Redact.
Anonimização no dispositivo que remove os dados pessoais enquanto você digita, em 27 idiomas, antes que cheguem aos seus servidores.
Demo
Filtre PII no dispositivo.
Uma transcrição de atendimento está cheia de nomes, endereços e números de cartão que você não tem permissão para guardar. O Redact mascara tudo isso no navegador ou no celular, antes de o texto ser enviado, então os seus sistemas guardam [GIVEN_NAME_1] no lugar do nome do cliente.
O Redact também devolve os valores. Mascare um prompt antes de enviá-lo a um modelo externo e depois restaure os nomes e números reais na resposta. Guarde o mapa de placeholders e o resultado é pseudonimizado; apague o mapa e a cópia mascarada é anonimizada.
Microsoft Presidio, AWS Comprehend e Google Cloud DLP cobrem o mesmo terreno, e todos querem o texto nos servidores deles. O Redact captura 88,8% dos dados pessoais em 27 idiomas, a partir de 23M de parâmetros, então o mesmo mascaramento roda em uma aba do navegador, em um telefone ou em um backend Node.
Cartões, IBANs, documentos nacionais e números de IVA são conferidos contra os checksums reais, Luhn, ISO-13616 e os de cada país, então uma sequência aleatória de 16 dígitos nunca é mascarada como número de cartão.
Captura 88,8% dos dados pessoais.
Captura 88,8% dos dados pessoais de um texto e quase nunca mexe em mais nada, a partir de um modelo pequeno o bastante para rodar em uma aba do navegador. O único sistema com recall mais alto, o GLiNER-PII, tem 2,3 GB.
Cada sistema foi avaliado pelo mesmo processo de avaliação nos mesmos exemplos, cada um no seu ponto de operação, então a comparação mede os modelos e não a instrumentação. Recall é a parcela dos dados pessoais totalmente mascarada, com média macro sobre WikiANN, MultiNERD e um conjunto estruturado com formato válido. Precisão é a parcela dos trechos mascarados que eram mesmo dados pessoais. O tamanho do Redact é o da build da Apple; a build de Android e web tem 25 MB.
| Sistema | Recall | Precisão | Tamanho | Parâmetros |
|---|---|---|---|---|
| Redact | 88,8 | 99,6 | 12 MB | 23M |
| GLiNER-PII | 91,1 | 90,4 | 2,3 GB | 570M |
| Rampart | 61,4 | 97,2 | 14,7 MB | 18,5M |
| OpenAI privacy filter | 60,2 | 93,5 | 3 GB | 1,5 B |
O AWS Comprehend é a outra opção que as equipes consideram, e fica fora desta tabela porque a sua API de PII só aceita inglês: qualquer outro código de idioma é recusado. Nos mesmos exemplos em inglês ele pontua mais alto no geral (91,6 contra 86,5 no composto de inglês), à frente em nomes e atrás em dados estruturados (91,9 contra 95,0), com a mesma precisão. O Comprehend roda na nuvem, cobra por chamada e cobre um destes 27 idiomas. Tudo acima é avaliação interna nos conjuntos externos WikiANN e MultiNERD, mais um conjunto de PII estruturado com formato válido; a lista completa de idiomas e o detalhamento por rótulo estão no cartão do modelo.
Limpe um formulário web antes do envio.
Ida e volta segura com LLMs
Mascare um prompt antes que ele saia para um modelo externo e depois restaure os valores reais na resposta. Placeholders numerados como [GIVEN_NAME_1] e [EMAIL_1] mantêm a ida e volta sem perdas, então o usuário continua lendo uma resposta normal.
Limpe na entrada, sem conta de DLP
Rode o Redact no Node sobre transcrições, logs e uploads conforme eles chegam. Sem cobrança por chamada e sem dados saindo da sua infraestrutura, ao contrário de um serviço de DLP em nuvem que cobra por documento.
