KURZ GEFASST

anonymize.solutions führt Erkennung und Anonymisierung auf Grundlage einer unterzeichneten Vereinbarung auf Hetzner-Servern in Falkenstein, Deutschland, aus. Die Erkennung kombiniert Regeln und Sprachverarbeitung und umfasst 267 Arten personenbezogener Daten. Strac sitzt in den USA, nutzt KI-gestützte Erkennung und konzentriert sich vor allem auf den Schutz vor Datenabfluss in Softwarediensten, einschließlich Anbindungen an Slack und E-Mail. Wählen Sie anonymize.solutions bei Anforderungen an EU-Compliance und Datenhoheit. Wählen Sie Strac für den Schutz von US-bezogenen Softwarediensten und Kommunikationsplattformen.

Die Angebote im direkten Vergleich

Ein Vergleich anhand von 20 Kriterien, die für die Erkennung und Anonymisierung personenbezogener Daten in größerem Umfang relevant sind.

Kriterium anonymize.solutions Strac
Speicherort der Daten EU (Hetzner, Falkenstein, Deutschland) USA (AWS)
Datenschutzarchitektur Analyse in Deutschland; gespeicherte eigene Muster werden im Browser verschlüsselt Übliche Verarbeitung in der Cloud
Erkennungsmethode Kombiniert: Sprachverarbeitung + Muster + Prüfsummen (Regeln sind deterministisch) KI-/ML-gestützte Erkennung
Arten personenbezogener Daten 267 Über 100 integrierte Erkenner
Sprachen 48 (einschließlich von rechts nach links geschriebener Sprachen) Schwerpunkt Englisch
Betrieb in eigener Umgebung ✓ anonym.plus läuft lokal ✓ DLP-Engine in Ihrer AWS-Umgebung oder Ihrem Rechenzentrum
MCP-Server ✓ Claude Desktop, Cursor, VS Code ✓ Quelloffener MCP-Server
Office-Erweiterung ✓ Word, Excel, PowerPoint —
Chrome-Erweiterung ✓ Schutz bei KI-Chats ✓ Browser-Erweiterung zum Schutz vor Datenabfluss
API-Zugang ✓ REST-API mit JWT-Authentifizierung ✓ REST-API
Betriebsmodelle Gehostet (anonym.legal) oder lokal (anonym.plus) SaaS, private Cloud oder vor Ort
DSGVO-Compliance ✓ Verarbeitung auf EU-Servern (Hetzner, Deutschland) Teilweise (Datenspeicherung in den USA)
Zero-Knowledge ✓ Nur für gespeicherte eigene Muster —
Stapelverarbeitung ✓ Stapelgröße je nach Tarif, CSV- und ZIP-Export ✓ Über die API
Dateiformate TXT, DOCX, PDF, CSV, JSON, Bilder (Texterkennung) Text, Dokumente, Bilder
Eigene Erkennungsregeln ✓ Reguläre Ausdrücke und Gruppen von Datenarten ✓ Eigene Erkenner
Prüfprotokoll ✓ Umfassende Protokollierung (ohne Inhalte) ✓ Aktivitätsprotokolle
Preismodell Monatliche Token-Tarife (anonym.legal) oder einmalig bezahlte Lizenz (anonym.plus) Abonnement je Nutzer
Unterstützung E-Mail; Enterprise nach Vereinbarung E-Mail, Slack-Community
Quelloffene Komponenten ✓ Basiert auf Microsoft Presidio Proprietär

Hinweis: Die Angaben zum Wettbewerber beruhen auf öffentlich zugänglicher Dokumentation aus dem 1. Quartal 2026. Zahlen zu Datenarten und Sprachen sowie Funktionsdetails können sich seit der Veröffentlichung geändert haben.

Regelgebundene und KI-gestützte Erkennung

Der grundlegende Unterschied liegt darin, wie die Plattformen personenbezogene Daten erkennen. Das ist auch für Compliance-Fragen relevant.

ANONYMIZE.SOLUTIONS

Kombinierte Erkennung (Sprachverarbeitung + Muster + Prüfsummen)

Muster- und Prüfsummenregeln sind deterministisch und auf eine konkrete Regel zurückzuführen. Die Sprachverarbeitung nutzt Modelle des maschinellen Lernens. Deren Ergebnisse können sich mit einer neuen Modellversion ändern.

