本地 PII 识别
结合本地识别模型与确定性规则发现敏感信息,无需把原始内容发送给另一个云端扫描服务。
MASK_PERSONMASK_CONTACTMASK_SECRETMASK_ACCOUNTMASK_CUSTOMRemask 会在个人信息或机密数据离开设备前完成识别与替换,再把受保护的请求发送给你已经在使用的 AI 服务商。
为已经在使用的工具增加同一层隐私保护
保留现有 AI 工作方式,同时为不同应用、服务商和 API 客户端应用同一套清晰的隐私策略。
结合本地识别模型与确定性规则发现敏感信息,无需把原始内容发送给另一个云端扫描服务。
MASK_PERSONMASK_CONTACTMASK_SECRETMASK_ACCOUNTMASK_CUSTOM选择 PII 类型、添加自定义规则、处理系统或历史消息,并且只在确有需要时暂停保护。
在本地脱敏日志中查看受保护字段、Token 用量、处理延迟和最近活动。
在 AI 请求中使用稳定的类型占位符,并可在支持的响应中还原被保护的内容。
配置多个 AI 服务商并复用同一套保护策略,无需为每个客户端重复建设隐私控制。
使用 Remask API Base URL、本地代理或安全启动。AI 服务商和客户端都无需更换。
Remask 在本机应用保护策略,将敏感信息替换为稳定、带类型的占位符。
查看脱敏后的请求历史,确认哪些受保护信息真正到达了 AI 服务。
代码、桌面应用、浏览器和服务端程序,都可以使用自己熟悉的连接方式获得保护。
修改 SDK、脚本或内部服务的 Base URL。Remask 会选择已配置服务商,并保护结构化 AI 请求。
通过本地 HTTP/HTTPS 或 SOCKS5 代理启动应用。只有已配置的目标域名会被检查和脱敏。
Remask 会明确说明哪些流量得到保护、哪些内容留在设备上,以及 AI 服务商仍然会收到什么。
在正常受保护流程中,识别到的原始内容不会发送给独立的云端扫描服务。
请求必须匹配已配置服务商或保护目标,未匹配的代理流量会原样转发。
脱敏日志、保留时间和清理方式均可配置。原始或调试记录可能包含敏感内容,因此必须明确启用。
代理使用的本地 CA 私钥保留在设备上,托管服务商凭证也保存在本机且不会写入请求日志。
免费使用核心网关;当策略、模型或部署范围需要更多控制时,再升级 Advanced。
适合个人 AI 工作流
适合专业与内部使用
价格单位为美元,AI 服务商产生的用量与费用另行计算。
不会。在正常受保护流程中,PII 识别与脱敏均在本机完成。AI 服务商会收到提示词中的非敏感部分和类型占位符,而不是识别到的原始值。
能够修改 Base URL 的 API 客户端,以及支持 HTTP、HTTPS 或 SOCKS5 代理的应用都可以接入。安全启动还覆盖常见 AI 编程工具、浏览器、终端和其他已安装应用。
不会。Remask 只脱敏匹配已配置服务商或保护目标的请求。未匹配的代理流量会透明转发,不会被检查或脱敏。
类型占位符会保留一个值的角色,例如姓名、邮箱、账户或密钥,因此模型通常仍能理解内容结构,而无需获得真实身份。
可以。免费版包含完整的本地保护流程、内置识别、两种网关、安全启动、脱敏日志和一条自定义规则。
目前提供 macOS 和 Windows 安装包。下载按钮会识别当前操作系统,并在可用时从 GitHub 最新 Release 中选择匹配的安装文件。
下载 Remask,在本机验证第一条脱敏策略。