Was steckt drin
Seht, was nach dem Anonymisieren passiert - die Funktionen hinter der Textbox, von Custom Rules bis zum Schwärzen ganzer Dateien. Funktioniert auf Deutsch, Englisch und weiteren Sprachen.
Schwärzen ist nur der Anfang: Prüft, korrigiert und schließt Lücken direkt im Ergebnis. Eine Prüfansicht zeigt, was drinsteht, bevor ihr schwärzt, und danach fasst „Gefunden“ jeden Treffer nach Kategorie zusammen.
- Konfidenz sehen: Jeder Marker zeigt per Hover, wie sicher das Modell war.
- Per Klick schwärzen: Unsichere Treffer bleiben sichtbar markiert, bis ihr sie mit einem Klick schwärzt.
- Selbst schwärzen: Was das Modell übersieht, markiert ihr einfach selbst. Markieren, Kategorie wählen, fertig.
Das Ergebnis unten ist echt und anfassbar - probiert es aus.
Sprecherzeilen mit Zeitstempel und Mail-Kopfzeilen werden als das gelesen, was sie sind - nicht als Fließtext. Auf Android lässt sich ein Chat direkt aus WhatsApp heraus teilen: unpii öffnet sich mit dem Text schon eingefügt.
12.03.2026, 09:14 - Julia Ostermann: Kannst du mir die Zugangsdaten nochmal schicken? 12.03.2026, 09:16 - Ben Krause: Klar, ich leite dir die Mail weiter. Von: Ben Krause <ben.krause@nordpark-solutions.de> An: julia.ostermann@web.de Betreff: Zugangsdaten Kundenportal Hallo Julia, anbei die Zugangsdaten. Ruf mich bei Fragen unter +49 151 22334455 an. Viele Grüße Ben
Ein JSON- oder CSV-Body wird automatisch erkannt: Einrückung und Schlüssel bleiben stehen, ersetzt werden nur die Werte - ein Fund in einer Zahl wird dabei korrekt in Anführungszeichen gesetzt, damit das Ergebnis gültiges JSON bleibt. Ohne Struktur-Erkennung landet derselbe Marker unquotiert im Text und das JSON bricht.
Ihr könnt auch Dateien hochladen und geschwärzt zurückbekommen. Struktur und Formatierung bleiben erhalten, soweit das verlustfrei geht - was nicht sauber übernommen werden kann, steht als Hinweis in der Antwort. Vor dem Download zeigt euch die Prüfansicht jeden Treffer. Unterstützte Formate: .docx und .pdf - ein PDF kommt als bearbeitbare Word-Datei zurück.
onboarding.docx → onboarding-redacted.docx
4 Details geschwärzt
Dieser Durchlauf kam ohne Hinweise zurück - nichts ging beim Neuaufbau verloren.
Die Antwort der KI zurück ins Feld, Marker werden wieder zu Namen - passiert im Browser, der Text geht dafür nirgendwohin. Über mehrere Texte hinweg behält dieselbe Person dieselbe Nummer, das Register lebt im Tab, nicht bei uns.
Guten Tag [PERSON_1], hiermit bestätigen wir Ihren Termin am [DATE_1] um 14 Uhr. Bei Rückfragen erreichen Sie uns unter [PHONE_1] oder per E-Mail an [EMAIL_1]. Mit freundlichen Grüßen
Guten Tag Herrn Klaus Bergmann, hiermit bestätigen wir Ihren Termin am 15.09.2026 um 14 Uhr. Bei Rückfragen erreichen Sie uns unter +49 89 7712345 oder per E-Mail an klaus.bergmann@lindenhof-consulting.de. Mit freundlichen Grüßen
Interne Kennungen, Ticket-Formate, Projektnamen: Dinge, die außer euch niemand kennt, fangt ihr mit eigenen Regeln. Eine Regel ist ein Muster plus Kategorie, live testbar bevor sie gespeichert wird, und greift zuverlässig, bevor das Modell raten muss. Startet mit einem fertigen Regelpaket oder importiert und exportiert eure eigenen als Datei. Hier: eine Mitarbeiter-Kennung, die das Modell allein nicht erkennt.