  • Sprachverarbeitung — Microsoft Presidio mit spaCy, Stanza und XLM-RoBERTa (anonym.legal, 267 Arten personenbezogener Daten)
  • Mustererkennung — Erkenner mit regulären Ausdrücken und Prüfsummenprüfung (anonym.plus enthält 317 eigene)
  • Prüfsummen — Luhn (Kreditkarten), MOD 97 (IBAN), Formatprüfung
  • Ergebnis — Regelbasierte Treffer sind wiederholbar und auf ein Muster zurückzuführen
STRAC

KI-/ML-gestützte Erkennung

Modelle des maschinellen Lernens werden anhand von Datenmustern trainiert. Die Erkennungsqualität hängt von den Trainingsdaten und der Modellversion ab.

  • ML-Modelle — Proprietäre, mit KI trainierte Erkennung
  • Datenverarbeitung — Auswertung in der Cloud
  • Einsatzbereich — Schwerpunkt auf Schutz vor Datenabfluss in Softwarediensten
  • Ergebnis — Modellabhängig; kann sich zwischen Versionen unterscheiden
WARUM REGELN RELEVANT SIND

Wiederholbare Ergebnisse für Compliance-Prüfungen

Wenn eine Aufsichtsbehörde fragt, warum ein bestimmtes Feld als personenbezogen markiert wurde, liefert die regelbasierte Erkennung eine klare, wiederholbare Antwort: welches Muster und welche Regel. Modellbasierte Erkennung, auch unsere, lässt sich schwerer erklären.

Prüfung = wiederholbar

Zero-Knowledge und übliche Cloud-Verarbeitung

Die entscheidende Frage der Architektur: Wer kann während und nach der Verarbeitung auf Ihre Daten zugreifen?

Verschlüsselte eigene Muster

Bei anonym.legal werden eigene Muster, die Sie speichern, in Ihrem Browser verschlüsselt. Der Server speichert nur den verschlüsselten Inhalt. Die Schlüssel werden mit Argon2id auf Ihrem Gerät abgeleitet. Die Anmeldung ist kein Zero-Knowledge-Verfahren (das Passwort wird bei der Anmeldung gesendet). Auch die Dokumentverarbeitung ist kein Zero-Knowledge-Verfahren.

Umkehrbare Verschlüsselung

Die Verarbeitungsart „Verschlüsseln“ nutzt AES. Wer den Schlüssel besitzt, kann sie rückgängig machen. Bei anonym.legal wird der Schlüssel mit der Anfrage gesendet. Der Dienst liest den Text daher während der Verarbeitung. Der Tresor im Desktop-Programm ist mit AES-256-GCM unter einem aus Ihrem Passwort abgeleiteten Schlüssel verschlüsselt.

Textverarbeitung im Arbeitsspeicher

Text wird im Arbeitsspeicher verarbeitet. Verschlüsselt gespeichert wird er nur, wenn Sie den Verlauf einschalten, oder als Token-Zuordnung für die umkehrbare Anonymisierung (standardmäßig 24 Stunden, bei dauerhaft gewählter Speicherung bis zu 30 Tage).

Strac verarbeitet Daten auf übliche Weise in der Cloud: Die Daten werden zur KI-Auswertung an Server in den USA gesendet. Strac setzt bewährte Sicherheitsmaßnahmen um. Das Modell erfordert dennoch, dass der Anbieter während der Verarbeitung auf Ihre Daten zugreift. Für Organisationen in der EU, die der DSGVO und Schrems II unterliegen, entsteht dadurch eine Herausforderung bei der rechtmäßigen Datenübermittlung.

Betriebsmodelle im Vergleich

anonymize.solutions bietet zwei Betriebsmodelle für unterschiedliche Sicherheits- und Compliance-Anforderungen: gehostet (anonym.legal) und lokal (anonym.plus). Strac bietet seinen Dienst als SaaS, in einer privaten Cloud und mit einer vor Ort betriebenen DLP-Engine an.

