anonym.legal  ·  cloak.business  ·  Données personnelles aller-retour

MCP Server
Protection des données personnelles aller-retour

Les prompts sont anonymisés avant que l'IA ne les voie. Les réponses sont désanonymisées avant que vous ne les lisiez. Votre flux de travail reste inchangé — la protection est invisible.

COMMENT FONCTIONNE L'ALLER-RETOUR

  • Sortie → Détecte plus de 267 types de données personnelles et remplace chacun par un jeton réversible avant que l'IA ne voie le prompt
  • ← Entrée Restaure automatiquement chaque valeur d'origine dans la réponse de l'IA — vous lisez toujours les vrais noms
  • 6 opérateurs : hachez les noms, chiffrez les cartes, masquez les téléphones, supprimez les numéros de sécurité sociale — par type d'entité
  • Mode E2E : seul votre client détient la correspondance — le serveur ne stocke jamais les valeurs réelles
Installation rapide Référence des outils Guide des opérateurs
7
Outils MCP
6
Opérateurs
26
Groupes d'entités
48
Langues
267+
Types d'entités

Comment ça marche

Proxy transparent — l'IA ne voit jamais de données personnelles réelles

💻

Votre outil IA

Claude Desktop
Cursor · VS Code
Windsurf · Continue

prompt contenant des données personnelles
🛡️

MCP Server

Détecte les données personnelles
Remplace par des jetons
Restaure au retour

prompt sécurisé
🤖

Modèle IA

Claude · GPT
Ne voit jamais
de données personnelles réelles

AVANT Ce que vous envoyez
"Debug this for user john@acme.com
API key: sk-abc123xyz
SSN: 123-45-6789"
APRÈS Ce que l'IA reçoit
"Debug this for user <EMAIL_1>
API key: <API_KEY_1>
SSN: <US_SSN_1>"

↩ La réponse revient avec tous les jetons automatiquement restaurés à leurs valeurs d'origine

Intégrations prises en charge

Transport HTTP partout — pas de Node.js, pas d'installation

🤖

Claude Desktop

Configuration HTTP — pas d'installation, pas de Node.js. Prise en charge complète des 7 outils.

HTTP disponible

Cursor IDE

Transport HTTP via le point de terminaison anonym.legal. Codage assisté par IA avec protection complète des données personnelles.

HTTP disponible
🔷

VS Code

Compatible avec la prise en charge MCP de GitHub Copilot Chat et les extensions MCP.

HTTP disponible
🌊

Windsurf

L'IDE Windsurf de Codeium prend en charge nativement les serveurs MCP HTTP.

HTTP disponible
🔗

Continue / Cline

Assistants de code open source avec prise en charge complète du protocole MCP HTTP.

HTTP disponible
🔌

Personnalisé / API REST

Tout outil prenant en charge le transport MCP HTTP, ou les appels directs à l'API REST.

Disponible

Installation rapide

Opérationnel en moins de 5 minutes

Ajouter à claude_desktop_config.json:

JSON
{
  "mcpServers": {
    "anonymize": {
      "type": "http",
      "url": "https://anonym.legal/mcp",
      "headers": {
        "Authorization": "Bearer your-api-key-here"
      }
    }
  }
}

Emplacement du fichier de configuration :
macOS : ~/Library/Application Support/Claude/claude_desktop_config.json
Windows : %APPDATA%\Claude\claude_desktop_config.json
Linux : ~/.config/Claude/claude_desktop_config.json

Aucun Node.js ni installation requis — juste une URL et une clé API. Redémarrez Claude Desktop après l'enregistrement. Vous devriez voir 7 outils disponibles dans le panneau MCP. Sur Claude.ai (web), ignorez complètement le fichier de configuration et connectez-vous plutôt via Paramètres → Connecteurs.

Ajouter aux paramètres MCP de Cursor (~/.cursor/mcp.json):

JSON
{
  "mcpServers": {
    "anonymize": {
      "url": "https://anonym.legal/mcp",
      "headers": {
        "Authorization": "Bearer your-api-key-here"
      }
    }
  }
}

Transport HTTP. Les 7 outils sont disponibles. Aucun Node.js ni installation requis.