Die Regel dieser Szene: M-\d{4}-[A-Z]
Manches muss man beim Namen nennen: die eigene Support-Adresse, die Hotline, der Produktname. Ein Allowlist-Eintrag schützt genau diese Begriffe - alles andere wird weiter geschwärzt.
Der Eintrag dieser Szene: support@nordlicht-consulting.de
Statt [PERSON_1] könnt ihr pro Kategorie eigene Labels vergeben - praktisch, wenn ein nachgelagertes System bestimmte Platzhalter erwartet oder eure Dokumentation eine feste Konvention hat.
Die Labels dieser Szene: PERSON → REDACTED-NAME EMAIL → REDACTED-EMAIL PHONE → REDACTED-PHONE
Personen bekommen erfundene Namen statt Markern - die Anrede davor bleibt erhalten. Gilt nur für Text, nicht für Dateien.
Alles hier geht auch per API: Text rein, maskierter Text inklusive Fundstellen mit Position, Kategorie und Konfidenz zurück. Ein Nur-Prüfen-Endpunkt meldet dieselben Fundstellen, ohne den Text zu verändern, und jede Ausgabe trägt einen signierten Nachweis, den jeder ohne uns prüfen kann. Der Request unten ist das dokumentierte Format, die Antwort ein echtes Ergebnis.
Request
curl -X POST https://unpii.me/api/v1/anonymize \
-H "Authorization: Bearer ak_your_key_here" \
-H "Content-Type: application/json" \
-d '{"text": "Maria Keller (maria.keller@web.de) hat eine Frage zu Rechnung RECH-2026-4471."}'Antwort
{
"anonymized": "[PERSON_1] ([EMAIL_1]) hat eine Frage zu Rechnung [ACCOUNT_1].",
"spans": [
{
"start": 0,
"end": 12,
"category": "PERSON",
"id": 1,
"original": "Maria Keller",
"score": 0.9992242753505707
},
{
"start": 14,
"end": 33,
"category": "EMAIL",
"id": 1,
"original": "maria.keller@web.de",
"score": 1
},
{
"start": 62,
"end": 76,
"category": "ACCOUNT",
"id": 1,
"original": "RECH-2026-4471",
"score": 0.7222149223089218
}
],
"uncertainSpans": [],
"stats": {
"request_id": "req-bg",
"processed_chars": 77,
"servedBy": "gpu"
}
}Jede Szene ist ein echtes Pipeline-Ergebnis, einmal eingefroren - nichts ist nachgebaut oder beschönigt.
Außerdem drin
API-Keys
Selbst erstellen und widerrufen.
Datenexport
Ein Klick, ein JSON: alles, was bei uns über euch gespeichert ist - inklusive eurer Regeln und Allowlist.
Nutzungsübersicht
Tagesverbrauch und Limits live im Account.
Account-Löschung
Sofort und endgültig.
Simple Masken
xxxxx und Blackbar gibt es für alle - auch ohne Account.
Tastatur
Abschicken, kopieren, zur nächsten UNKLAR-Stelle springen - ohne Maus.
Was wir garantieren
- Request-Bodies werden nie geloggt.
- Erkannte PII-Spans werden nie geloggt oder über die zurückgegebene Antwort hinaus gespeichert.
- Hochgeladene Datei-Bytes werden nur im Arbeitsspeicher verarbeitet und nie gespeichert oder geloggt.
- Eigene Regeln und Allowlist-Werte werden verschlüsselt gespeichert, mit einem eigenen Schlüssel pro Nutzer. Wird ein Account kompromittiert, bleiben die Daten aller anderen geschützt.
- Audit-Log-Einträge für Regel- und Allowlist-Änderungen enthalten nur die Eintrags-ID, nie den Wert oder das Muster.
- Ihr könnt jederzeit einen vollständigen Export eurer Account-Daten unter GET /api/v1/users/me/export herunterladen.
- Account-Löschung (DELETE /api/v1/users/me) löscht kaskadierend eure eigenen Regeln, Allowlist-Einträge, API-Schlüssel und Sessions.