Betriebsmodelle von anonymize.solutions

  • anonym.legal (gehostet) — Vollständig verwalteter Betrieb auf EU-Infrastruktur in Deutschland. Am schnellsten bereitzustellen, ohne eigenen Wartungsaufwand
  • anonym.plus (lokal) — Läuft mit einer unbefristeten Lizenz auf Ihren Rechnern. Der Text verlässt diese nie. Das erfüllt auch Anforderungen an einen vom Netz getrennten Betrieb

Betrieb von Strac

  • SaaS oder Betrieb in eigener Umgebung — Als Cloud-Dienst oder in einem Modus, bei dem die DLP-Engine in Ihrem AWS-Konto oder Rechenzentrum läuft

Anbindungen im Vergleich

Anbindung anonymize Strac
REST-API ✓ ✓
MCP-Server (KI-Entwicklungsumgebungen) ✓ ✓
Office-Erweiterung ✓ ✗
Chrome-Erweiterung ✓ ✓
Desktop-Programm ✓ ✗
Slack-Anbindung ✗ ✓
Schutz vor Datenabfluss per E-Mail ✗ ✓

Unterschiedliche Schwerpunkte: anonymize.solutions legt den Schwerpunkt auf Dokumentverarbeitung, Sicherheit bei der KI-Nutzung und Werkzeuge für Entwickler (MCP, Office-Erweiterung, Desktop-Programm). Strac konzentriert sich auf den Schutz vor Datenabfluss in Softwarediensten mit Anbindungen an Kommunikationsplattformen (Slack, E-Mail, Zendesk). Entscheiden Sie danach, wo das Risiko einer Offenlegung personenbezogener Daten für Sie am größten ist.

In drei Schritten von Strac wechseln

Bei API-Anbindungen ist der Umstieg überschaubar. Ordnen Sie Ihre bisherigen Aufrufe zu und testen Sie beide Lösungen parallel, bevor Sie wechseln.

01

Kostenlos testen

Registrieren Sie ein kostenloses anonym.legal-Konto. Für vollständig lokale Nutzung können Sie anonym.plus auf einem Rechner kostenlos testen. Prüfen Sie beide mit Ihren tatsächlichen Daten. Vergleichen Sie die Erkennungsergebnisse direkt mit Ihrer bisherigen Strac-Ausgabe. Prüfen Sie, ob die für Sie relevanten Datenarten abgedeckt sind.

02

API-Endpunkte zuordnen

Ordnen Sie vorhandene Strac-API-Aufrufe den Endpunkten der anonym.legal-REST-API zu. Beide Plattformen verwenden übliche REST-Muster. Planen Sie Zeit für die Zuordnung von Datenarten und Antwortformaten ein.

03

Nach einem Paralleltest wechseln

Aktualisieren Sie Ihre API-Zugangsdaten und die Basisadresse. Testen Sie API-Aufrufe und automatisierte Abläufe parallel, bevor Sie umstellen.

anonymize.solutions in der Praxis sehen

Probieren Sie unsere Plattformen direkt aus, um sie mit Strac zu vergleichen. Für einfache Vorführungen ist keine Registrierung erforderlich.

PLATTFORM AUF SERVERN IN DEUTSCHLAND

Läuft auf unseren Servern in Falkenstein, Deutschland. Webanwendung, Desktop-Programm, Erweiterungen für Office und LibreOffice, Chrome-Erweiterung, Nextcloud-Anwendungen, REST-API und MCP. 267 Arten personenbezogener Daten, 48 Sprachen. Kostenloser Tarif, danach ab 3 € pro Monat.

anonym.plus ↗

LÄUFT AUF IHREM RECHNER

Ein Desktop-Programm, das die Verarbeitung auf Ihrem eigenen Rechner ausführt. Der Text verlässt ihn nie — kein Hochladen, kein API-Aufruf und kein Konto für den Einstieg erforderlich. 317 eigene Mustererkenner. Kostenlos für einen Rechner, danach eine einmalig bezahlte Lizenz ab 149 €.

Welches passt zu Ihnen? →

IM VERGLEICH

Die Entscheidung hängt selten von Funktionen ab — beide erkennen und entfernen dieselben Arten von Daten. Entscheidend ist, ob Ihr Text das Gebäude verlassen darf.