Ajouter à .vscode/mcp.json dans votre espace de travail (VS Code 1.99+) :

JSON
{
  "servers": {
    "anonymize": {
      "type": "http",
      "url": "https://anonym.legal/mcp",
      "headers": {
        "Authorization": "Bearer your-api-key-here"
      }
    }
  }
}

Nécessite VS Code 1.99+ et GitHub Copilot ou une extension compatible MCP.

Tout outil prenant en charge le transport MCP HTTP :

JSON
// Generic HTTP MCP config
{
  "mcpServers": {
    "anonymize": {
      "url": "https://anonym.legal/mcp",
      "headers": {
        "Authorization": "Bearer your-api-key-here"
      }
    }
  }
}

Compatible avec Windsurf, Continue, Cline, Zed, Msty, et tout outil implémentant le transport MCP HTTP.

Commencer — Choisissez votre produit

MCP Server est disponible sur les deux produits. Un niveau gratuit existe pour chacun. Voir la comparaison ↓

anonym.legal — 7 outils cloak.business — 10 outils

Deux produits. Une seule technologie.

Tous deux construits sur le même moteur MCP aller-retour — choisissez selon votre cas d'usage

AXÉ DÉVELOPPEURS
🔬

anonym.legal

anonym.legal/mcp

  • 7 outils MCP — analyse, anonymisation, désanonymisation, préréglages, sessions
  • 267+ types d'entités, 48 langues, groupes d'entités
  • 6 opérateurs: hash · encrypt · mask · redact · replace · keep
  • Groupes d'entités & préréglages nommés — configuration par projet
  • Persistance des sessions : 24 h éphémère · coffre 30 jours
  • Transport HTTP — pas de package npm, pas de Node.js, pas d'installation

Idéal pour : les développeurs individuels, Claude Desktop, Cursor, VS Code

Commencer gratuitement →
PLATEFORME COMPLÈTE
🏢

cloak.business

cloak.business/mcp

  • 10 outils MCP — tout anonym.legal + traitement par lot & image
  • 320+ types d'entités, 70+ pays, 48 langues
  • Traitement par lot: 1 à 100 textes en un seul appel d'outil
  • Suppression sur image: OCR en 38 langues + floutage visuel des données personnelles
  • Inclut également : extension Chrome · complément Office
  • NPM : cloak-business-mcp-server

Idéal pour : les équipes, les pipelines de traitement de documents/images, les entreprises

Commencer gratuitement →
DÉTERMINISTE
317 reconnaisseurs de motifs — pas d'IA probabiliste
ALLER-RETOUR
Anonymise en sortie · désanonymise en entrée — cycle complet
ÉCONOMIQUE
Tarification basée sur les jetons, niveau gratuit à 0 € pour les deux
FIABLE
ISO 27001:2022 · serveurs allemands · Presidio

Guides pas à pas pour votre outil spécifique

Chaque plateforme a ses propres fichiers de configuration, options de transport et particularités — en particulier VS Code, qui utilise "servers" au lieu de "mcpServers". Nos guides par plateforme couvrent les étapes exactes, le dépannage et la configuration avancée pour chaque outil.

7 outils MCP

Référence complète des paramètres — ★ gratuit · ● jetons facturés

anonym_legal_analyze_text ★ gratuit

Détecte les entités de données personnelles dans un texte sans le modifier. Renvoie les types d'entités, les positions et les scores de confiance. Prend en charge les préréglages, les groupes d'entités et les reconnaisseurs ad hoc personnalisés.

