Redact.
Anonimização no dispositivo que remove os dados pessoais enquanto escreve, em 27 línguas, antes de chegarem aos seus servidores.
Demonstração
Filtre PII no dispositivo.
A transcrição de uma conversa de apoio ao cliente está cheia de nomes, moradas e números de cartão que não é permitido guardar. O Redact mascara-os no navegador ou no telemóvel, antes de o texto sequer ser enviado, por isso os seus sistemas guardam [GIVEN_NAME_1] no lugar do nome do cliente.
O Redact também devolve os valores. Mascare um prompt antes de enviá-lo a um modelo externo e depois restaure os nomes e números reais na resposta. Guarde o mapa de placeholders e o resultado é pseudonimizado; apague o mapa e a cópia mascarada é anonimizada.
Microsoft Presidio, AWS Comprehend e Google Cloud DLP cobrem o mesmo terreno, e todos querem o texto nos seus servidores. O Redact deteta 88,8% dos dados pessoais em 27 línguas, a partir de 23M de parâmetros, pelo que o mesmo mascaramento corre num separador do navegador, num telemóvel ou num backend Node.
Os cartões, os IBANs, os números de identificação nacional e os números de IVA são confrontados com os checksums reais, Luhn, ISO-13616 e os de cada país, por isso uma sequência aleatória de 16 dígitos nunca é mascarada como número de cartão.
Captura 88,8% dos dados pessoais.
Captura 88,8% dos dados pessoais de um texto e quase nunca mexe em mais nada, a partir de um modelo pequeno o bastante para correr num separador do navegador. O único sistema com recall mais alto, o GLiNER-PII, tem 2,3 GB.
Cada sistema foi avaliado pelo mesmo processo de avaliação nos mesmos exemplos, cada um no seu ponto de funcionamento, então a comparação mede os modelos e não a instrumentação. Recall é a parcela dos dados pessoais totalmente mascarada, com média macro sobre WikiANN, MultiNERD e um conjunto estruturado com formato válido. Precisão é a parcela dos trechos mascarados que eram mesmo dados pessoais. O tamanho do Redact é o da build da Apple; a build de Android e web tem 25 MB.
| Sistema | Recall | Precisão | Tamanho | Parâmetros |
|---|---|---|---|---|
| Redact | 88,8 | 99,6 | 12 MB | 23M |
| GLiNER-PII | 91,1 | 90,4 | 2,3 GB | 570M |
| Rampart | 61,4 | 97,2 | 14,7 MB | 18,5M |
| OpenAI privacy filter | 60,2 | 93,5 | 3 GB | 1,5 B |
O AWS Comprehend é a outra opção que as equipes consideram, e fica fora desta tabela porque a sua API de PII só aceita inglês: qualquer outro código de língua é recusado. Nos mesmos exemplos em inglês ele pontua mais alto no geral (91,6 contra 86,5 no composto de inglês), à frente em nomes e atrás em dados estruturados (91,9 contra 95,0), com a mesma precisão. O Comprehend corre na nuvem, cobra por chamada e cobre um destes 27 línguas. Tudo acima é avaliação interna nos conjuntos externos WikiANN e MultiNERD, mais um conjunto de PII estruturado com formato válido; a lista completa de línguas e o detalhamento por rótulo estão no model card.
Limpe um formulário web antes do envio.
Idas e voltas seguras a LLMs
Mascare um prompt antes de ele seguir para um modelo externo e reponha depois os valores reais na resposta. Placeholders numerados como [GIVEN_NAME_1] e [EMAIL_1] mantêm a ida e volta sem perdas, por isso o utilizador continua a ler uma resposta normal.
Limpe na entrada, sem fatura de DLP
Corra o Redact em Node sobre transcrições, logs e carregamentos à medida que chegam. Sem custo por chamada e sem dados a sair da sua infraestrutura, ao contrário de um serviço de DLP na nuvem que cobra por documento.
