hibridă de detecție pe trei niveluri — regex pentru tipare structurate, NLP pentru entități semantice și validare încrucișată între niveluri — care reduce drastic falsele pozitive în fișierele de log, cod și documente tehnice, menținând în același timp o rată ridicată de identificare a datelor PII reale.
Majoritatea instrumentelor de detectare PII sunt centrate pe limba engleză — un Steuer-ID german (11 cifre cu sumă de control), un NIR francez (15 cifre) sau un PESEL polonez au formate unice pe care tiparele regex generice le ratează complet. anonym.legal folosește o arhitectură de detecție pe trei niveluri: modele native spaCy pentru 25 de limbi europene cu resurse bogate, Stanza pentru încă 7 limbi și transformatoare cross-lingve XLM-RoBERTa pentru 16 limbi cu resurse mai reduse. Cu 267+ tipuri de entități, inclusiv identificatori din spațiul DACH, nordic și est-european, detectarea conformă GDPR funcționează în toate statele membre UE.
Prețuri & planuri
anonym.legal oferă patru planuri: Free (200 token-uri/lună, €0), Basic (1.000 token-uri/ciclu, €3), Pro (4.000 token-uri/ciclu, €15), Business (10.000 token-uri/ciclu, €29). MCP Server este disponibil în toate planurile. Costul în token-uri variază în funcție de operațiune: anonymize_text costă 3–20+ token-uri, analyze_text costă 2–10+ token-uri. Majoritatea dezvoltatorilor individuali rămân pe planul Basic, la €3/lună.
Token-urile sunt consumate per operațiune API. analyze_text costă 2–10+ token-uri (în funcție de lungimea textului și numărul de entități), anonymize_text costă 3–20+ token-uri, detokenize_text costă 1–5+ token-uri. Operațiunile de administrare (get_balance, estimate_cost, list_sessions, delete_session) sunt gratuite. Un token corespunde, aproximativ, la 4 caractere de text analizat.
Da — MCP Server este disponibil în planurile Pro și Business. Planul Pro (€15/lună, 4.000 token-uri/ciclu) acoperă majoritatea fluxurilor de lucru ale dezvoltatorilor individuali. Planul Business (€29/lună, 10.000 token-uri/ciclu) este ideal pentru echipe.
Vibe Coding & Shadow AI

Vibe coding este practica de a construi aplicații descriind intenția în limbaj natural unor agenți AI precum Cursor, Claude sau Windsurf. Riscul GDPR: dezvoltatorii includ frecvent date reale despre clienți — nume, e-mailuri, înregistrări de cont, chei API — drept context în aceste prompturi. Aceste date sunt apoi transmise către serverele furnizorilor externi de modele AI. Conform Art. 5(1)(c) din GDPR, datele cu caracter personal trebuie limitate la ceea ce este necesar. Trimiterea unor înregistrări complete de producție ca și context pentru AI nu respectă această cerință.

Serverul MCP al anonymize.dev interceptează fiecare prompt înainte ca acesta să părăsească dispozitivul tău, înlocuind datele PII cu token-uri reversibile. AI-ul primește doar token-uri — niciodată date reale.

Shadow AI se referă la angajați care folosesc instrumente AI neaprobate — de obicei prin conturi personale — în afara guvernanței IT. 88% dintre organizații folosesc AI în cel puțin o funcție de business, dar aproape jumătate dintre acei utilizatori se bazează pe conturi AI personale care operează în afara oricărui acord de procesare a datelor. Acest lucru creează răspundere GDPR: nu există un acord de procesare a datelor (DPA) în vigoare și nu există nicio modalitate de a audita ce date au fost trimise.

Atunci când organizațiile oferă acces AI aprobat și sigur din punct de vedere al confidențialității, utilizarea neautorizată a instrumentelor scade cu 89%. anonymize.dev se asigură că până și instrumentele aprobate gestionează corect datele PII la nivel de protocol.

Serverul MCP funcționează la nivel de protocol — interceptează prompturile AI înainte ca acestea să ajungă la orice model AI, indiferent dacă dezvoltatorul folosește Claude Desktop, Cursor, VS Code sau alt instrument compatibil MCP. Acest lucru înseamnă că protecția PII este aplicată consecvent în toate instrumentele AI aprobate, fără a impune dezvoltatorilor să își amintească să își curețe manual prompturile.

Pentru echipe, implementarea serverului MCP ca o configurație standardizată reduce stimulentul de a folosi conturi AI personale: confidențialitatea este gestionată automat, astfel încât dezvoltatorii pot lucra cu context real fără riscuri.