ParamètreTypeRequisDescription
textstringrequiredTexte à analyser. Taille max : grandes entrées.
languagestringoptionalCode de langue. 48 langues prises en charge (en, de, fr, es, it, pt, nl, pl, ru, zh, ja, ko, ar, hi…). Par défaut : en
entitiesstring[]optionalTypes d'entités spécifiques à détecter, par ex. ["PERSON", "EMAIL_ADDRESS"]. Par défaut : tous les types. Max 50.
entity_groupsstring[]optionalGroupes d'entités à détecter. Se développe vers tous les membres : UNIVERSAL, FINANCIAL, DACH, NORTH_AMERICA, HEALTHCARE, etc. (groupes d'entités au total). Max 20.
output"full" | "summary" | "counts"optionalfull — texte de l'entité + positions + scores. summary — valeurs des entités uniquement. counts — seulement le décompte par type d'entité (le plus rapide). Par défaut : full
score_thresholdnumberoptionalScore de confiance minimum 0.0–1.0. Plus bas = plus de détections, plus de faux positifs. Par défaut : 0.5
preset"default" | "personal" | "private"optionalUtilise une configuration de préréglage enregistrée. default = entités standard, personal = votre préréglage personnalisé, private = préréglage privé.
ad_hoc_recognizersobject[]optionalMotifs regex personnalisés pour des entités spécifiques à un domaine. Max 10. Chacun comporte : entity_type, patterns (regex + score), context (mots de renforcement optionnels), languages (optionnel).
response_format"json" | "markdown"optionalFormat de sortie. json pour les données structurées, markdown pour un format lisible par l'humain. Par défaut : json
Exemple
// Analyze for EU financial entities
{
  "text": "Invoice for Maria Müller, IBAN DE89370400440532013000",
  "entity_groups": ["UNIVERSAL", "FINANCIAL", "DACH"],
  "language": "de",
  "output": "summary"
}
anonym_legal_anonymize_text ● jetons facturés

Anonymise un texte en détectant et en remplaçant les données personnelles. Prend en charge 6 opérateurs par type d'entité. Utilisez mode="tokenize" pour un remplacement réversible (renvoie session_id) ou mode="redact" pour une suppression permanente.

ParamètreTypeRequisDescription
textstringrequiredTexte à anonymiser. Taille max : grandes entrées.
mode"redact" | "tokenize"optionaltokenize — remplace par des jetons réversibles (renvoie session_id). redact — suppression permanente. Par défaut : tokenize
operatorsobjectoptionalOpérateurs par type d'entité. Clé = type d'entité, valeur = configuration de l'opérateur. Voir la section Opérateurs ci-dessous.
entitiesstring[]optionalTypes d'entités spécifiques à anonymiser. Par défaut : tous les types détectés.
entity_groupsstring[]optionalGroupes d'entités à anonymiser (se développe vers les membres). Max 20.
languagestringoptionalCode de langue. Par défaut : en
score_thresholdnumberoptionalConfiance minimum 0.0–1.0. Par défaut : 0.5
presetstringoptionalUtilise un préréglage enregistré : default, personal, private.
persistence"session" | "persistent"optionalsession = durée de vie des jetons 24 h. persistent = 30 jours. Par défaut : session
sessionNamestringoptionalNom optionnel pour la session (alphanumérique, underscore, tiret). Max 100 caractères.
output"full" | "metadata" | "minimal"optionalfull = texte anonymisé + détails des entités. metadata = texte + décompte par type. minimal = texte uniquement (le plus rapide). Par défaut : full
e2e_modebooleanoptionalMode de chiffrement de bout en bout. Le serveur renvoie les positions du texte d'origine ; le client construit localement les correspondances de jetons. Le serveur ne voit jamais les valeurs de données personnelles. Par défaut : false
response_format"json" | "markdown"optionalFormat de sortie. Par défaut : json
Exemple — opérateurs par entité
{
  "text": "Patient John Smith (DOB: 1985-03-15, SSN: 123-45-6789) prescribed aspirin",
  "language": "en",
  "entity_groups": ["UNIVERSAL", "NORTH_AMERICA", "HEALTHCARE"],
  "operators": {
    "PERSON": {"type": "hash", "hash_type": "SHA256"},
    "DATE_TIME": {"type": "replace", "new_value": "[DATE]"},
    "US_SSN": {"type": "mask", "chars_to_mask": 7, "from_end": false}
  },
  "persistence": "persistent",
  "sessionName": "patient-record-2026"
}
anonym_legal_detokenize_text ★ gratuit

Restaure les valeurs de données personnelles d'origine à partir des jetons. Transmettez le texte anonymisé et le session_id renvoyé par anonymize_text. Fonctionne pour les jetons de session (24 h) comme pour les jetons persistants (30 j).