Apoio ao cliente e chat no telemóvel
Retire nomes, e-mails, cartões e IBANs de uma conversa no próprio telemóvel antes de ela sincronizar, para que dados pessoais em bruto nunca cheguem aos seus servidores nem aos do seu fornecedor de logs.
Anonimizar em 27 línguas
Um único modelo cobre 27 línguas nos alfabetos latino, grego e cirílico: todas as línguas oficiais da UE, além do norueguês e do islandês. Um formulário preenchido em Atenas e outro em Helsínquia seguem o mesmo caminho de código.
Inspiração
Ideias para construir com o Redact. Copie um prompt para o seu agente de código e comece.
Write an MCP tool that strips personal data before it reaches any other tool.
Write an MCP tool (or a Claude Code skill) that runs Desert Ant's Redact on-device to remove names, emails, phone numbers, and other PII from text before it's passed to any tool, API, or LLM. Return the redacted text plus the spans it hid. Build it with the Desert Ant SDK. Redact (Swift, Kotlin, JavaScript / TypeScript). Install and API: https://desertant.com/docs/redact/. Install: SwiftPM desert-ant-core; Maven ai.desertant:redact:3.1.0; npm i @desert-ant-labs/redact @litertjs/core. SDK source: https://github.com/Desert-Ant-Labs/desert-ant-core. Machine-readable catalog of every model and SDK: https://desertant.com/llms.txt.
Scrub personal data out of any text before it hits an LLM.
Add a redaction step that runs Desert Ant's Redact on-device on any prompt or document before it's sent to a cloud LLM, so personal data never leaves the device. Keep a map to restore values in the response if needed. Build it with the Desert Ant SDK. Redact (Swift, Kotlin, JavaScript / TypeScript). Install and API: https://desertant.com/docs/redact/. Install: SwiftPM desert-ant-core; Maven ai.desertant:redact:3.1.0; npm i @desert-ant-labs/redact @litertjs/core. SDK source: https://github.com/Desert-Ant-Labs/desert-ant-core. Machine-readable catalog of every model and SDK: https://desertant.com/llms.txt.
Redact PII from logs on the device before they're stored.
Add a logging step that runs Desert Ant's Redact to strip the bulk of PII from log lines on-device before they're written. Structured fields (cards, IBANs, emails) are reliable; treat it as de-identification before storage, not a guarantee. Build it with the Desert Ant SDK. Redact (Swift, Kotlin, JavaScript / TypeScript). Install and API: https://desertant.com/docs/redact/. Install: SwiftPM desert-ant-core; Maven ai.desertant:redact:3.1.0; npm i @desert-ant-labs/redact @litertjs/core. SDK source: https://github.com/Desert-Ant-Labs/desert-ant-core. Machine-readable catalog of every model and SDK: https://desertant.com/llms.txt.
Run PII redaction in a Lambda so data never leaves your infrastructure.
Deploy Desert Ant's Redact in a serverless function (Lambda or similar) that redacts PII from incoming text at ingest, so personal data is removed inside your own infrastructure with no third-party call. Build it with the Desert Ant SDK. Redact (Swift, Kotlin, JavaScript / TypeScript). Install and API: https://desertant.com/docs/redact/. Install: SwiftPM desert-ant-core; Maven ai.desertant:redact:3.1.0; npm i @desert-ant-labs/redact @litertjs/core. SDK source: https://github.com/Desert-Ant-Labs/desert-ant-core. Machine-readable catalog of every model and SDK: https://desertant.com/llms.txt.
Scrub a support form before it submits.
In a web support form, run Desert Ant's Redact in the browser (WebAssembly) as the user types, so obvious PII is flagged or removed before the form is submitted. Build it with the Desert Ant SDK. Redact (Swift, Kotlin, JavaScript / TypeScript). Install and API: https://desertant.com/docs/redact/. Install: SwiftPM desert-ant-core; Maven ai.desertant:redact:3.1.0; npm i @desert-ant-labs/redact @litertjs/core. SDK source: https://github.com/Desert-Ant-Labs/desert-ant-core. Machine-readable catalog of every model and SDK: https://desertant.com/llms.txt.
