Règles personnalisées et profils : masquer ce qui est propre à votre entreprise
Les détecteurs intégrés ne connaissent ni vos clients ni vos noms de projet. Règles personnalisées, profils, Masquer aussi : mode d'emploi et limites.
Les détecteurs intégrés repèrent les valeurs de forme connue, comme un e-mail ou un IBAN. Ils ignorent qu'Orion est votre projet confidentiel et que Globex est votre plus gros client. Ces termes, vous les apprenez à ONYRI Sanitize avec des règles personnalisées, rangées dans des profils, et avec « Masquer aussi » pour les mots ponctuels.
Tout se passe dans votre navigateur : votre document n'est jamais envoyé. La formule Free comprend 3 règles personnalisées. Pro et Team n'ont pas de limite.
Que ne peuvent pas savoir les détecteurs intégrés ?
Un détecteur cherche un motif : un IBAN a un code pays et une clé de contrôle. Un nom de code de projet n'a pas cette forme : pour le moteur, Orion n'est qu'un mot. Aucun détecteur ne vise les noms d'entreprise, car tout mot peut en être un.
- Vos clients et vos fournisseurs
- Les noms de code de vos projets et produits
- Vos références internes, comme un numéro d'accord-cadre
- Les surnoms ou initiales que le détecteur de noms manque
Comment fonctionne une règle personnalisée ?
Vous créez une règle dans Réglages de détection, rubrique Règles & Profils. Donnez-lui un nom et répondez à quatre questions. Vous n'écrivez jamais d'expression régulière : le formulaire construit le motif pour vous. Il reste à cocher la règle dans un profil, comme expliqué plus bas.
| Champ | Rôle | Exemple |
|---|---|---|
| Catégorie | Texte, Nombre, Date ou Heure. L'onglet Règle avancée ajoute Vrai / Faux, Binaire et les intervalles | Texte |
| Type | Stricte : la valeur exacte saisie, majuscules comprises. Toutes : toute valeur de la catégorie, par exemple toute date | Stricte |
| Valeur | Ce qu'il faut chercher | Orion |
| Préfixe du token | Jusqu'à 20 majuscules, chiffres ou tirets bas, en commençant par une lettre. L'étiquette du mode Token n'en garde que les 5 premiers caractères avant un tiret bas | PROJ, affiché [PROJ1] |
Pourquoi pas d'expressions régulières ? MDN les décrit comme des motifs qui trouvent des combinaisons de caractères dans un texte. Selon l'OWASP, un motif mal construit peut devenir extrêmement lent sur certaines entrées et bloquer un programme. La contrepartie : une règle trouve une valeur, ou un type de valeur, pas un format libre comme « CTR suivi de quatre chiffres ».
À quoi ressemblent des règles utiles ?
Une liste de clients
Créez une règle Texte de type Stricte par client, valeur Globex. Prenez un préfixe court et neutre, comme CLIA : en mode Token (Pro), Globex devient [CLIA1]. N'utilisez jamais le nom du client comme préfixe : l'étiquette le montrerait. Évitez CLIENT_A et CLIENT_B : les deux étiquettes afficheraient [CLIEN1]. Stricte respecte les majuscules : si un en-tête écrit GLOBEX, ajoutez-le sous « Masquer aussi ». En formule Free, 3 règles couvrent trois noms.
Une référence de contrat ou de dossier
Pour une référence qui revient dans de nombreux fichiers, comme l'accord-cadre AC-2026-117, créez une règle Texte de type Stricte avec cette valeur exacte et le préfixe REF. Un numéro propre à un seul fichier va plutôt sous « Masquer aussi ».
Un nom de code de projet
Créez une règle Texte de type Stricte, valeur Orion, préfixe PROJ. Attention aux mots courants : un projet nommé Atlas masque aussi « Atlas » dans une phrase sur la chaîne de l'Atlas. La règle trouve aussi le mot dans un mot plus long : Orion masque le début d'« Orionis ». Vérifiez l'aperçu.
Comment organiser les règles par équipe ou par dossier ?
Un profil enregistre un nom, un pays de détection, les détecteurs intégrés actifs et les règles à appliquer. Vous le choisissez sur l'écran Documents, dans « Profil de détection ». En changer relance l'analyse du document ouvert. Une règle ne s'applique que si elle est active et cochée dans le profil actif.
- Commercial, affaire Globex : règles clients et règle Orion, pays FR.
- RH : détecteurs personnels et financiers, noms de sites en règles, pays FR.
- Contentieux : noms des parties et référence du dossier, pays BE.
Le profil par défaut active la plupart des détecteurs intégrés, mais aucune des règles que vous créez. Il ne peut être ni modifié ni supprimé. Pour utiliser vos règles, dupliquez-le ou créez un profil, cochez-les, puis sélectionnez ce profil.