ParamètreTypeRequisDescription
textstringrequiredTexte tokenisé contenant des jetons comme <EMAIL_1>, <PERSON_1> à restaurer.
session_idstringrequiredID de session renvoyé par anonymize_text. Associe les jetons à leurs valeurs d'origine.
Exemple
{
  "text": "Here is the analysis for <PERSON_1> with account <EMAIL_1>",
  "session_id": "sess_abc123xyz"
}
anonym_legal_estimate_cost ★ gratuit

Estime le coût en jetons avant traitement. À utiliser avant les grandes opérations d'anonymisation pour planifier le budget de jetons. Ne modifie pas le texte et ne facture aucun jeton.

ParamètreTypeRequisDescription
textstringrequiredTexte pour lequel estimer le coût.
languagestringoptionalCode de langue. Affecte le comptage des jetons. Par défaut : en
anonym_legal_get_balance ★ gratuit

Renvoie votre solde de jetons actuel, votre niveau d'abonnement et vos statistiques d'utilisation. Aucun paramètre requis.

anonym_legal_list_sessions ★ gratuit

Liste toutes les sessions de tokenisation actives. Les sessions expirent : session type en 24 h, persistent en 30 jours. Utilisez ceci pour retrouver d'anciens ID de session ou auditer les sessions actives.

Aucun paramètre requis. Renvoie un tableau d'objets de session avec id, nom, décompte d'entités, type de persistance et horodatages d'expiration.

anonym_legal_delete_session ★ gratuit

Supprime définitivement une session de tokenisation et toutes ses correspondances de jetons. À utiliser pour la conformité au droit à l'effacement du GDPR ou lorsque des données de session sensibles ne sont plus nécessaires.

ParamètreTypeRequisDescription
session_idstringrequiredID de session à supprimer définitivement.

6 opérateurs

Configurez la méthode d'anonymisation par type d'entité via le operators paramètre

replace

Remplace l'entité par un texte personnalisé. Si aucun new_value n'est fourni, utilise un espace réservé synthétique adapté au type (par ex., <PERSON>).

"PERSON": {"type": "replace", "new_value": "[REDACTED NAME]"}
// Input:  "Contact John Smith about this"
// Output: "Contact [REDACTED NAME] about this"
redact

Supprime entièrement l'entité. Aucun paramètre. Permanent — aucune session créée. Idéal pour une conformité stricte où les valeurs ne doivent exister sous aucune forme.

"EMAIL_ADDRESS": {"type": "redact"}
// Input:  "Send to john@acme.com for review"
// Output: "Send to  for review"
hash

Remplace par un hachage cryptographique. La même entrée produit toujours le même hachage — utile pour la déduplication sans stocker les originaux. Choisissez SHA256 (64 caractères) ou SHA512 (128 caractères).

"PERSON": {"type": "hash", "hash_type": "SHA256"}
// Input:  "Patient: John Smith"
// Output: "Patient: a8f5f167f44f4964e6c998dee827110c..."
encrypt

Chiffre avec AES-256. Nécessite une clé de 16, 24 ou 32 caractères que vous fournissez. La clé vous appartient — anonym.legal ne la stocke jamais. Déchiffrable par toute personne possédant la clé.

"CREDIT_CARD": {"type": "encrypt", "key": "your-32char-encryption-key-here"}
// Input:  "Card: 4532015112830366"
// Output: "Card: ENC:base64encoded..."
mask

Masque partiellement la valeur avec des caractères de masquage. Définissez chars_to_mask pour indiquer le nombre de caractères à masquer. Utilisez from_end: false (par défaut) pour masquer depuis le début, true pour masquer depuis la fin.

"PHONE_NUMBER": {"type": "mask", "chars_to_mask": 6, "masking_char": "*", "from_end": true}
// Input:  "+1-555-867-5309"
// Output: "+1-555-******"
keep

Exclut une entité de l'anonymisation. Utile lorsque vous souhaitez détecter mais pas anonymiser certains types — par ex., gardez DATE_TIME visible tout en anonymisant les noms et les identifiants.

