Seguridad

Sepa adónde van sus datos.

Una guía práctica del procesamiento, almacenamiento y acceso a la red en DataAnonymiser. Entienda el límite local predeterminado y qué cambia cuando su organización usa Enterprise.

Dos ediciones. Límites de datos explícitos.

Individual

En su dispositivo
  1. Su contenido
  2. Procesamiento local
  3. Revisar y copiar

El modo predeterminado procesa el contenido en su ordenador. La extensión opcional se empareja explícitamente con la aplicación abierta mediante una conexión de bucle local; el puente está desactivado por defecto.

Enterprise

En su infraestructura
  1. Equipos y conectores
  2. Su servidor
  3. Su consola

El contenido puede viajar al servidor operado por su organización. Los agentes inscritos y los clientes configurados usan TLS con autenticación mutua. Enterprise requiere configuración explícita del administrador; nunca se descubre ni se activa silenciosamente.

El contenido tratado por el producto nunca se envía a servidores operados por DataAnonymiser. Compartir el resultado revisado con otra herramienta es una acción independiente que usted controla.

¿Qué queda después del procesamiento?

El procesamiento local no significa que no se guarde nada. El contenido de trabajo, el historial y los ajustes guardados se tratan de forma diferente.

Contenido de origen

Individual · dispositivo
La entrada original no se guarda en el historial. Los valores originales para restauración permanecen en memoria durante la sesión activa.
Enterprise · servidor del cliente
El contenido subido y obtenido por conectores se procesa en memoria y se descarta, sin escribir el contenido de origen en disco.

Resultados y hallazgos

Individual · dispositivo
El historial guarda localmente la salida anonimizada y metadatos. Los análisis de carpetas conservan hallazgos locales.
Enterprise · servidor del cliente
Se conservan metadatos de hallazgos para revisión. Las etiquetas de hallazgos de correo Microsoft 365 incluyen el asunto del mensaje; los hallazgos de bases de datos no guardan valores muestreados.

Listas de términos

Individual · dispositivo
Las listas que decide guardar se almacenan localmente bajo los permisos de su cuenta del sistema. No están cifradas en reposo.
Enterprise · servidor del cliente
Las listas de la aplicación siguen siendo locales; no forman un almacén central en el servidor.

El límite de la red

Los servicios de cuenta están separados de su contenido.

Estas conexiones sirven para cuentas, licencias y distribución. Enterprise procesa el contenido por separado en el servidor configurado por su organización.

Conexiones de cuenta y distribución

Metadatos de cuenta y dispositivo
Correo, ID del dispositivo, versión y licencia para acceso, activación y comprobación de derechos.
Solicitudes de aplicación, modelos y actualizaciones
Descargas y comprobaciones de versión. Los paquetes requieren los derechos correspondientes; las solicitudes no contienen documentos.
Diagnósticos opcionales
Desactivados por defecto. Código de error, versión, plataforma y hora, sin contenido, salidas, informes de riesgo ni nombres de archivo.

Contenido excluido de los servicios del proveedor

  • Sus documentos, textos o prompts pegados
  • El contenido de archivos PDF, Word o Excel
  • Imágenes o capturas de pantalla
  • Resultados anonimizados
  • Mapas de marcadores y restauración
  • Informes de riesgo y valores detectados
  • Nombres y rutas de archivos

Este sitio es independiente de la aplicación y la extensión. La analítica web solo se carga con consentimiento; la aplicación y la extensión no incluyen analítica. Leer la política de privacidad

Controles y límites prácticos.

Descargas verificadas

Las firmas y hashes de los paquetes de modelos se verifican antes de usarlos. Se rechaza cualquier paquete que falle la verificación. El acceso depende de su licencia.

Acceso sin conexión

Individual funciona sin conexión tras la configuración, dentro del plazo de licencia. Se exige una comprobación al menos cada siete días. Enterprise necesita acceso al servidor de su organización.

Revisar antes de compartir

La detección puede omitir identificadores y contexto identificable. Lea la salida y las advertencias. Proteja su cuenta y sus copias de seguridad: el historial y las listas locales pueden seguir siendo sensibles.

Compruébelo

Compruebe el comportamiento en su entorno.

Una prueba sin conexión demuestra el procesamiento local en Individual. No es una auditoría completa ni prueba de todo comportamiento futuro de la red.

  1. 01

    Configurar Individual

    Active la aplicación y termine cualquier descarga de modelo autorizada. Confirme el modo Individual y desconecte la red.

  2. 02

    Ejecutar un ejemplo ficticio

    Anonimice texto ficticio y revise la salida y el informe de riesgo. El procesamiento debe funcionar sin conexión dentro del plazo de comprobación de licencia de siete días.

  3. 03

    Observar la aplicación conectada

    Reconecte e inspeccione los destinos con su cortafuegos o monitor de red. Para Enterprise, evalúe el servidor del cliente y los certificados de cliente durante la revisión del despliegue.

Seguridad y privacidad, con respuestas.

¿Puede DataAnonymiser leer los documentos que proceso?

El producto no envía documentos, salidas ni hallazgos a nuestros servicios. Individual los procesa en su dispositivo. Enterprise los procesa en la infraestructura de su organización, bajo su administración.

¿La extensión envía texto a un servicio en la nube?

La extensión se comunica con la aplicación abierta mediante una conexión local emparejada, desactivada por defecto. Compartir texto en un sitio web sigue siendo una acción independiente regida por ese sitio.

¿Cómo podemos hablar de una revisión o un DPA?

Contacte desde la página de equipos indicando la edición prevista, el alojamiento y el cuestionario. No incluya documentos sensibles ni datos de producción.