Quand utiliser « Masquer aussi » plutôt qu'une règle ?
« Masquer aussi » se trouve à côté de l'aperçu. Tapez un mot, un nom ou une valeur d'au moins deux caractères : chaque occurrence du document en cours est masquée, majuscules ou non. La liste s'efface au fichier suivant.
| Situation | Outil | Pourquoi |
|---|---|---|
| Un client cité dans la plupart des documents | Règle personnalisée | Réglée une fois, réutilisée |
| L'autre partie d'un seul contrat | Masquer aussi | Inutile de la conserver |
| Un mot manqué par les détecteurs | Masquer aussi | Correction rapide |
| Le nom d'une personne, comme Claire Exemple | Masquer aussi | Non enregistré dans votre compte |
Pourquoi masquer des termes métier avant l'envoi ?
La plupart des termes que cachent les règles sont des informations d'affaires, pas des données personnelles. Selon la directive européenne 2016/943, une information n'est un secret d'affaires que si, entre autres, la personne qui en a le contrôle a pris des dispositions raisonnables pour la garder secrète. D'après le Sénat, la loi n° 2018-670 du 30 juillet 2018 l'a transposée dans le code de commerce. Masquer les noms de vos clients peut faire partie de ces dispositions, sans suffire à lui seul.
Quand une règle cache des données personnelles, le RGPD s'applique. Son article 25 demande des mesures destinées à mettre en œuvre des principes comme la minimisation. Par défaut, seules les données nécessaires à chaque finalité doivent être traitées. La CNIL résume la minimisation ainsi : des données adéquates, pertinentes et limitées au nécessaire. Un profil par type de fichier suit cette logique, sans vous rendre conforme à lui seul.
Quelles sont les limites des règles personnalisées ?
- Une règle Texte contient une seule valeur.
- Les règles lisent du texte, pas du sens : Atlas le projet ressemble à la chaîne de l'Atlas.
- Sur un scan, elles ne voient que ce que lit l'OCR local (anglais, français, allemand). L'écriture manuscrite n'est pas lue.
- Détection non exhaustive : relisez l'aperçu, élément par élément, avant de télécharger.
- Pas de restauration possible : gardez votre fichier d'origine.
Le masquage réduit l'exposition. Il ne rend pas, à lui seul, un document anonyme ni conforme au RGPD.
De quelle formule avez-vous besoin ?
| Formule | Inclus | Prix HT |
|---|---|---|
| Free | 3 règles personnalisées, 3 documents par jour, 10 pages par document, Marqueur noir | Sans abonnement |
| Pro | Règles, profils, documents et pages illimités, mode Token, détecteurs de secrets techniques | 9,90 € par mois ou 99 € par an |
| Team | Pro pour chaque siège, 3 sièges minimum, support e-mail prioritaire. Espace partagé, rôles et journaux d'audit : bientôt | 24,90 € par mois ou 249 € par an, par utilisateur |
| Enterprise | SSO et SCIM sur demande (feuille de route) | Sur devis |
Pro commence par un essai de 7 jours avec carte bancaire : rien n'est prélevé aujourd'hui.
Questions fréquentes
- Faut-il connaître les expressions régulières ?
- Non. Vous choisissez une catégorie, un type, une valeur et un préfixe, et le constructeur écrit le motif. Le revers : pas de motif libre.
- Combien de règles personnalisées la formule Free comprend-elle ?
- Trois. Pro et Team comprennent des règles et des profils illimités. Pro coûte 9,90 € par mois ou 99 € par an HT.
- Mes règles partent-elles avec mes documents ?
- Aucun document n'est envoyé : tout se passe dans votre navigateur. Règles et profils sont enregistrés dans votre compte, les termes de « Masquer aussi » non.
- Toute mon équipe peut-elle partager les mêmes règles ?
- Pas encore via un espace partagé, prévu bientôt dans la formule Team. En attendant, exportez règles et profils dans un fichier que chaque collègue importe.
Sources et références
- Règlement (UE) 2016/679 (RGPD), articles 5 et 25 — EUR-Lex, Office des publications de l'Union européenne
- Directive (UE) 2016/943 sur la protection des secrets d'affaires, article 2 — EUR-Lex, Office des publications de l'Union européenne
- Secret des affaires : la loi n° 2018-670 du 30 juillet 2018 — Sénat
- Minimisation (définition) — CNIL
- Regular expression Denial of Service (ReDoS) — OWASP Foundation
- Expressions rationnelles, guide JavaScript — MDN Web Docs
Masquez un document sans l'envoyer nulle part
ONYRI Sanitize repère les noms, identifiants, coordonnées bancaires et secrets dans un PDF, un Word ou un scan, et les masque dans votre navigateur. Vous relisez l'aperçu, puis vous téléchargez une copie aplatie.