"DATE_TIME": {"type": "keep"}
"PERSON": {"type": "redact"}
// Input:  "John filed on March 15, 2026"
// Output: "[PERSON] filed on March 15, 2026"

Groupes d'entités

Utilisez entity_groups pour cibler des régions ou domaines entiers en une seule fois

UNIVERSAL
PERSON · EMAIL_ADDRESS · PHONE_NUMBER · LOCATION · DATE_TIME · AGE · URL · IP_ADDRESS · MAC_ADDRESS · DOMAIN_NAME
FINANCIAL
CREDIT_CARD · IBAN_CODE · SWIFT_CODE · CRYPTO · UK_SORT_CODE · IN_UPI_ID
HEALTHCARE
UK_NHS · US_DEA_NUMBER · US_MEDICARE · MEDICAL_LICENSE · ICD_CODE · NDC_CODE · MEDICAL_RECORD_NUMBER · PRESCRIPTION_NUMBER · PATIENT_ID · DE_HEALTH_INSURANCE · AU_MEDICARE · NZ_NHI · IT_HEALTH_CARD · JP_HEALTH_INSURANCE
CORPORATE
DE_HANDELSREGISTER · FR_SIRET · FR_SIREN · UK_COMPANY_NUMBER · UK_VAT · ES_CIF · NL_KVK · US_EIN · JP_CORPORATE_NUMBER · IN_GSTIN · KR_BUSINESS_NUMBER · CH_UID
NORTH_AMERICA
US_SSN · US_PASSPORT · US_DRIVER_LICENSE · US_ITIN · US_BANK_NUMBER · US_DEA_NUMBER · US_EIN · US_MEDICARE · CA_SIN · CA_PASSPORT · CA_DRIVER_LICENSE
DACH
DE_TAX_ID · DE_PASSPORT · DE_DRIVER_LICENSE · DE_ID_CARD · DE_SVN · DE_HEALTH_INSURANCE · AT_TAX_ID · AT_SVN · AT_PASSPORT · CH_AHV · CH_PASSPORT · LI_ID_CARD…
UK_IRELAND
UK_NHS · UK_NINO · UK_PASSPORT · UK_DRIVER_LICENSE · UK_UTR · UK_VAT · UK_COMPANY_NUMBER · IE_PPS · IE_PASSPORT · IE_DRIVER_LICENSE · IE_VAT
FRANCE
FR_NIR · FR_CNI · FR_PASSPORT · FR_DRIVER_LICENSE · FR_TAX_ID · FR_SIRET · FR_SIREN · BE_NATIONAL_NUMBER · BE_VAT · LU_NATIONAL_ID · MC_ID_CARD…
LATIN_AMERICA
ES_NIF · ES_NIE · ES_NSS · ES_CIF · MX_CURP · MX_RFC · AR_DNI · AR_CUIT · CL_RUT · CO_CC · CO_NIT…
ASIA_PACIFIC
JP_MY_NUMBER · CN_RESIDENT_ID · HK_ID · TW_ID · SG_NRIC_FIN · SG_UEN · KR_RRN · IN_PAN · IN_AADHAAR · IN_VOTER_ID…
NORDIC
SE_PERSONNUMMER · DK_CPR · NO_FODSELSNUMMER · FI_HETU · IS_KENNITALA · SE/DK/NO/FI/IS passeports & permis de conduire
OCEANIA
AU_TFN · AU_ABN · AU_ACN · AU_MEDICARE · AU_PASSPORT · NZ_IRD · NZ_PASSPORT · NZ_NHI · NZ_DRIVER_LICENSE
EASTERN_EUROPE
RU_INN · RU_SNILS · RU_PASSPORT_INTERNAL · UA_IPN · UA_PASSPORT · BY_PASSPORT · BY_TAX_ID · MD_IDNP…
CENTRAL_EUROPE
CZ_RODNE_CISLO · SK_RODNE_CISLO · HU_TAX_NUMBER · HU_SSN · RO_CNP · BG_EGN · passeports & pièces d'identité…
BALKANS
HR_OIB · SI_EMSO · MK_EMBG · GR_AFM · GR_AMKA · RS_JMBG · BA_JMBG · AL_NIPT · ME_JMBG · XK_ID_CARD…
BALTIC
LT_ASMENS_KODAS · LV_PERSONAS_KODS · EE_IK · passeports & permis de conduire pour LT/LV/EE
NETHERLANDS
NL_BSN · NL_PASSPORT · NL_DRIVER_LICENSE · NL_VAT · NL_KVK
ITALY
IT_FISCAL_CODE · IT_VAT_CODE · IT_DRIVER_LICENSE · IT_PASSPORT · IT_HEALTH_CARD · IT_ID_CARD · IT_LICENSE_PLATE
LUSOPHONE
PT_NIF · PT_CC · PT_NISS · BR_CPF · BR_CNPJ · BR_RG · BR_LICENSE_PLATE · passeports…
POLAND
PL_PESEL · PL_NIP · PL_REGON · PL_PASSPORT · PL_ID_CARD · PL_DRIVER_LICENSE
SOUTHERN_EUROPE
MT_ID_CARD · MT_VAT · CY_ID_CARD · CY_VAT · CY_TAX_ID · AD_NRT · SM_ID_CARD · VA_PASSPORT
MIDDLE_EAST
AE_EMIRATES_ID · SA_NATIONAL_ID · IL_ID_NUMBER · TR_KIMLIK_NO · TR_TAX_ID · passeports…
VEHICLE
VIN · DE_LICENSE_PLATE · FR_LICENSE_PLATE · ES_LICENSE_PLATE · IT_LICENSE_PLATE · BR_LICENSE_PLATE
LEGAL
CASE_NUMBER · BAR_NUMBER
INSURANCE
INSURANCE_POLICY_NUMBER · DE_HEALTH_INSURANCE
EDUCATION
STUDENT_ID · EMPLOYEE_ID