EU AI Act & conformitate

Da. Cerințele EU AI Act pentru sistemele AI cu risc ridicat devin aplicabile la 2 august 2026. Obligațiile principale relevante pentru dezvoltarea asistată de AI:

  • Art. 10 — Guvernanța datelor: Datele de antrenare și de intrare trebuie să fie relevante, reprezentative și cât mai lipsite de erori posibil. Stratul de minimizare a datelor al Anonymize.dev asigură că modelele AI primesc doar ceea ce este necesar.
  • Art. 13 — Transparență: Sistemele AI cu risc ridicat trebuie să înregistreze datele de intrare și de ieșire. Înregistrările de sesiune ale anonymize.dev oferă o pistă de audit privind ce a fost anonimizat, pentru ce tipuri de entități și când.

Combinat cu Art. 25 din GDPR (protecția datelor începând cu momentul conceperii), anonymize.dev automatizează principiul minimizării datelor la nivel de protocol.

Art. 25 din GDPR impune ca minimizarea datelor și protecția confidențialității să fie integrate în sisteme încă din faza de proiectare — nu adăugate ulterior. anonymize.dev implementează acest principiu la nivel de protocol MCP: datele PII sunt eliminate înainte de începerea procesării AI, asigurându-se că sistemul AI nu procesează niciodată mai multe date cu caracter personal decât este necesar pentru sarcina respectivă. Acest lucru este automat — nu este nevoie de nicio acțiune din partea dezvoltatorului la fiecare cerere.

Serverele din UE (Hetzner, Germania), certificarea ISO 27001:2022 și modul de sesiune Zero-Knowledge (în care serverul nu stochează niciodată maparea token-valoare în text simplu) oferă măsurile tehnice și organizatorice cerute conform Art. 32.

Da. Înregistrările de sesiune documentează: ce tipuri de entități au fost detectate, ce operatori au fost aplicați (hash/encrypt/mask/redact/replace), ID-ul sesiunii și marca temporală. Aceste jurnale pot fi exportate pentru a demonstra că minimizarea datelor a fost aplicată înainte de procesarea AI. Instrumentul delete_session asigură conformitatea cu Art. 17 din GDPR (dreptul la ștergere) — ștergând definitiv, la cerere, toate mapările de token-uri.

Notă: anonymize.dev acoperă stratul fluxului de lucru AI. Un audit GDPR complet acoperă întregul tău ecosistem de procesare a datelor — politicile organizaționale, DPA-urile și DPIA-urile rămân în responsabilitatea ta.

Agentic AI & securitate MCP

Agentic AI se referă la sisteme AI care planifică și execută autonom sarcini în mai mulți pași — navigare pe pagini web, interogarea bazelor de date, apelarea de API-uri, scriere și rulare de cod — adesea cu supraveghere umană minimă la fiecare pas. Riscul de confidențialitate este amplificat față de o simplă interacțiune de tip chat: agentul poate acumula volume mari de date personale de-a lungul multor apeluri către instrumente, iar supravegherea umană a fiecărei acțiuni individuale este adesea impracticabilă.

ICO din Regatul Unit a publicat, în ianuarie 2026, îndrumări dedicate special obligațiilor de protecție a datelor pentru agentic AI. anonymize.dev atenuează acest risc, asigurându-se că fiecare prompt și fereastră de context care intră în modelul AI al agentului conține doar token-uri, nu date PII reale — indiferent de câte apeluri către instrumente face agentul.

Când adaugi servere MCP terțe la Claude sau Cursor (pentru acces la baze de date, operațiuni pe fișiere, căutare web), protecțiile de confidențialitate oferite de Anthropic sau Cursor se aplică modelului AI — nu și serverelor MCP adăugate de tine. AI-ul poate instrui acele servere să proceseze orice date din contextul conversației curente, inclusiv date PII.

anonymize.dev închide acest decalaj interceptând fiecare prompt la nivel de protocol MCP înainte ca modelul AI — și, implicit, orice alt server MCP — să îl vadă. Celelalte servere MCP primesc întotdeauna doar date tokenizate.

Un atac de tip Toxic Agent Flow apare atunci când conținut malițios dintr-o sursă externă (un issue de GitHub, o pagină web, un document citit de agent) conține instrucțiuni ascunse care deturnează agentul AI și îl determină să exfiltreze date prin instrumentele MCP conectate. Un exemplu documentat: atacatorii au folosit issue-uri de GitHub pentru a determina serverul MCP de GitHub să scurgă conținutul unor repository-uri private.

anonymize.dev limitează raza de impact a acestui atac: deoarece datele PII reale sunt înlocuite cu token-uri înainte ca și contextul agentului să fie construit, orice date exfiltrate printr-un atac de tip Toxic Agent Flow conțin doar token-uri — nu înregistrări reale despre clienți, chei API sau alte valori sensibile.

Cauți mai multe întrebări frecvente? Biblioteca completă de întrebări frecvente acoperă autentificarea Zero-Knowledge, conformitatea GDPR, MCP Server, Office Add-in și multe altele.

Vezi biblioteca completă de întrebări frecvente →

Gata să îți protejezi fluxurile de lucru AI?

Începe cu MCP Server în mai puțin de un minut. Plan gratuit — fără card de credit necesar.