Redact.
Masquage sur l'appareil qui retire les données personnelles dès la frappe, dans 27 langues, avant vos serveurs et vos logs.
Démo
Filtrez les données personnelles sur l'appareil.
Une transcription de support déborde de noms, d'adresses et de numéros de carte que vous n'avez pas le droit de conserver. Redact les masque dans le navigateur ou sur le téléphone, avant même que le texte ne soit envoyé : vos systèmes enregistrent [GIVEN_NAME_1] là où figurait le nom du client.
Redact remet aussi les valeurs en place. Masquez un prompt avant de l'envoyer à un modèle externe, puis restaurez les vrais noms et numéros dans la réponse. Gardez la table de correspondance des placeholders et le résultat est pseudonymisé ; supprimez-la et la copie masquée est anonymisée.
Microsoft Presidio, AWS Comprehend et Google Cloud DLP couvrent le même terrain, et tous veulent le texte sur leurs serveurs. Redact détecte 88,8 % des données personnelles dans 27 langues, avec 23 M de paramètres : le même masquage tourne dans un onglet de navigateur, sur un téléphone ou dans un backend Node.
Les cartes bancaires, les IBAN, les identifiants nationaux et les numéros de TVA sont vérifiés avec leurs vraies sommes de contrôle, Luhn, ISO-13616 et les règles propres à chaque pays, si bien qu'une suite de 16 chiffres tirée au hasard n'est jamais masquée comme un numéro de carte.
Capture 88,8 % des données personnelles.
Capture 88,8 % des données personnelles d'un texte et ne touche presque jamais au reste, depuis un modèle assez petit pour tourner dans un onglet de navigateur. Le seul système au rappel plus élevé, GLiNER-PII, pèse 2,3 GB.
Chaque système évalué par le même protocole sur les mêmes exemples, chacun à son propre point de fonctionnement, pour que la comparaison mesure les modèles et non la tuyauterie. Le rappel est la part des données personnelles entièrement masquées, moyennée en macro sur WikiANN, MultiNERD et un ensemble structuré au format valide. La précision est la part des segments masqués qui étaient réellement des données personnelles. La taille de Redact est la version Apple ; celle pour Android et le web est de 25 MB.
| Système | Rappel | Précision | Taille | Paramètres |
|---|---|---|---|---|
| Redact | 88,8 | 99,6 | 12 MB | 23M |
| GLiNER-PII | 91,1 | 90,4 | 2,3 GB | 570M |
| Rampart | 61,4 | 97,2 | 14,7 MB | 18,5M |
| OpenAI privacy filter | 60,2 | 93,5 | 3 GB | 1,5 B |
AWS Comprehend est l'autre option que les équipes évaluent, et il sort de ce tableau parce que son API PII n'accepte que l'anglais : tout autre code de langue est refusé. Sur les mêmes exemples anglais, il obtient un meilleur score global (91,6 contre 86,5 sur le composite anglais), devant sur les noms et derrière sur les données structurées (91,9 contre 95,0), à précision égale. Comprehend tourne dans le cloud, facture à l'appel, et couvre une seule de ces 27 langues. Tout ce qui précède est une évaluation interne sur les jeux externes WikiANN et MultiNERD plus un ensemble de PII structurées au format valide ; la liste complète des langues et le détail par label sont sur la fiche du modèle.
Nettoyer un formulaire web avant l'envoi.
Allers-retours sécurisés avec un LLM
Masquez un prompt avant qu'il ne parte vers un modèle externe, puis restaurez les vraies valeurs dans la réponse. Des marqueurs numérotés comme [GIVEN_NAME_1] et [EMAIL_1] rendent l'aller-retour sans perte : l'utilisateur lit une réponse normale.
Nettoyer à l'ingestion, sans facture DLP
Faites tourner Redact dans Node sur les transcriptions, les journaux et les fichiers déposés à mesure qu'ils arrivent. Aucun coût par appel et aucune donnée qui sort de votre infrastructure, contrairement à un service DLP cloud facturé au document.
