Strumenti

Togli il dato sensibile prima di incollarlo nell’IA.

Ogni giorno qualcuno incolla un contratto, un foglio di calcolo o un log in un assistente senza accorgersi di ciò che viene incluso. Qui il testo viene analizzato e mascherato nel tuo browser, non passa da alcun server, nemmeno dal nostro.

Modulo
Sovranità
Ingresso
Un testo
Dove gira
Il tuo browser
Costo
Gratis, senza registrazione
Funziona al 100% nel tuo browser, il testo non lascia la tua macchina
Cosa fa lo strumento

Quel che incolli in un’IA è già uscito dalla tua azienda

Incollare testo in un assistente significa inviarlo a un server di terze parti. Nella maggior parte dei casi è innocuo. Il problema è il giorno in cui vengono inclusi il CPF di un cliente, il numero di una carta, una chiave API del repository o il log con il token di produzione, e nessuno se ne accorge, perché il testo era lungo e la fretta era maggiore.

Lo strumento analizza il testo alla ricerca di dodici tipi di dati sensibili e sostituisce ciascuno con una maschera che preserva il formato, affinché il testo resti leggibile. CPF, CNPJ e carta passano dalla convalida della cifra di controllo, senza di essa, qualsiasi numero d'ordine di sedici cifre sarebbe segnalato come carta.

Come funziona
  1. 01

    Scegli cosa deve essere cercato

    Dodici tipi disponibili. Quelli che quasi sempre sono una fuga vera arrivano già attivi.

  2. 02

    Incolla il testo

    L’analisi avviene mentre scrivi, dentro il tuo browser. Nessuna richiesta esce da qui.

  3. 03

    Copia la versione mascherata

    Il formato viene preservato, un CPF continua a sembrare un CPF, quindi il modello comprende il contesto senza ricevere il dato.

Domande frequenti
01

Il mio testo viene inviato da qualche parte?

No, ed è tutto il senso dello strumento. Rilevamento e mascheratura avvengono nel tuo browser, in JavaScript. Dietro questa pagina non esiste nessuna rotta API: sarebbe contraddittorio chiederti di mandare al nostro server proprio il testo che vuoi proteggere.
02

Quali tipi di dato vengono riconosciuti?

Codici fiscali e partite IVA, carte di credito, email, telefoni, CAP, indirizzi IP, chiavi API e token JWT, chiavi di pagamento, IBAN, passaporti e date. Codici fiscali e carte sono validati per carattere di controllo, non solo per formato.
03

Perché validare il carattere di controllo?

Per non segnalare ciò che non lo è. Un numero d'ordine di sedici cifre sembra una carta; un protocollo di undici cifre sembra un CPF. Con la convalida, passa solo ciò che potrebbe davvero esistere, e il testo non finisce coperto di maschere sbagliate.
04

Mascherare basta per rispettare il GDPR?

È un passo, non un bollino. Togliere gli identificativi diretti riduce molto il rischio, ma il dato personale può stare in un nome, in una mansione, in un indirizzo o nella combinazione di dettagli che lo strumento non può giudicare. Trattalo come igiene di base prima di incollare, non come parere legale.
05

Lo strumento trova tutto?

No, ed è corretto dirlo. Riconosce schemi ben definiti. Nome di persona, indirizzo scritto per esteso e segreto in formato insolito passano. Leggi il risultato prima di incollarlo, lo strumento riduce il rischio, non sostituisce la verifica.
06

E quando il dato deve davvero arrivare al modello?

Allora la risposta non è mascherare, è scegliere dove gira il modello. Un modello a pesi aperti sulla tua infrastruttura elabora il dato senza che esca dall’azienda. È il percorso che Rovemark esiste per rendere possibile.

E se il dato non può uscire, neppure mascherato?

Ci sono lavori che non accettano maschere. Per questi, la soluzione è eseguire il modello in casa, ed è ciò che l'infrastruttura sovrana di Rovemark rende possibile.