Zum Inhalt springen

Datenschutz

Ihre Dokumenteverlassen niemals Ihren Browser.

ONYRI Sanitize liest, analysiert und maskiert Ihre Dokumente in Ihrem Browser, in lokalem JavaScript. Keine Datei, kein erkannter Text, kein erkannter Wert und keine Zuordnung Token ↔ Wert wird jemals an uns gesendet. Diese Seite erklärt, was auf Ihrem Gerät bleibt, was unsere Server speichern und wie Sie das prüfen können.

  1. Säule 01

    Verarbeitung zu 100 % im Browser

    Das Laden der Datei, die Texterkennung in einem Scan (OCR auf dem Gerät), die Erkennung sensibler Daten, das Zeichnen der Masken und der Export der anonymisierten Kopie laufen alle in Ihrem Browser. Es gibt keinen Upload und keine serverseitige Verarbeitung. Auf dem Computer nutzt die Erkennung von Personen- und Firmennamen zusätzlich ein Erkennungsmodell, das auf Ihrem Gerät läuft; seine Dateien kommen, wie die der OCR, von unserer eigenen Domain.

  2. Säule 02

    Keine Telemetrie, wo Sie arbeiten

    Auf der Dokumentenseite gibt es keine Analyse, keinen Tracking-Pixel, keine Sitzungsaufzeichnung und kein Drittanbieter-Skript. Während Sie arbeiten, zeigt der Netzwerk-Tab der Entwicklertools keine Anfrage, die Ihr Dokument überträgt. Reichweitenmessung gibt es nur auf öffentlichen Seiten und auf wenigen Kontoseiten (siehe unten).

  3. Säule 03

    Flüchtiger Speicher, nichts wird gespeichert

    Das Dokument und, im Token-Modus, die Zuordnung zwischen jedem Token und seinem ursprünglichen Wert leben im Arbeitsspeicher des aktuellen Tabs. Nichts wird in localStorage, sessionStorage oder IndexedDB geschrieben. Das Schließen oder Neuladen des Tabs löscht alles.

Wo jede Information liegt

Bleibt in Ihrem Browser

Alles, was Inhalt ist oder Inhalt verraten könnte:

  • Die Datei, die Sie ablegen (PDF, Word, Bild oder Scan)
  • Der Text, den die OCR auf dem Gerät in einem Scan oder einer gescannten PDF-Seite erkennt
  • Die Erkennungsergebnisse: welche Werte gefunden wurden, und wo
  • Die Masken und die Vorschau, die Sie prüfen
  • Im Token-Modus die Zuordnung Token ↔ ursprünglicher Wert
  • Die anonymisierte Kopie, die Sie herunterladen

Auf unseren Servern gespeichert

Nur, was für den Betrieb Ihres Kontos nötig ist:

  • Ihr Konto: Name, E-Mail-Adresse, gehashtes Passwort, Land und Sprache
  • Ihr Tarif und Ihr Abrechnungsverlauf, abgewickelt über Stripe
  • Ihre Erkennungseinstellungen: eigene Regeln und Profile (Muster, die Sie definieren — nie der Inhalt eines Dokuments)
  • Nutzungszähler: Anzahl der Dokumente, Seiten und Masken sowie der Dateityp (PDF, Bild …) — nie der Dateiname, nie der Inhalt
  • Technische Protokolle auf hoher Ebene (Anmeldung, Fehler) ohne Dokumentdaten

Die Nutzungszähler dienen dazu, die Grenzen Ihres Tarifs anzuwenden (Dokumente pro Tag, Seiten pro Dokument) und Ihnen Ihren Verbrauch anzuzeigen. Sie enthalten keinen Namen, keinen Wert und keinen Auszug.

Zwei Maskierungsmodi, zwei Schutzstufen

Schwarzer Marker
Die anonymisierte Kopie wird flach gerendert: Die maskierten Bereiche werden zu undurchsichtigen Pixeln ohne Textebene darunter. Aus der exportierten Datei lässt sich nichts wiederherstellen.
Token (kostenpflichtige Tarife)
Jeder Wert wird durch ein einheitliches Etikett wie [NAME1] ersetzt. Derselbe Wert erhält im ganzen Dokument dasselbe Etikett. Das ist eine Pseudonymisierung, keine Anonymisierung im rechtlichen Sinne: Wer das Originaldokument besitzt, kann die Etiketten wieder den Werten zuordnen. Die Liste der Werte und Etiketten bleibt in Ihrem Browser und verschwindet beim Schließen des Tabs.