Transcribe interviews and auto-redact names before you share them.
Build an interview tool: Desert Ant's Voz transcribes on the Mac, then Redact removes the bulk of names and PII. Flag the transcript for a human check before sharing, since free-form names are Redact's least reliable field. Build it with the Desert Ant SDK. Voz (Swift). Install and API: https://desertant.com/docs/voz/. Redact (Swift, Kotlin, JavaScript / TypeScript). Install and API: https://desertant.com/docs/redact/. SDK source: https://github.com/Desert-Ant-Labs/desert-ant-core. Machine-readable catalog of every model and SDK: https://desertant.com/llms.txt.
Detect the language, then redact PII in that language.
Run Desert Ant's Tongue to detect a message's language, then Redact to strip PII with the right language coverage, both on-device. Build it with the Desert Ant SDK. Tongue (Swift, Kotlin, JavaScript / TypeScript). Install and API: https://desertant.com/docs/tongue/. Redact (Swift, Kotlin, JavaScript / TypeScript). Install and API: https://desertant.com/docs/redact/. SDK source: https://github.com/Desert-Ant-Labs/desert-ant-core. Machine-readable catalog of every model and SDK: https://desertant.com/llms.txt.
De-identify a dataset before fine-tuning or sharing it.
Batch-run Desert Ant's Redact over a text dataset to strip names, emails, and other PII before you fine-tune a model or hand the data to a partner. On your own infrastructure, nothing leaves it. Build it with the Desert Ant SDK. Redact (Swift, Kotlin, JavaScript / TypeScript). Install and API: https://desertant.com/docs/redact/. Install: SwiftPM desert-ant-core; Maven ai.desertant:redact:3.1.0; npm i @desert-ant-labs/redact @litertjs/core. SDK source: https://github.com/Desert-Ant-Labs/desert-ant-core. Machine-readable catalog of every model and SDK: https://desertant.com/llms.txt.
O que o modelo faz
- 20 categorias de deteção: nomes, moradas, cidades, códigos postais, e-mails, telefones, cartões de crédito, contas bancárias e IBANs, códigos bancários, endereços IP, URLs, passaportes, cartas de condução, identificações fiscais, números de segurança social e documentos de identidade.
- Camada de validação determinística: verificações Luhn de cartões, IBANs ISO-13616, números de identificação nacional com checksum para os 24 países da UE, todos os 27 formatos de IVA da UE, IMEI e cartas de condução por país.
- Ocultação reversível com placeholders numerados e únicos para idas e voltas a LLMs.
- Filtre por categoria e inspecione cada deteção com o seu intervalo exato de caracteres.
- Os nomes de empresa são detetados como categoria própria e ficam no lugar por predefinição, porque uma empresa não é uma pessoa. Peça-os e são mascarados com tudo o resto.
Primeiros passos
Adicione ocultação de pii ao seu app iOS or macOS, Android or web em poucas linhas de código. Docs do Redact.
// Swift Package Manager
.package(url: "https://github.com/Desert-Ant-Labs/desert-ant-core", from: "3.1.0")
// target dependency
.product(name: "Redact", package: "desert-ant-core")
import Redact
let redact = Redact()
let r = try await redact.redaction(of: text)
// r.redactedText: "Email [GIVEN_NAME_1] at [EMAIL_1]"
Add Redact from Desert Ant Labs to this Swift project (iOS, macOS). What it does: ocultação de PII no dispositivo para iOS, Android e web. SDK: Swift (iOS, macOS) Repo: https://github.com/Desert-Ant-Labs/desert-ant-core#readme // Swift Package Manager .package(url: "https://github.com/Desert-Ant-Labs/desert-ant-core", from: "3.1.0") // target dependency .product(name: "Redact", package: "desert-ant-core") Reference: - Model page: https://desertant.com/models/redact/ - Full catalog and other models: https://desertant.com/llms.txt Add the SDK, then follow its README for the exact API and current version. Do not invent API names or method signatures; confirm them against the README.