Support et chat sur mobile
Retirez les noms, les e-mails, les cartes bancaires et les IBAN d'une conversation sur le téléphone avant sa synchronisation : les données personnelles brutes n'atteignent jamais vos serveurs ni ceux de votre prestataire de journalisation.
Masquer dans 27 langues
Un seul modèle couvre 27 langues en alphabets latin, grec et cyrillique : toutes les langues officielles de l'UE, plus le norvégien et l'islandais. Un formulaire rempli à Athènes et un autre à Helsinki suivent le même chemin de code.
Inspiration
Des idées à construire avec Redact. Copiez un prompt dans votre agent de code et lancez-vous.
Write an MCP tool that strips personal data before it reaches any other tool.
Write an MCP tool (or a Claude Code skill) that runs Desert Ant's Redact on-device to remove names, emails, phone numbers, and other PII from text before it's passed to any tool, API, or LLM. Return the redacted text plus the spans it hid. Build it with the Desert Ant SDK. Redact (Swift, Kotlin, JavaScript / TypeScript). Install and API: https://desertant.com/docs/redact/. Install: SwiftPM desert-ant-core; Maven ai.desertant:redact:3.1.0; npm i @desert-ant-labs/redact @litertjs/core. SDK source: https://github.com/Desert-Ant-Labs/desert-ant-core. Machine-readable catalog of every model and SDK: https://desertant.com/llms.txt.
Scrub personal data out of any text before it hits an LLM.
Add a redaction step that runs Desert Ant's Redact on-device on any prompt or document before it's sent to a cloud LLM, so personal data never leaves the device. Keep a map to restore values in the response if needed. Build it with the Desert Ant SDK. Redact (Swift, Kotlin, JavaScript / TypeScript). Install and API: https://desertant.com/docs/redact/. Install: SwiftPM desert-ant-core; Maven ai.desertant:redact:3.1.0; npm i @desert-ant-labs/redact @litertjs/core. SDK source: https://github.com/Desert-Ant-Labs/desert-ant-core. Machine-readable catalog of every model and SDK: https://desertant.com/llms.txt.
Redact PII from logs on the device before they're stored.
Add a logging step that runs Desert Ant's Redact to strip the bulk of PII from log lines on-device before they're written. Structured fields (cards, IBANs, emails) are reliable; treat it as de-identification before storage, not a guarantee. Build it with the Desert Ant SDK. Redact (Swift, Kotlin, JavaScript / TypeScript). Install and API: https://desertant.com/docs/redact/. Install: SwiftPM desert-ant-core; Maven ai.desertant:redact:3.1.0; npm i @desert-ant-labs/redact @litertjs/core. SDK source: https://github.com/Desert-Ant-Labs/desert-ant-core. Machine-readable catalog of every model and SDK: https://desertant.com/llms.txt.
Run PII redaction in a Lambda so data never leaves your infrastructure.
Deploy Desert Ant's Redact in a serverless function (Lambda or similar) that redacts PII from incoming text at ingest, so personal data is removed inside your own infrastructure with no third-party call. Build it with the Desert Ant SDK. Redact (Swift, Kotlin, JavaScript / TypeScript). Install and API: https://desertant.com/docs/redact/. Install: SwiftPM desert-ant-core; Maven ai.desertant:redact:3.1.0; npm i @desert-ant-labs/redact @litertjs/core. SDK source: https://github.com/Desert-Ant-Labs/desert-ant-core. Machine-readable catalog of every model and SDK: https://desertant.com/llms.txt.
Scrub a support form before it submits.
In a web support form, run Desert Ant's Redact in the browser (WebAssembly) as the user types, so obvious PII is flagged or removed before the form is submitted. Build it with the Desert Ant SDK. Redact (Swift, Kotlin, JavaScript / TypeScript). Install and API: https://desertant.com/docs/redact/. Install: SwiftPM desert-ant-core; Maven ai.desertant:redact:3.1.0; npm i @desert-ant-labs/redact @litertjs/core. SDK source: https://github.com/Desert-Ant-Labs/desert-ant-core. Machine-readable catalog of every model and SDK: https://desertant.com/llms.txt.