Was die Erkennung abdeckt — und was nicht

Automatische Regeln können nicht alles erkennen. Hier sehen Sie, was ONYRI heute nach Kategorie erfasst, damit Sie wissen, wo wir aufhören. Risiko verringern heißt nicht Konformität garantieren: Sie prüfen die Vorschau, bevor Sie herunterladen.

Hoch

  • Persönliche Kennungen (E-Mails, Telefonnummern, Adressen, amtliche Ausweise, Datumsangaben, die meisten Namen)
  • Finanzdaten (IBAN, RIB, BIC, Karten, Steuernummern, Beträge mit Währung)
  • Zugänge und Anmeldedaten (Passwörter, Einmalcodes; API-Schlüssel und SSH-Schlüssel in kostenpflichtigen Tarifen)
  • Unternehmenskennungen (SIREN, SIRET, USt-IdNr.)

Teilweise

  • Seltene Namen, Initialen und Spitznamen
  • Scans in schlechter Qualität (die OCR kann Zeichen übersehen oder falsch lesen)
  • Interne URLs; Projekt-Codenamen nur über Ihre eigenen Regeln

Außerhalb

  • Handschrift, Fotos und Unterschriften (werden nicht als Text gelesen — schwärzen Sie sie selbst mit dem Werkzeug „Bereich ziehen“)
  • Freitext über eine Person (Berufsbezeichnung, Gesundheitsangaben, Meinungen)
  • Quellcode und kritische Infrastruktur (Domäne spezialisierter DLP-Lösungen)

Sie können eigene Regeln für die Kennungen Ihres Geschäfts hinzufügen. Was automatische Regeln nicht abdecken, prüfen Sie von Hand oder mit einer spezialisierten DLP-Lösung.

Prüfen Sie es selbst

  1. Öffnen Sie die Entwicklertools des Browsers

    F12 oder ⌘⌥I
  2. Wechseln Sie zum Tab „Netzwerk“ und aktivieren Sie „Fetch/XHR“

  3. Legen Sie ein Dokument ab, lassen Sie die Analyse laufen und laden Sie dann die anonymisierte Kopie herunter

  4. Prüfen Sie die ausgehenden Anfragen: Die einzige beim Anonymisieren gesendete Anfrage enthält nur Zähler (Dokument, Seiten, Masken) — nie Ihre Datei oder ihren Text

Reichweitenmessung — öffentliche Website und Konto-Journey

Auf unseren öffentlichen Seiten (Startseite, Preise, Über uns, Anmeldung, Registrierung …) und auf den Kaufseiten Ihres Kontos (Abrechnung, Kasse) nutzen wir Google Analytics über den Google Consent Mode v2, um die Nutzung zu verstehen und das Produkt zu verbessern. Im Europäischen Wirtschaftsraum ist die Messung standardmäßig deaktiviert, und es wird kein Cookie gesetzt, bis Sie über das Banner zustimmen — Sie können ablehnen. Wenn die Messung erlaubt ist, kann eine pseudonyme, nicht umkehrbare Kontokennung Ihre Besuche verknüpfen, ohne Ihre Identität preiszugeben.

Nur auf öffentlichen Seiten nutzen wir zusätzlich Microsoft Clarity (Heatmaps und Sitzungsaufzeichnung), unter derselben Einwilligung. In Formulare eingegebener Text wird standardmäßig maskiert.

Keines der beiden Werkzeuge läuft jemals auf der Dokumentenseite. Keines erhält eine Datei, einen erkannten Text, einen erkannten Wert oder einen Token — nur die Namen der besuchten Bildschirme und Konversionsschritte (Abonnement, Zahlung).

Unterauftragsverarbeiter

Railway
Hosting der Anwendung und Datenbank (Region europe-west) — Konto, Tarif, Einstellungen und Nutzungszähler
Stripe
Zahlung und Rechnungsstellung — Kartendaten werden auf den Seiten von Stripe eingegeben und erreichen uns nie
Resend
Transaktionale E-Mails — Kontobestätigung, Passwort-Zurücksetzung, Abrechnungshinweise
Google Analytics · Microsoft Clarity
Reichweitenmessung nur auf öffentlichen Seiten und Konto-Journey-Seiten, vorbehaltlich Ihrer Einwilligung

Ihre Rechte und wie Sie uns erreichen

Nach der DSGVO können Sie auf die Daten Ihres Kontos zugreifen, sie berichtigen, exportieren oder löschen. Sie können Ihr Konto — einschließlich Arbeitsbereiche, Regeln, Profile und Nutzungszähler — jederzeit in Ihren Einstellungen löschen. Für Anfragen oder Fragen schreiben Sie an contact@onyri-strategy.com. Verantwortlicher ist der im Impressum genannte Herausgeber.

← Zurück zur Startseite