Suporte e chat no celular
Tire nomes, e-mails, cartões e IBANs de uma conversa no próprio celular antes de ela sincronizar, para que dados pessoais brutos nunca cheguem aos seus servidores nem aos do seu fornecedor de logs.
Anonimizar em 27 idiomas
Um único modelo cobre 27 idiomas nos alfabetos latino, grego e cirílico: todos os idiomas oficiais da UE, além do norueguês e do islandês. Um formulário preenchido em Atenas e outro em Helsinque seguem o mesmo caminho de código.
Inspiração
Ideias para construir com o Redact. Copie um prompt para o seu agente de código e comece.
Write an MCP tool that strips personal data before it reaches any other tool.
Write an MCP tool (or a Claude Code skill) that runs Desert Ant's Redact on-device to remove names, emails, phone numbers, and other PII from text before it's passed to any tool, API, or LLM. Return the redacted text plus the spans it hid. Build it with the Desert Ant SDK. Redact (Swift, Kotlin, JavaScript / TypeScript). Install and API: https://desertant.com/docs/redact/. Install: SwiftPM desert-ant-core; Maven ai.desertant:redact:3.1.0; npm i @desert-ant-labs/redact @litertjs/core. SDK source: https://github.com/Desert-Ant-Labs/desert-ant-core. Machine-readable catalog of every model and SDK: https://desertant.com/llms.txt.
Scrub personal data out of any text before it hits an LLM.
Add a redaction step that runs Desert Ant's Redact on-device on any prompt or document before it's sent to a cloud LLM, so personal data never leaves the device. Keep a map to restore values in the response if needed. Build it with the Desert Ant SDK. Redact (Swift, Kotlin, JavaScript / TypeScript). Install and API: https://desertant.com/docs/redact/. Install: SwiftPM desert-ant-core; Maven ai.desertant:redact:3.1.0; npm i @desert-ant-labs/redact @litertjs/core. SDK source: https://github.com/Desert-Ant-Labs/desert-ant-core. Machine-readable catalog of every model and SDK: https://desertant.com/llms.txt.
Redact PII from logs on the device before they're stored.
Add a logging step that runs Desert Ant's Redact to strip the bulk of PII from log lines on-device before they're written. Structured fields (cards, IBANs, emails) are reliable; treat it as de-identification before storage, not a guarantee. Build it with the Desert Ant SDK. Redact (Swift, Kotlin, JavaScript / TypeScript). Install and API: https://desertant.com/docs/redact/. Install: SwiftPM desert-ant-core; Maven ai.desertant:redact:3.1.0; npm i @desert-ant-labs/redact @litertjs/core. SDK source: https://github.com/Desert-Ant-Labs/desert-ant-core. Machine-readable catalog of every model and SDK: https://desertant.com/llms.txt.
Run PII redaction in a Lambda so data never leaves your infrastructure.
Deploy Desert Ant's Redact in a serverless function (Lambda or similar) that redacts PII from incoming text at ingest, so personal data is removed inside your own infrastructure with no third-party call. Build it with the Desert Ant SDK. Redact (Swift, Kotlin, JavaScript / TypeScript). Install and API: https://desertant.com/docs/redact/. Install: SwiftPM desert-ant-core; Maven ai.desertant:redact:3.1.0; npm i @desert-ant-labs/redact @litertjs/core. SDK source: https://github.com/Desert-Ant-Labs/desert-ant-core. Machine-readable catalog of every model and SDK: https://desertant.com/llms.txt.
Scrub a support form before it submits.
In a web support form, run Desert Ant's Redact in the browser (WebAssembly) as the user types, so obvious PII is flagged or removed before the form is submitted. Build it with the Desert Ant SDK. Redact (Swift, Kotlin, JavaScript / TypeScript). Install and API: https://desertant.com/docs/redact/. Install: SwiftPM desert-ant-core; Maven ai.desertant:redact:3.1.0; npm i @desert-ant-labs/redact @litertjs/core. SDK source: https://github.com/Desert-Ant-Labs/desert-ant-core. Machine-readable catalog of every model and SDK: https://desertant.com/llms.txt.