Configuration avancée

Préréglages, reconnaisseurs personnalisés, mode e2e

Préréglages

Les préréglages enregistrent une configuration de types d'entités, d'opérateurs et de seuils de score. Créez des préréglages dans le tableau de bord de votre compte anonym.legal et référencez-les par leur nom.

JSON
// Use a saved preset (entities + operators all pre-configured)
{
  "text": "Your text here...",
  "preset": "personal"
}

// Preset types:
// "default"  — standard entity set
// "personal" — your saved custom preset
// "private"  — private preset with additional controls

Reconnaisseurs personnalisés (ad hoc)

Définissez des types d'entités personnalisés basés sur des regex pour des données spécifiques à un domaine — identifiants d'employés, codes de projets internes, identifiants propriétaires. Jusqu'à 10 par requête.

JSON
{
  "text": "Employee EMP-2026-00142 accessed project P-ALPHA-7 on 2026-03-14",
  "ad_hoc_recognizers": [
    {
      "entity_type": "EMPLOYEE_ID",
      "patterns": [{"regex": "EMP-\\d{4}-\\d{5}", "score": 0.9}],
      "context": ["employee", "staff", "worker"]
    },
    {
      "entity_type": "PROJECT_CODE",
      "patterns": [{"regex": "P-[A-Z]+-\\d+", "score": 0.85}],
      "context": ["project", "initiative"]
    }
  ]
}

Mode de chiffrement de bout en bout

Avec e2e_mode: true, le serveur renvoie les positions du texte d'origine au lieu de gérer les correspondances de jetons côté serveur. Votre client construit la correspondance localement et peut la chiffrer avec sa propre clé. Le serveur ne stocke ni ne voit jamais les valeurs de données personnelles.