Transcribe interviews and auto-redact names before you share them.
Build an interview tool: Desert Ant's Voz transcribes on the Mac, then Redact removes the bulk of names and PII. Flag the transcript for a human check before sharing, since free-form names are Redact's least reliable field. Build it with the Desert Ant SDK. Voz (Swift). Install and API: https://desertant.com/docs/voz/. Redact (Swift, Kotlin, JavaScript / TypeScript). Install and API: https://desertant.com/docs/redact/. SDK source: https://github.com/Desert-Ant-Labs/desert-ant-core. Machine-readable catalog of every model and SDK: https://desertant.com/llms.txt.
Detect the language, then redact PII in that language.
Run Desert Ant's Tongue to detect a message's language, then Redact to strip PII with the right language coverage, both on-device. Build it with the Desert Ant SDK. Tongue (Swift, Kotlin, JavaScript / TypeScript). Install and API: https://desertant.com/docs/tongue/. Redact (Swift, Kotlin, JavaScript / TypeScript). Install and API: https://desertant.com/docs/redact/. SDK source: https://github.com/Desert-Ant-Labs/desert-ant-core. Machine-readable catalog of every model and SDK: https://desertant.com/llms.txt.
De-identify a dataset before fine-tuning or sharing it.
Batch-run Desert Ant's Redact over a text dataset to strip names, emails, and other PII before you fine-tune a model or hand the data to a partner. On your own infrastructure, nothing leaves it. Build it with the Desert Ant SDK. Redact (Swift, Kotlin, JavaScript / TypeScript). Install and API: https://desertant.com/docs/redact/. Install: SwiftPM desert-ant-core; Maven ai.desertant:redact:3.1.0; npm i @desert-ant-labs/redact @litertjs/core. SDK source: https://github.com/Desert-Ant-Labs/desert-ant-core. Machine-readable catalog of every model and SDK: https://desertant.com/llms.txt.
Ce que fait le modèle
- 20 catégories de détection. Noms, adresses postales, villes, codes postaux, e-mails, numéros de téléphone, cartes bancaires, comptes bancaires et IBAN, numéros de routage, adresses IP, URL, passeports, permis de conduire, numéros fiscaux, numéros de sécurité sociale et pièces d'identité officielles.
- Couche de validation déterministe : contrôle de Luhn pour les cartes, IBAN ISO-13616, identifiants nationaux à somme de contrôle pour les 24 pays de l'UE, les 27 formats de TVA de l'UE, IMEI et permis de conduire par pays.
- Masquage réversible avec des marqueurs numérotés uniques pour les allers-retours avec un LLM.
- Filtrez par catégorie et inspectez chaque détection avec sa plage de caractères exacte.
- Les noms d'entreprise forment leur propre catégorie et restent en place par défaut, car une société n'est pas une personne. Demandez-les et ils sont masqués comme le reste.
Prise en main
Ajoutez masquage des données personnelles à votre application iOS or macOS, Android or web en quelques lignes de code. Docs Redact.
// Swift Package Manager
.package(url: "https://github.com/Desert-Ant-Labs/desert-ant-core", from: "3.1.0")
// target dependency
.product(name: "Redact", package: "desert-ant-core")
import Redact
let redact = Redact()
let r = try await redact.redaction(of: text)
// r.redactedText: "Email [GIVEN_NAME_1] at [EMAIL_1]"
Add Redact from Desert Ant Labs to this Swift project (iOS, macOS). What it does: Redact : masquage des données personnelles sur l'appareil pour iOS, Android et le web. SDK: Swift (iOS, macOS) Repo: https://github.com/Desert-Ant-Labs/desert-ant-core#readme // Swift Package Manager .package(url: "https://github.com/Desert-Ant-Labs/desert-ant-core", from: "3.1.0") // target dependency .product(name: "Redact", package: "desert-ant-core") Reference: - Model page: https://desertant.com/models/redact/ - Full catalog and other models: https://desertant.com/llms.txt Add the SDK, then follow its README for the exact API and current version. Do not invent API names or method signatures; confirm them against the README.