Häufig gestellte Fragen

30 Fragen zu Technik, Compliance und dem Wechsel von Strac zu anonymize.solutions.

Ja. Neben seinem SaaS-Dienst bietet Strac einen Modus an, in dem die DLP-Engine in Ihrem AWS-Konto oder Rechenzentrum läuft. anonymize.solutions bietet zwei Produkte: anonym.legal wird in Deutschland gehostet; anonym.plus läuft mit einer unbefristeten Lizenz auf Ihren Rechnern.

Ja. Strac veröffentlicht einen quelloffenen MCP-Server (strac-mcp-dlp) für KI-Agenten. Auch anonym.legal bietet einen MCP-Server (anonym-legal-mcp-server, ab dem Pro-Tarif). Damit lassen sich personenbezogene Daten in KI-Assistenten wie Claude erkennen und anonymisieren.

Strac nutzt proprietäre ML-/KI-Modelle zur Erkennung. anonym.legal kombiniert deterministische Muster- und Prüfsummenregeln mit den Sprachverarbeitungsmodellen von Microsoft Presidio; anonym.plus ergänzt 317 eigene Mustererkenner. Regelbasierte Treffer sind wiederholbar und auf eine konkrete Regel zurückzuführen — nützlich für rechtliche Dokumentation und Prüfungen. Auch die Sprachverarbeitungsmodelle nutzen maschinelles Lernen. Ihre Ergebnisse können sich zwischen Modellversionen ändern.

Nein. anonymize.solutions bindet sich über eine native Office-Erweiterung direkt in Microsoft Word, Excel und PowerPoint ein. Strac hat keine vergleichbare Office-Anbindung.

Strac unterstützt das Entfernen und Ersetzen. anonymize.solutions bietet 5 Methoden: Ersetzen, Entfernen, Maskieren, Hashwert bilden (SHA-256) und Verschlüsseln.

Strac bietet einen Betrieb vor Ort in Ihrem AWS-Konto oder Rechenzentrum an. Fragen Sie Strac, ob dieser vollständig ohne Netzverbindung funktioniert. anonymize.solutions bietet mit anonym.plus ein Desktop-Programm mit lokalen Sprachverarbeitungsmodellen. Nach einer einmaligen Online-Aktivierung funktioniert es offline. Eine Prüfung auf Aktualisierungen beim Start ist standardmäßig eingeschaltet und kann abgeschaltet werden. Das eignet sich für Verteidigung, Behörden und vom Netz getrennte Unternehmensumgebungen.

Strac nennt über 100 integrierte Erkenner (strac.io, September 2026). anonymize.solutions erkennt 267 Arten personenbezogener Daten in 48 Sprachen und mehr als 70 Ländern. Dazu gehören länderspezifische Kennungen wie die deutsche Steuer-ID, die französische INSEE/NIR, die britische NI-Nummer und die niederländische BSN.

Strac konzentriert sich vor allem auf US-Formate (US-Sozialversicherungsnummern, Telefonnummern und Adressen). anonymize.solutions wurde von Beginn an für weltweite Abdeckung entwickelt. Es umfasst mehr als 70 länderspezifische Formate, darunter nationale Ausweisformate aller 27 EU-Mitgliedstaaten.

Strac verarbeitet Daten auf AWS-Infrastruktur, überwiegend in den USA. Das erschwert die Einhaltung von Artikel 44 DSGVO bei grenzüberschreitenden Datenübermittlungen. anonym.legal führt Erkennung und Anonymisierung auf ISO-27001-zertifizierter Hetzner-Infrastruktur in Falkenstein, Deutschland, aus. Einige Zusatzfunktionen, etwa die KI-gestützte Erstellung von Regeln, können Anbieter außerhalb der EU nutzen.

Strac nutzt ein Abonnement je Nutzer. anonym.legal bietet monatliche Tarife mit einem Token-Kontingent je Abrechnungszeitraum statt einer Abrechnung je Nutzer. anonym.plus ist eine einmalig bezahlte Lizenz je Rechner ohne Abonnement.