JSON
{
  "text": "Refer patient Jane Doe (DOB: 1990-01-15) to cardiology",
  "e2e_mode": true,
  "mode": "tokenize",
  "entity_groups": ["UNIVERSAL", "HEALTHCARE"]
}
// Returns: anonymized_text + e2e_token_positions[]
// e2e_token_positions: [{token, entity_type, original_start, original_end, score}]
// Client extracts: text.slice(original_start, original_end) = "Jane Doe"
// Client stores this mapping encrypted locally — server never sees it

Cas d'usage

Scénarios concrets — groupes d'entités et opérateurs pour chaque domaine

Juridique & cabinets d'avocats

Révision de contrats assistée par IA sans exposer l'identité des clients

Les avocats peuvent utiliser Claude pour l'analyse de contrats, la recherche juridique et la rédaction, tout en protégeant les noms des clients, adresses, numéros de dossier et conditions financières. Le LEGAL groupe plus UNIVERSAL et FINANCIAL couvre la plupart des types de documents juridiques.

{
  "entity_groups": ["UNIVERSAL", "FINANCIAL", "LEGAL"],
  "operators": {
    "PERSON": {"type": "replace", "new_value": "[CLIENT]"},
    "CASE_NUMBER": {"type": "hash", "hash_type": "SHA256"},
    "IBAN_CODE": {"type": "mask", "chars_to_mask": 14, "from_end": true}
  },
  "persistence": "persistent"
}
Santé & milieu clinique

Analyse IA des dossiers patients conforme HIPAA

Le personnel clinique peut exploiter l'IA pour l'aide au diagnostic et la synthèse des dossiers, tandis que les PHI (informations de santé protégées) sont automatiquement supprimées. Le HEALTHCARE groupe couvre les numéros de dossier médical, numéros d'ordonnance, identifiants patients, identifiants d'assurance et identifiants spécifiques à la santé dans 5 pays.

{
  "entity_groups": ["UNIVERSAL", "HEALTHCARE", "NORTH_AMERICA"],
  "operators": {
    "PERSON": {"type": "hash", "hash_type": "SHA256"},
    "DATE_TIME": {"type": "replace", "new_value": "[DATE]"},
    "US_SSN": {"type": "redact"},
    "MEDICAL_RECORD_NUMBER": {"type": "hash", "hash_type": "SHA256"}
  }
}
FinTech & banque

Analyse de fraude propulsée par IA sans exposer les données de compte

Les institutions financières peuvent utiliser l'IA pour l'analyse des transactions, la détection de fraude et le support client, tandis que les IBAN, cartes bancaires, codes guichet, portefeuilles crypto et identifiants clients sont traités selon la politique de conformité.

{
  "entity_groups": ["UNIVERSAL", "FINANCIAL"],
  "operators": {
    "CREDIT_CARD": {"type": "mask", "chars_to_mask": 12, "from_end": false},
    "IBAN_CODE": {"type": "encrypt", "key": "your-32char-key-here------------"},
    "CRYPTO": {"type": "hash", "hash_type": "SHA256"}
  }
}
Développement logiciel & DevOps

Revue de code par IA sans fuite d'identifiants ni de secrets

Les développeurs peuvent coller du code, des journaux et des fichiers de configuration dans Claude et Cursor pour bénéficier de l'assistance IA sans exposer de clés API, chaînes de connexion, jetons JWT, identifiants de base de données ou noms d'hôtes internes. Fonctionne automatiquement en arrière-plan — aucun changement de flux de travail.

// The MCP Server automatically detects these in your code:
// API_KEY, JWT_TOKEN, DATABASE_URL, OAUTH_TOKEN
// AWS_SECRET, PRIVATE_KEY, CLIENT_SECRET, SSH_KEY
// IP_ADDRESS, HOSTNAME, DOMAIN_NAME, FILE_PATH

// Example: these in a paste get automatically intercepted
DATABASE_URL=postgres://user:pass@db.internal/prod
API_KEY=sk-proj-1234abcxyz
JWT_SECRET=eyJhbGciOiJIUzI1NiJ9.secret...

Limites & taux

100K

Longueur de texte max

grandes entrées (divisées côté client) (environ 80 pages de texte)

100/min

Limite de débit

limites d'usage raisonnable, signalées par un code HTTP 429 avec un en-tête Retry-After

24h / 30d

Persistance des sessions

Jetons de session : 24 heures. Jetons persistants : 30 jours.