// build.gradle.kts (Maven Central)
implementation("ai.desertant:redact:3.1.0")
import ai.desertant.redact.Redact
Redact(context).use { redact ->
val r = redact.redaction(text)
// r.redactedText: "Email [GIVEN_NAME_1] at [EMAIL_1]"
}
Add Redact from Desert Ant Labs to this Kotlin project (Android).
What it does: Redact : masquage des données personnelles sur l'appareil pour iOS, Android et le web.
SDK:
Kotlin (Android)
Repo: https://github.com/Desert-Ant-Labs/desert-ant-core#readme
// build.gradle.kts (Maven Central)
implementation("ai.desertant:redact:3.1.0")
Reference:
- Model page: https://desertant.com/models/redact/
- Full catalog and other models: https://desertant.com/llms.txt
Add the SDK, then follow its README for the exact API and current version. Do not invent API names or method signatures; confirm them against the README.
npm i @desert-ant-labs/redact @litertjs/core
import { Redact } from "@desert-ant-labs/redact";
const redact = await Redact.load();
const r = await redact.redaction(text);
// r.redactedText: "Email [GIVEN_NAME_1] at [EMAIL_1]"
Add Redact from Desert Ant Labs to this JavaScript / TypeScript project (Web, Node.js). What it does: Redact : masquage des données personnelles sur l'appareil pour iOS, Android et le web. SDK: JavaScript / TypeScript (Web, Node.js) Repo: https://github.com/Desert-Ant-Labs/desert-ant-core#readme npm i @desert-ant-labs/redact @litertjs/core Reference: - Model page: https://desertant.com/models/redact/ - Full catalog and other models: https://desertant.com/llms.txt Add the SDK, then follow its README for the exact API and current version. Do not invent API names or method signatures; confirm them against the README.
Spécifications
- Langues
- 27 langues : toutes les langues officielles de l'UE, plus le norvégien et l'islandais (liste complète sur la fiche du modèle)
- Taille sur l'appareil
- 12 MB Core ML (Apple, 4 bits) ; 25 MB LiteRT (Android, web, int8)
- Modèle
- Classifieur de tokens BIOES à 6 couches, lignée Multilingual-MiniLM, 23M de paramètres
- Confidentialité
- S'exécute entièrement sur l'appareil. Le texte n'est envoyé nulle part.
Redact détecte environ 90 % des données personnelles d'un texte : environ un élément sur dix passe donc au travers. Considérez Redact comme la couche qui retire l'essentiel avant que les données ne quittent l'appareil, pas comme une garantie qu'un document est propre.
Les champs structurés sont la partie fiable, car les cartes, IBAN, numéros de TVA et identifiants nationaux doivent passer une vraie somme de contrôle. Redact rate surtout les noms et adresses en format libre inhabituel ; à l'inverse, il masque parfois un mot ordinaire, le plus souvent en majuscules.
FAQ
Qu'est-ce que Redact ?
Masquage sur l'appareil qui retire les données personnelles dès la frappe, dans 27 langues, avant vos serveurs et vos logs.
Redact fonctionne-t-il sur l'appareil ?
Oui. Redact s'exécute sur l'appareil, sans appel serveur : les données restent chez l'utilisateur.
Quelles plateformes Redact prend-il en charge ?
Redact est livré sous forme de SDK natif sur l'appareil pour Swift, Kotlin, JavaScript / TypeScript.
Combien coûte Redact ?
Chaque modèle est gratuit jusqu'à 100k appareils actifs mensuels par SDK. Inférence illimitée par utilisateur. Contactez-nous pour des licences sur mesure.
Quelle est la précision ou la vitesse de Redact ?
Capture 88,8 % des données personnelles d'un texte et ne touche presque jamais au reste, depuis un modèle assez petit pour tourner dans un onglet de navigateur. Le seul système au rappel plus élevé, GLiNER-PII, pèse 2,3 GB.