Transcribe interviews and auto-redact names before you share them.
Build an interview tool: Desert Ant's Voz transcribes on the Mac, then Redact removes the bulk of names and PII. Flag the transcript for a human check before sharing, since free-form names are Redact's least reliable field. Build it with the Desert Ant SDK. Voz (Swift). Install and API: https://desertant.com/docs/voz/. Redact (Swift, Kotlin, JavaScript / TypeScript). Install and API: https://desertant.com/docs/redact/. SDK source: https://github.com/Desert-Ant-Labs/desert-ant-core. Machine-readable catalog of every model and SDK: https://desertant.com/llms.txt.
Detect the language, then redact PII in that language.
Run Desert Ant's Tongue to detect a message's language, then Redact to strip PII with the right language coverage, both on-device. Build it with the Desert Ant SDK. Tongue (Swift, Kotlin, JavaScript / TypeScript). Install and API: https://desertant.com/docs/tongue/. Redact (Swift, Kotlin, JavaScript / TypeScript). Install and API: https://desertant.com/docs/redact/. SDK source: https://github.com/Desert-Ant-Labs/desert-ant-core. Machine-readable catalog of every model and SDK: https://desertant.com/llms.txt.
De-identify a dataset before fine-tuning or sharing it.
Batch-run Desert Ant's Redact over a text dataset to strip names, emails, and other PII before you fine-tune a model or hand the data to a partner. On your own infrastructure, nothing leaves it. Build it with the Desert Ant SDK. Redact (Swift, Kotlin, JavaScript / TypeScript). Install and API: https://desertant.com/docs/redact/. Install: SwiftPM desert-ant-core; Maven ai.desertant:redact:3.1.0; npm i @desert-ant-labs/redact @litertjs/core. SDK source: https://github.com/Desert-Ant-Labs/desert-ant-core. Machine-readable catalog of every model and SDK: https://desertant.com/llms.txt.
O que o modelo faz
- 20 categorias de detecção: nomes, logradouros, cidades, códigos postais, e-mails, telefones, cartões de crédito, contas bancárias e IBANs, códigos bancários, endereços IP, URLs, passaportes, carteiras de habilitação, identificações fiscais, CPFs e documentos de identidade.
- Camada de validação determinística: verificação de cartões por Luhn, IBANs ISO-13616, documentos nacionais com checksum para os 24 países da UE, os 27 formatos de IVA da UE, IMEI e carteiras de habilitação por país.
- Ocultação reversível com placeholders numerados únicos para ida e volta com LLMs.
- Filtre por categoria e inspecione cada detecção com seu intervalo exato de caracteres.
- Nomes de empresa são detectados como categoria própria e ficam no lugar por padrão, porque uma empresa não é uma pessoa. Peça por eles e são mascarados junto com o resto.
Primeiros passos
Adicione ocultação de pii ao seu app iOS or macOS, Android or web em poucas linhas de código. Docs do Redact.
// Swift Package Manager
.package(url: "https://github.com/Desert-Ant-Labs/desert-ant-core", from: "3.1.0")
// target dependency
.product(name: "Redact", package: "desert-ant-core")
import Redact
let redact = Redact()
let r = try await redact.redaction(of: text)
// r.redactedText: "Email [GIVEN_NAME_1] at [EMAIL_1]"
Add Redact from Desert Ant Labs to this Swift project (iOS, macOS). What it does: ocultação de PII no dispositivo para iOS, Android e web. SDK: Swift (iOS, macOS) Repo: https://github.com/Desert-Ant-Labs/desert-ant-core#readme // Swift Package Manager .package(url: "https://github.com/Desert-Ant-Labs/desert-ant-core", from: "3.1.0") // target dependency .product(name: "Redact", package: "desert-ant-core") Reference: - Model page: https://desertant.com/models/redact/ - Full catalog and other models: https://desertant.com/llms.txt Add the SDK, then follow its README for the exact API and current version. Do not invent API names or method signatures; confirm them against the README.
