Sicurezza

Sappia dove vanno i suoi dati.

Una guida pratica a elaborazione, archiviazione e accesso alla rete in DataAnonymiser. Comprenda il confine locale predefinito e cosa cambia con Enterprise.

Due edizioni. Confini dei dati espliciti.

Individual

Sul suo dispositivo
  1. I suoi contenuti
  2. Elaborazione locale
  3. Verifica e copia

La modalità predefinita elabora i contenuti sul suo computer. L’estensione facoltativa viene associata esplicitamente all’app aperta tramite una connessione di loopback locale; il collegamento è disattivato di default.

Enterprise

Sulla sua infrastruttura
  1. Endpoint e connettori
  2. Il suo server
  3. La sua console

I contenuti possono essere trasmessi al server gestito dalla sua organizzazione. Agenti registrati e client configurati usano TLS con autenticazione reciproca. Enterprise richiede una configurazione esplicita dell’amministratore e non viene mai rilevato o attivato silenziosamente.

I contenuti elaborati dal prodotto non vengono mai inviati a server gestiti da DataAnonymiser. Condividere l’output verificato con un altro strumento è un’azione separata sotto il suo controllo.

Cosa resta dopo l’elaborazione?

Elaborazione locale non significa assenza di archiviazione. Contenuti di lavoro, cronologia e impostazioni salvate vengono trattati diversamente.

Contenuti originali

Individual · dispositivo
L’input originale non viene salvato nella cronologia. I valori originali per il ripristino restano in memoria durante la sessione attiva.
Enterprise · server del cliente
I contenuti caricati e recuperati dai connettori vengono elaborati in memoria e scartati, senza scrivere i contenuti originali su disco.

Risultati e rilevamenti

Individual · dispositivo
La cronologia conserva localmente output anonimizzato e metadati. Le scansioni di cartelle conservano i risultati localmente.
Enterprise · server del cliente
I metadati dei rilevamenti vengono conservati per la revisione. Le etichette dei risultati di posta Microsoft 365 includono l’oggetto del messaggio; i risultati dei database non conservano valori campionati.

Elenchi di termini

Individual · dispositivo
Gli elenchi che sceglie di salvare restano locali, protetti dai permessi del suo account di sistema. Non sono crittografati a riposo.
Enterprise · server del cliente
Gli elenchi dell’app restano locali; non costituiscono un archivio centrale sul server.

Il confine della rete

I servizi dell’account sono separati dai contenuti.

Queste connessioni servono per account, licenze e distribuzione. Enterprise elabora i contenuti separatamente sul server configurato dalla sua organizzazione.

Connessioni di account e distribuzione

Metadati di account e dispositivo
Email, ID dispositivo, versione e licenza per accesso, attivazione e verifica dei diritti.
Richieste di app, modelli e aggiornamenti
Download e verifiche di versione. I pacchetti richiedono i diritti corrispondenti; le richieste non contengono documenti.
Diagnostica facoltativa
Disattivata di default. Codice di errore, versione, piattaforma e ora, senza contenuti, output, rapporti di rischio o nomi di file.

Contenuti esclusi dai servizi del fornitore

  • Documenti, testi o prompt incollati
  • Contenuto di file PDF, Word o Excel
  • Immagini o screenshot
  • Output anonimizzati
  • Mappe di segnaposto e ripristino
  • Rapporti di rischio e valori rilevati
  • Nomi e percorsi dei file

Questo sito è separato dall’app e dall’estensione. L’analisi del sito si carica solo dopo il consenso; l’app e l’estensione non contengono strumenti di analisi. Leggi l’informativa sulla privacy

Controlli e limiti pratici.

Download verificati

Firme e hash dei pacchetti di modelli vengono verificati prima dell’uso. Un pacchetto che non supera la verifica viene rifiutato. L’accesso dipende dalla licenza.

Accesso offline

Individual funziona offline dopo la configurazione, entro la finestra di licenza. È necessaria una verifica almeno ogni sette giorni. Enterprise richiede accesso al server della sua organizzazione.

Verificare prima di condividere

Il rilevamento può perdere identificativi e contesto identificante. Legga output e avvisi. Protegga account e backup: cronologia ed elenchi locali possono restare sensibili.

Verifichi di persona

Verifichi il comportamento nel suo ambiente.

Una prova offline dimostra l’elaborazione locale in Individual. Non è un audit completo né una prova di ogni futuro comportamento di rete.

  1. 01

    Configurare Individual

    Attivi l’app e completi eventuali download di modelli autorizzati. Confermi la modalità Individual e disconnetta la rete.

  2. 02

    Eseguire un esempio fittizio

    Anonimizzi testo fittizio e verifichi output e rapporto di rischio. L’elaborazione deve funzionare offline entro la finestra di verifica della licenza di sette giorni.

  3. 03

    Osservare l’app connessa

    Si riconnetta e controlli le destinazioni con firewall o monitor di rete. Per Enterprise valuti il server del cliente e i certificati client durante la revisione della distribuzione.

Sicurezza e privacy, con risposte chiare.

DataAnonymiser può leggere i documenti che elaboro?

Il prodotto non invia documenti, output o risultati ai nostri servizi. Individual li elabora sul suo dispositivo. Enterprise li elabora nell’infrastruttura della sua organizzazione, sotto la sua amministrazione.

L’estensione invia testo a un servizio cloud?

L’estensione comunica con l’app aperta tramite una connessione locale associata esplicitamente, disattivata di default. Condividere testo su un sito resta un’azione separata regolata da quel sito.

Come discutere di una revisione o di un DPA?

Ci contatti dalla pagina team indicando edizione prevista, hosting e questionario. Non includa documenti sensibili o dati di produzione.