La faille de confidentialité du MCP

Ajouter des serveurs MCP à votre outil IA crée un flux de données que vous n'avez peut-être pas envisagé

Ce qui se passe lorsque vous ajoutez un serveur MCP quelconque

Lorsque Claude Desktop ou Cursor appelle un serveur MCP tiers — pour des requêtes de base de données, un accès à des fichiers, une recherche web — l'IA peut demander à ce serveur de traiter n'importe quelle donnée du contexte de conversation actuel. Les protections de confidentialité d'Anthropic ou de Cursor s'appliquent au modèle, pas aux serveurs MCP que vous ajoutez.

Le serveur MCP anonym.legal intercepte chaque prompt avant que l'IA ne le voie — y compris avant tout autre appel d'outil MCP. Les données personnelles sont remplacées par des jetons au niveau de la couche protocole, de sorte qu'aucun autre serveur ne reçoit jamais de données personnelles réelles issues de vos conversations.

Scénario Sans anonymize.dev Avec anonymize.dev
Le modèle IA voit votre prompt Données personnelles réelles incluses Jetons uniquement
Autres serveurs MCP dans le contexte Reçoivent des données personnelles réelles Reçoivent des jetons
Injection de prompt ciblant les données personnelles Peut extraire des données réelles Seuls des jetons peuvent être extraits
Conformité GDPR art. 25 Manuelle — sous votre responsabilité Automatisée au niveau du protocole
Changement de flux de travail développeur requis Aucun requis Aucun requis — transparent

COMMENT FONCTIONNE LA CHAÎNE

Your prompt (with PII)anonymize_text (tokens replace PII) → AI model (sees only tokens) → other MCP tools (receive only tokens)detokenize_text (real values restored in response)

Tarification du MCP Server

MCP Server utilise votre solde de jetons. Les opérations d'analyse sont gratuites. Les opérations d'anonymisation facturent des jetons proportionnels à la longueur du texte et au nombre d'entités.

Pro

€15/mois

4 000 jetons/cycle

Recharges : +300 jetons pour 1 €

Obtenir Pro

Business

€29/mois

10 000 jetons/cycle

Recharges : +350 jetons pour 1 €

Obtenir Business

Remarque : Actuellement, tous les forfaits incluent toutes les fonctionnalités Pro et Business pendant la période promotionnelle. Les 7 outils MCP sont disponibles. Le forfait gratuit (200 jetons/cycle) est également disponible pour les tests.

Les tarifs ci-dessus concernent anonym.legal. cloak.business dispose de forfaits distincts avec des outils de traitement par lot & image.

Voir la tarification complète avec toutes les fonctionnalités des forfaits →

Questions fréquemment posées

Qu'est-ce que le MCP Server anonym.legal ?

Le MCP Server d'anonym.legal est une couche de confidentialité pour les outils de codage IA. Il intercepte les prompts, détecte les données personnelles à l'aide de plus de 267 types d'entités dans 48 langues, remplace les données personnelles par des jetons réversibles, et restaure les originaux dans les réponses de l'IA.

Comment installer le MCP Server dans Cursor ?

Ajouter à .cursor/mcp.json:

{ "mcpServers": { "anonym-legal": { "url": "https://anonym.legal/mcp", "headers": { "Authorization": "Bearer YOUR_API_KEY" } } } }

Nécessite une clé API de forfait Pro ou Business d'anonym.legal.

Le MCP Server fonctionne-t-il avec Claude Desktop ?

Oui. Le MCP Server d'anonym.legal utilise le transport HTTP — aucun Node.js ni installation requis. Ajoutez-le à claude_desktop_config.json:

{ "mcpServers": { "anonym-legal": { "type": "http", "url": "https://anonym.legal/mcp", "headers": { "Authorization": "Bearer YOUR_API_KEY" } } } }

Quels forfaits tarifaires incluent l'accès au MCP Server ?

Le MCP Server nécessite un forfait Pro (15 €/mois, 4 000 jetons) ou Business (29 €/mois, 10 000 jetons). Les forfaits Free et Basic n'incluent pas l'accès au MCP.