// build.gradle.kts (Maven Central)
implementation("ai.desertant:redact:3.1.0")
import ai.desertant.redact.Redact
Redact(context).use { redact ->
val r = redact.redaction(text)
// r.redactedText: "Email [GIVEN_NAME_1] at [EMAIL_1]"
}
Add Redact from Desert Ant Labs to this Kotlin project (Android).
What it does: ocultação de PII no dispositivo para iOS, Android e web.
SDK:
Kotlin (Android)
Repo: https://github.com/Desert-Ant-Labs/desert-ant-core#readme
// build.gradle.kts (Maven Central)
implementation("ai.desertant:redact:3.1.0")
Reference:
- Model page: https://desertant.com/models/redact/
- Full catalog and other models: https://desertant.com/llms.txt
Add the SDK, then follow its README for the exact API and current version. Do not invent API names or method signatures; confirm them against the README.
npm i @desert-ant-labs/redact @litertjs/core
import { Redact } from "@desert-ant-labs/redact";
const redact = await Redact.load();
const r = await redact.redaction(text);
// r.redactedText: "Email [GIVEN_NAME_1] at [EMAIL_1]"
Add Redact from Desert Ant Labs to this JavaScript / TypeScript project (Web, Node.js). What it does: ocultação de PII no dispositivo para iOS, Android e web. SDK: JavaScript / TypeScript (Web, Node.js) Repo: https://github.com/Desert-Ant-Labs/desert-ant-core#readme npm i @desert-ant-labs/redact @litertjs/core Reference: - Model page: https://desertant.com/models/redact/ - Full catalog and other models: https://desertant.com/llms.txt Add the SDK, then follow its README for the exact API and current version. Do not invent API names or method signatures; confirm them against the README.
Especificações
- Idiomas
- 27 idiomas: todos os idiomas oficiais da UE, além do norueguês e do islandês (lista completa no cartão do modelo)
- Tamanho no dispositivo
- 12 MB Core ML (Apple, 4 bits); 25 MB LiteRT (Android, web, int8)
- Modelo
- Classificador de tokens BIOES de 6 camadas, linhagem Multilingual-MiniLM, 23M de parâmetros
- Privacidade
- Roda inteiramente no dispositivo. O texto nunca é enviado a lugar nenhum.
O Redact captura cerca de 90% dos dados pessoais de um texto, ou seja, aproximadamente um item em cada dez escapa. Trate o Redact como a camada que remove o grosso antes de os dados saírem do dispositivo, não como garantia de que um documento está limpo.
Os campos estruturados são a parte confiável, porque cartões, IBANs, números de IVA e documentos nacionais precisam passar por um checksum real. O Redact erra com mais frequência em nomes e endereços de formato livre incomum e, no sentido inverso, às vezes mascara uma palavra comum, quase sempre em maiúsculas.
FAQ
O que é o Redact?
Anonimização no dispositivo que remove os dados pessoais enquanto você digita, em 27 idiomas, antes que cheguem aos seus servidores.
O Redact roda no dispositivo?
Sim. O Redact roda no dispositivo, sem chamada a servidor, então os dados ficam com o usuário.
Quais plataformas o Redact suporta?
O Redact é distribuído como um SDK nativo no dispositivo para Swift, Kotlin, JavaScript / TypeScript.
Quanto custa o Redact?
Cada modelo é gratuito para até 100 mil dispositivos ativos mensais por SDK. Inferência ilimitada por usuário. Fale conosco para licenças personalizadas.
Qual a precisão e a velocidade do Redact?
Captura 88,8% dos dados pessoais de um texto e quase nunca mexe em mais nada, a partir de um modelo pequeno o bastante para rodar em uma aba do navegador. O único sistema com recall mais alto, o GLiNER-PII, tem 2,3 GB.