Stracs SaaS-Dienst verarbeitet Daten in seiner Cloud. Im Modus für den Betrieb in eigener Umgebung läuft die DLP-Engine in Ihrem AWS-Konto oder Rechenzentrum. anonym.legal verarbeitet Text auf Servern in Falkenstein, Deutschland. Von Ihnen gespeicherte eigene Muster werden im Browser verschlüsselt; die Schlüssel werden auf Ihrem Gerät mit Argon2id abgeleitet. Wenn die Verarbeitung den Rechner nie verlassen soll, läuft anonym.plus lokal.

Strac bewahrt Aktivitätsprotokolle auf und verarbeitet Inhalte für die Erkennung. Bei anonym.plus wird der Text auf Ihrem eigenen Rechner verarbeitet und erreicht nie einen Anbieter.

Strac bietet einen Auftragsverarbeitungsvertrag an, verarbeitet Daten jedoch auf US-Infrastruktur. anonym.legal führt Erkennung und Anonymisierung auf Hetzner-Servern in Falkenstein, Deutschland, aus. Einige Zusatzfunktionen können Anbieter außerhalb der EU nutzen. Prüfen Sie deshalb die Liste der Unterauftragsverarbeiter für Ihre Bewertung nach Artikel 44.

Ja. Bei anonym.legal hängt die Stapelgröße vom Tarif ab. Eine Zusammenfassung kann als CSV exportiert und ein ZIP-Archiv heruntergeladen werden. Strac unterstützt Stapelverarbeitung nur über die API und bietet keinen entsprechenden Ablauf im Desktop-Programm.

Wählen Sie Strac, wenn Sie umfangreiche Anbindungen an Softwaredienste benötigen, etwa Schutz vor Datenabfluss in Slack und E-Mail oder die Überwachung von Jira. Das gilt auch für ausschließlich US-bezogene Daten ohne Anforderung an einen Speicherort in der EU. Stracs Stärke liegt beim Schutz vor Datenabfluss über Cloud-Dienste in Unternehmen.

Wählen Sie anonymize.solutions, wenn Sie Datenspeicherung in der EU, lokale Verarbeitung, eine MCP-Server-Anbindung, eine Office-Erweiterung oder einen Betrieb ohne Netzverbindung benötigen. Weitere Gründe sind regelgebundene, prüfbare Erkennung und eine breite mehrsprachige Abdeckung (48 Sprachen, mehr als 70 Länder).

Teilweise. anonym.legal bietet eine REST-API mit den Endpunkten /analyze und /anonymize. Sie müssen die Basisadresse, die Authentifizierungskopfzeilen und die Zuordnung der Datenarten anpassen. Der Aufwand hängt von Ihrer Anbindung ab. Prüfen Sie ihn deshalb in einem Pilotversuch.

Ja, Strac hat eine Chrome-Erweiterung. anonymize.solutions bietet ebenfalls eine Chrome-Erweiterung mit weiteren Funktionen: Eine umkehrbare Verschlüsselung stellt die ursprünglichen Werte nach der Antwort der KI wieder her — statt sie nur dauerhaft zu entfernen.

Ja. Die REST-API lässt sich direkt in Pipelines von GitHub Actions, GitLab CI und Jenkins einbinden. piisafe.eu (unsere kostenlose Website-Prüfung) bietet außerdem ein curl-basiertes CI/CD-Beispiel für automatische Prüfungen auf personenbezogene Daten vor der Bereitstellung.

Strac unterstützt HIPAA, PCI-DSS und SOC 2. anonymize.solutions bietet Voreinstellungen und Kontrollen für Anforderungen aus DSGVO, HIPAA, PCI-DSS, CCPA und NIS2. Es läuft auf ISO-27001-zertifizierter Hetzner-Infrastruktur in Deutschland. Zertifiziert ist das Rechenzentrum, nicht unser Unternehmen.

Das hängt von der Komplexität Ihrer Anbindung ab. Eine einfache Anbindung ausschließlich über die API lässt sich oft innerhalb von Stunden umstellen. Anbindungen mit eigenen Erkennungsregeln benötigen länger. Prüfen Sie die Dauer in einem Pilotversuch, bevor Sie einen Termin festlegen.

Ja. anonym.legal enthält kostenlos 200 Token je Abrechnungszeitraum. anonym.plus ist für einen Rechner kostenlos. Die Website-Prüfung von piisafe.eu hat eine kostenlose Oberfläche (20 Prüfungen pro Stunde). Für die Erkennung personenbezogener Daten benötigt sie jedoch einen anonym.legal-API-Schlüssel ab 3 € pro Monat.

