Sicherheit

Wissen, wohin Ihre Daten gehen.

Ein praktischer Überblick zu Verarbeitung, Speicherung und Netzwerkzugriff in DataAnonymiser. Verstehen Sie die lokale Standardgrenze und die Änderungen beim Einsatz von Enterprise.

Zwei Editionen. Klare Datengrenzen.

Individual

Auf Ihrem Gerät
  1. Ihre Inhalte
  2. Lokale Verarbeitung
  3. Prüfen und kopieren

Im Standardmodus verarbeitet die Desktop-App Inhalte auf Ihrem Computer. Die optionale Browser-Erweiterung wird ausdrücklich über eine lokale Loopback-Verbindung mit der laufenden App gekoppelt; die Verbindung ist standardmäßig deaktiviert.

Enterprise

In Ihrer Infrastruktur
  1. Endgeräte und Konnektoren
  2. Ihr Server
  3. Ihre Konsole

Inhalte können an den Server Ihrer Organisation übertragen werden. Registrierte Agenten und konfigurierte Desktop-Clients nutzen TLS mit gegenseitiger Authentifizierung. Enterprise erfordert eine ausdrückliche Administratorkonfiguration und wird nie automatisch erkannt oder unbemerkt aktiviert.

Produktinhalte werden nie an von DataAnonymiser betriebene Server gesendet. Ob Sie geprüfte Ergebnisse mit einem anderen Werkzeug teilen, entscheiden Sie selbst.

Was bleibt nach der Verarbeitung?

Lokale Verarbeitung bedeutet nicht, dass nichts gespeichert wird. Arbeitsinhalte, Verlauf und gespeicherte Einstellungen werden unterschiedlich behandelt.

Quellinhalte

Individual · Gerät
Rohe Eingaben werden nicht im Sitzungsverlauf gespeichert. Originalwerte zur Wiederherstellung bleiben während der aktiven Sitzung im Arbeitsspeicher.
Enterprise · Kundenserver
Hochgeladene und über Konnektoren abgerufene Inhalte werden im Arbeitsspeicher verarbeitet und verworfen, ohne die Quellinhalte auf Datenträger zu schreiben.

Ergebnisse und Befunde

Individual · Gerät
Der Sitzungsverlauf speichert anonymisierte Ausgaben und Metadaten lokal. Ordnerscans bewahren Befunde lokal auf.
Enterprise · Kundenserver
Befundmetadaten bleiben zur Prüfung gespeichert. Befundbezeichnungen für Microsoft-365-Postfächer enthalten den Nachrichtenbetreff; Datenbankbefunde speichern keine Stichprobenwerte.

Begriffsvorlagen

Individual · Gerät
Bewusst gespeicherte Vorlagen liegen lokal hinter den Berechtigungen Ihres Betriebssystemkontos. Sie sind im Ruhezustand nicht verschlüsselt.
Enterprise · Kundenserver
Desktop-Vorlagen bleiben lokal; sie bilden keinen zentralen Vorlagenspeicher auf dem Server.

Die Netzwerkgrenze

Kontodienste sind von Ihren Inhalten getrennt.

Diese Verbindungen dienen Konto, Lizenzierung und Distribution. Enterprise verarbeitet Inhalte separat über den konfigurierten Server Ihrer Organisation.

Konto- und Downloadverbindungen

Konto- und Gerätemetadaten
E-Mail, Geräte-ID, App-Version und Lizenzinformationen für Anmeldung, Aktivierung und Berechtigungsprüfungen.
App-, Modell- und Updateanfragen
Downloads und Versionsprüfungen. Modellpakete erfordern die passende Berechtigung; Anfragen enthalten keine Dokumentinhalte.
Optionale Absturzdiagnose
Standardmäßig aus. Fehlercode, App-Version, Plattform und Zeitstempel, ohne Inhalte, Ausgaben, Risikoberichte oder Dateinamen.

Von Anbieterdiensten ausgeschlossene Inhalte

  • Ihre Dokumente, Texte oder eingefügten Prompts
  • Inhalte von PDF-, Word- oder Excel-Dateien
  • Bilder oder Screenshots
  • Anonymisierte Ausgaben
  • Platzhalter- und Wiederherstellungszuordnungen
  • Risikoberichte und gefundene Werte
  • Dateinamen und Dateipfade

Diese Website ist von Desktop-App und Erweiterung getrennt. Website-Analysen werden erst nach Zustimmung geladen; Desktop-App und Erweiterung enthalten keine Analysen. Datenschutzerklärung lesen

Schutzmaßnahmen und ihre Grenzen.

Verifizierte Downloads

Modellpakete werden vor der Nutzung anhand von Signaturen und Hashwerten geprüft. Bei fehlgeschlagener Prüfung wird das Paket abgelehnt. Der Downloadzugriff hängt von Ihrer Lizenz ab.

Offline-Zugriff

Individual verarbeitet nach der Einrichtung offline innerhalb des Lizenzzeitfensters. Mindestens alle sieben Tage ist eine Lizenzprüfung erforderlich. Enterprise benötigt Zugriff auf den Server Ihrer Organisation.

Vor dem Teilen prüfen

Die Erkennung kann Identifikatoren und identifizierenden Kontext übersehen. Lesen Sie Ausgabe und Risikohinweise. Schützen Sie Ihr Gerätekonto und Backups: Lokaler Verlauf und Vorlagen können weiterhin sensibel sein.

Selbst überprüfen

Das Verhalten in Ihrer Umgebung prüfen.

Ein Offline-Test zeigt die lokale Verarbeitung im Individual-Modus. Er ersetzt kein vollständiges Sicherheitsaudit und beweist nicht jedes zukünftige Netzwerkverhalten.

  1. 01

    Individual einrichten

    Aktivieren Sie die App und schließen Sie einen eventuell berechtigten Modelldownload ab. Prüfen Sie den Individual-Modus und trennen Sie die Netzwerkverbindung.

  2. 02

    Fiktives Beispiel ausführen

    Anonymisieren Sie einen Beispieltext und prüfen Sie Ausgabe und Risikobericht. Die Verarbeitung sollte innerhalb des siebentägigen Lizenzprüffensters offline funktionieren.

  3. 03

    Verbindungen beobachten

    Verbinden Sie sich erneut und prüfen Sie Ziele mit Firewall oder Netzwerkmonitor. Bei Enterprise gehören der konfigurierte Kundenserver und die Client-Zertifikate zur Einführungsprüfung.

Sicherheit und Datenschutz, beantwortet.

Kann DataAnonymiser meine verarbeiteten Dokumente lesen?

Das Produkt sendet keine Dokumente, Ausgaben oder Befunde an unsere Dienste. Individual verarbeitet sie auf Ihrem Gerät. Enterprise verarbeitet sie in der Infrastruktur und unter der Verwaltung Ihrer Organisation.

Sendet die Browser-Erweiterung Text an einen Cloud-Dienst?

Die Erweiterung kommuniziert über eine gekoppelte lokale Loopback-Verbindung mit der laufenden Desktop-App. Diese Verbindung ist standardmäßig deaktiviert. Das Teilen von Text auf einer Website bleibt eine eigene Aktion nach deren Regeln.

Wie besprechen wir eine Sicherheitsprüfung oder einen AVV?

Kontaktieren Sie uns über die Team-Seite mit geplanter Edition, Hosting-Konfiguration und Fragebogen. Senden Sie dabei keine sensiblen Dokumente oder Beispieldaten aus dem Produktivbetrieb.