// build.gradle.kts (Maven Central)
implementation("ai.desertant:redact:3.1.0")
import ai.desertant.redact.Redact
Redact(context).use { redact ->
val r = redact.redaction(text)
// r.redactedText: "Email [GIVEN_NAME_1] at [EMAIL_1]"
}
Add Redact from Desert Ant Labs to this Kotlin project (Android).
What it does: ocultação de PII no dispositivo para iOS, Android e web.
SDK:
Kotlin (Android)
Repo: https://github.com/Desert-Ant-Labs/desert-ant-core#readme
// build.gradle.kts (Maven Central)
implementation("ai.desertant:redact:3.1.0")
Reference:
- Model page: https://desertant.com/models/redact/
- Full catalog and other models: https://desertant.com/llms.txt
Add the SDK, then follow its README for the exact API and current version. Do not invent API names or method signatures; confirm them against the README.
npm i @desert-ant-labs/redact @litertjs/core
import { Redact } from "@desert-ant-labs/redact";
const redact = await Redact.load();
const r = await redact.redaction(text);
// r.redactedText: "Email [GIVEN_NAME_1] at [EMAIL_1]"
Add Redact from Desert Ant Labs to this JavaScript / TypeScript project (Web, Node.js). What it does: ocultação de PII no dispositivo para iOS, Android e web. SDK: JavaScript / TypeScript (Web, Node.js) Repo: https://github.com/Desert-Ant-Labs/desert-ant-core#readme npm i @desert-ant-labs/redact @litertjs/core Reference: - Model page: https://desertant.com/models/redact/ - Full catalog and other models: https://desertant.com/llms.txt Add the SDK, then follow its README for the exact API and current version. Do not invent API names or method signatures; confirm them against the README.
Especificações
- Línguas
- 27 línguas: todas as línguas oficiais da UE, além do norueguês e do islandês (lista completa no cartão do modelo)
- Tamanho no dispositivo
- 12 MB Core ML (Apple, 4 bits); 25 MB LiteRT (Android, web, int8)
- Modelo
- Classificador de tokens BIOES de 6 camadas, linhagem Multilingual-MiniLM, 23M de parâmetros
- Privacidade
- Executado inteiramente no dispositivo. O texto nunca é enviado para lado nenhum.
O Redact deteta cerca de 90% dos dados pessoais de um texto, ou seja, aproximadamente um item em cada dez escapa. Encare o Redact como a camada que remove o grosso antes de os dados saírem do dispositivo, não como garantia de que um documento está limpo.
Os campos estruturados são a parte fiável, porque cartões, IBANs, números de IVA e números de identificação nacional têm de passar um checksum real. O Redact falha mais vezes em nomes e moradas de formato livre pouco habitual e, no sentido inverso, mascara por vezes uma palavra comum, quase sempre em maiúsculas.
FAQ
O que é o Redact?
Anonimização no dispositivo que remove os dados pessoais enquanto escreve, em 27 línguas, antes de chegarem aos seus servidores.
O Redact é executado no dispositivo?
Sim. O Redact é executado no dispositivo, sem qualquer chamada a servidores, por isso os dados ficam com o utilizador.
Que plataformas suporta o Redact?
O Redact é distribuído como um SDK nativo no dispositivo para Swift, Kotlin, JavaScript / TypeScript.
Quanto custa o Redact?
Cada modelo é gratuito para até 100 mil dispositivos ativos mensais por SDK. Inferência ilimitada por utilizador. Contacte-nos para licenças personalizadas.
Qual é a precisão ou a rapidez do Redact?
Captura 88,8% dos dados pessoais de um texto e quase nunca mexe em mais nada, a partir de um modelo pequeno o bastante para correr num separador do navegador. O único sistema com recall mais alto, o GLiNER-PII, tem 2,3 GB.