Testen Sie beide mit demselben Datensatz. Wichtige Messgrößen sind die Trefferquote bei personenbezogenen Daten, die Genauigkeit beziehungsweise der Anteil falscher Treffer, die Geschwindigkeit und die Abdeckung Ihrer Sprachen und Datenarten. anonymize.solutions bietet für den Vergleich einen kostenlosen Tarif ohne Verpflichtung.

Keine native Anbindung — Stracs Schutz vor Datenabfluss in Slack ist ein Unterschied zwischen den Angeboten. anonymize.solutions konzentriert sich auf Abläufe mit API und Dokumenten. Zum Schutz von Slack-Inhalten können Sie die Chrome-Erweiterung für das Abfangen in Echtzeit oder die REST-API als vorgelagerten Verarbeitungsschritt nutzen.

Strac unterstützt Texterkennung (OCR) für Bildschirmaufnahmen und PDFs. anonym.legal unterstützt Bildschwärzung mit Texterkennung für PNG- und JPG-Dateien. Dazu gehören Schwärzungen anhand umschließender Rechtecke und eine farbliche Kennzeichnung nach Datenart.

anonymize.solutions. Die regelbasierte Erkennung liefert wiederholbare Ergebnisse, die auf ein Muster zurückgeführt werden können. Zusammen mit dem HTML-/JSON-/CSV-Export von piisafe.eu und dessen Voreinstellung für die Artikel 5/25/32/33 DSGVO entsteht Dokumentation, die sich direkt für Datenschutz-Folgenabschätzungen und Einreichungen bei Aufsichtsbehörden nutzen lässt.

Die HIPAA-Voreinstellung von anonym.legal erkennt eine festgelegte Gruppe von Kennungsarten. Die Regeln des Safe-Harbor-Verfahrens für Postleitzahlen und Alter sowie eine manuelle Prüfung bleiben erforderlich. Die Entscheidung über die Entfernung identifizierender Angaben liegt bei Ihnen. Strac unterstützt HIPAA-bezogene Erkennung, konzentriert sich jedoch auf die Verhinderung von Datenabfluss statt auf die Dokumentation der Entfernung identifizierender Angaben.

Strac bietet keine ausdrücklichen Werkzeuge für die EU-KI-Verordnung. anonymize.solutions adressiert über die Prüfung zur EU-KI-Verordnung von piisafe.eu gezielt die Dokumentationsanforderungen aus Artikel 10 (Daten-Governance) für Hochrisiko-KI-Systeme. Die Pflichten für Hochrisikosysteme nach Anhang III gelten ab dem 2. Dezember 2027 (Anhang I: ab dem 2. August 2028).

Strac bezeichnet sich als SOC 2 Typ II und an ISO 27001 ausgerichtet (strac.io, September 2026), nicht als nach ISO 27001 zertifiziert. anonym.legal läuft auf ISO-27001-zertifizierter Hetzner-Infrastruktur in Falkenstein. Zertifiziert ist das Rechenzentrum, nicht unser Unternehmen.

Bei anonym.legal wird Text im Arbeitsspeicher verarbeitet. Verschlüsselt gespeichert wird er nur, wenn Sie den Verlauf einschalten, oder als Token-Zuordnung für die umkehrbare Anonymisierung (standardmäßig 24 Stunden, bei dauerhaft gewählter Speicherung bis zu 30 Tage). Sie können Ihr Konto jederzeit löschen und Ihren API-Schlüssel widerrufen. Rechnungen und Zahlungsunterlagen werden so lange aufbewahrt, wie es das Steuerrecht verlangt. Bei anonym.plus bleibt der Text auf Ihrem eigenen Rechner. Für Strac gelten die üblichen Löschverfahren gemäß dessen Auftragsverarbeitungsvertrag.

Gilt das für Ihre Organisation?

Dieser Leitfaden ist allgemein; Ihre Pflichten sind es nicht. Nennen Sie uns Ihre Branche und sagen Sie uns, wohin Ihre Daten gelangen dürfen. Wir sagen Ihnen, was für Sie gilt.