Datenschutz

Ihre sensiblen Datenverlassen niemals Ihren Browser.

ONYRI Sanitize erkennt 38 Arten sensibler Daten in 6 Familien — von Namen bis E-Mails, von API-Schlüsseln bis strategischen Entscheidungen. Erkennung, Maskierung und Wiederherstellung laufen in Ihrem Browser, in lokalem, überprüfbarem JavaScript. Kein Text, keine Datei, keine Token-↔-Wert-Zuordnung wird jemals an uns übermittelt.

Säule 01

100 % clientseitige Verarbeitung

Erkennung, Tokenisierung und Wiederherstellung laufen in Ihrem Browser, in lokalem JavaScript. Die Engine erkennt derzeit Dutzende Arten in 6 Familien — persönliche Kennungen, technische Geheimnisse (AWS, Stripe, OpenAI…), Finanzdaten, Inline-Passwörter, Unternehmenskennungen, strategische Marker. Kein Text, keine Datei, kein Token gelangt jemals über einen entfernten Server.

Säule 02

Keine Telemetrie in der Engine

Auf den Seiten, auf denen Sie Ihre Daten verarbeiten — Text, Tabellen, Chat — gibt es keine Analyse, keinen Tracking-Pixel, keine Google Fonts, keine Skripte von Dritten. Der Netzwerk-Tab der DevTools bleibt während der Verarbeitung stumm. (Öffentliche Seiten sowie die Navigations- und Abrechnungsseiten Ihres Kontos nutzen eine Reichweitenmessung: siehe Hinweis unten.)

Säule 03

Flüchtiger Speicher, niemals dauerhaft gespeichert

Die Zuordnung liegt im JS-Speicher des aktuellen Tabs. Nichts wird in localStorage, sessionStorage oder IndexedDB geschrieben. Das Neuladen der Seite löscht alles.

Was das Versprechen abdeckt — und was nicht

Abdeckung

Ein Regex-Detektor kann nicht alles erkennen. Hier die Wahrheit darüber, was ONYRI heute nach Kategorie erfasst — damit Sie wissen, wo wir aufhören.

Vollständig
  • Persönliche Kennungen (DSGVO)
  • Finanzdaten (IBAN, RIB, Gehalt…)
  • Zugänge und Zugangsdaten (API-Schlüssel, Passwörter)
Teilweise
  • Geistiges Eigentum (Quellcode: nicht per Regex erkannt)
  • Personalwesen und Internes (keine eigene Disziplinarakte)
  • Strategie und Governance (begrenzte heuristische Erkennung)
Außerhalb des Umfangs
  • Kritische Abläufe (ERP, SCADA — eigener DLP-Bereich)

Für das, was Regex nicht abdecken kann (Quellcode, ERP, kritische Infrastruktur), wenden Sie sich an eine dedizierte DLP-Lösung. Sie können außerdem eigene Regeln für die branchenspezifischen Geschäftskennungen Ihrer Tätigkeit hinzufügen.

Überzeugen Sie sich selbst

Verfahren
  1. 01

    Öffnen Sie die Entwicklertools des Browsers

    F12 oder ⌘⌥I
  2. 02

    Wechseln Sie zum Tab „Netzwerk“ und aktivieren Sie „Fetch/XHR“

  3. 03

    Durchlaufen Sie einen vollständigen Zyklus — Analyse, Tokenisierung, Wiederherstellung

  4. 04

    Bestätigen Sie, dass keine ausgehende Anfrage gestellt wird

Eine Sitzung später fortsetzen

Da die Zuordnung flüchtig ist, exportieren Sie sie über das Menü „Sitzung“, wenn Sie die Antwort des LLM später wiederherstellen oder auf einem anderen Rechner fortfahren möchten. Die Datei onyri-session-*.json verlässt Ihre Festplatte nur auf Ihre Initiative hin.

Benutzerdefinierte Regeln und Profile — lokal gespeichert

ONYRI Sanitize speichert Ihre benutzerdefinierten Regeln und Profile lokal in Ihrem Browser (localStorage), damit Sie sie nicht in jeder Sitzung neu erstellen müssen. Diese Daten enthalten keine Kundendaten — nur Ihre Konfigurationen: Regelnamen, Regex-Muster, von Ihnen gewählte Beispiele. Keine der von Ihnen verarbeiteten Daten (Texte, Dateien, Zuordnungen) wird jemals gespeichert.

Prüfen Sie in den DevTools → Application → Local Storage: Die Schlüssel onyri-sanitize.rules.v1 und onyri-sanitize.profiles.v1 sind vorhanden; kein weiterer wird geschrieben.

Reichweitenmessung — öffentliche Website und Ihr Konto-Journey

Auf unseren öffentlichen Marketingseiten (Startseite, Preise, Über uns, Anmeldung, Registrierung…) und auf den Navigations- und Abrechnungsseiten Ihres Kontos (Onboarding, Regeln & Profile, Abrechnung, Checkout, Mein Bereich) nutzen wir Google Analytics über den Google Consent Mode, um den Journey zu verstehen und das Produkt zu verbessern. Im Europäischen Wirtschaftsraum ist die Messung standardmäßig deaktiviert, und es wird kein Cookie gesetzt, bis Sie über das Banner zustimmen — Sie können ablehnen. Sie läuft niemals auf den Seiten, auf denen Sie arbeiten (Text, Tabellen, Chat), und empfängt niemals Daten, die Sie verarbeiten (Texte, Dateien, Token): Gemessen werden nur die Namen der besuchten Bildschirme und die Konversionsschritte (Abonnement, Zahlung). Wenn die Messung erlaubt ist, kann eine pseudonyme, nicht umkehrbare Kontokennung verwendet werden, um Ihre Besuche zu verknüpfen, ohne Ihre Identität preiszugeben. Die Anonymisierungs-Engine bleibt vollständig getrennt und telemetriefrei.

← zurück zur App