Personendaten im Text schwärzen
Das Schwärzen findet personenbezogene Daten in einem Text – Namen, Adressen, Telefonnummern, IBAN – und ersetzt sie durch einen einheitlichen, gut sichtbaren Platzhalter wie „[NAME]" oder „[TELEFON]". Der übrige Text bleibt unverändert lesbar, nur die geschützten Stellen verschwinden hinter dem Platzhalter.
Online ausführen
Führen Sie dies mit Ihrem Konto auf unseren Servern aus. Kostenlose Tools laufen in Ihrem Browser; dieses wird zum oben genannten Preis von Ihrem KIT-Guthaben abgebucht.
Was beim Schwärzen passiert
Jede erkannte personenbezogene Angabe wird durch einen einheitlichen, gut sichtbaren Platzhalter ersetzt, etwa „[NAME]", „[ADRESSE]" oder „[TELEFON]", statt einfach gelöscht zu werden. So bleibt der Aufbau des Satzes erhalten und der Text lässt sich weiter lesen, ohne dass eine konkrete Person identifizierbar bleibt. Das unterscheidet das Schwärzen von der reinen Erkennung, die nur eine Fundliste ohne Änderung des Textes liefert.
Schwärzen oder Anonymisieren
Das Schwärzen macht sichtbar, dass an dieser Stelle Daten entfernt wurden – der Platzhalter „[NAME]" bleibt als solcher erkennbar. Wer stattdessen einen Text erhalten möchte, der wie ein normaler, zusammenhängender Text wirkt, etwa für ein Trainingsbeispiel oder eine Fallstudie, greift zum Schwesterwerkzeug für Anonymisierung, das die Daten durch plausible Ersatzangaben austauscht statt durch Platzhalter. Beide Werkzeuge lassen sich je nach Zweck einzeln oder nacheinander einsetzen.
Typische Einsatzfälle
Ein Support-Team möchte ein echtes Ticket als internes Beispiel verwenden, ohne die Kundendaten offenzulegen. Eine Kanzlei möchte einen Fall intern besprechen, ohne den Namen der Mandantschaft in jeder Kopie mitzuführen. Ein Unternehmen gibt einen internen Bericht an eine externe Beratung weiter und schwärzt vorher alle Kontaktdaten der Belegschaft. In jedem dieser Fälle bleibt der fachliche Inhalt vollständig erhalten, nur die Identität der genannten Personen wird geschützt.
Wo Sie es nutzen
Auf dieser Seite fügen Sie den Text ein und erhalten die geschwärzte Fassung sofort, ohne Anmeldung. Über die API lässt sich das Schwärzen in eine Dokumentenablage oder einen Export-Workflow einbinden, damit jedes Dokument automatisch geschwärzt wird, bevor es einen internen Kreis verlässt. So lässt sich das Schwärzen als fester Schritt in einen bestehenden Freigabeprozess einbauen, statt es bei jedem Dokument erneut manuell nachzuholen.
Anwendungsfälle
Das Support-Ticket als internes Beispiel
Katrin Baumann möchte ein reales Support-Ticket in einer Teamschulung zeigen und lässt vorher Name, E-Mail-Adresse und Telefonnummer der Kundin schwärzen, ohne den restlichen Ablauf zu verändern.
Der interne Fallbericht einer Kanzlei
Vor einer internen Besprechung schwärzt ein Anwaltsbüro den Namen und die Adresse der Mandantschaft in einem Fallbericht, damit der Fall besprochen werden kann, ohne die Identität in jeder Kopie zu wiederholen.
Der Bericht an eine externe Beratung
Die Weber Metallbau GmbH gibt einen internen Vorfallbericht an eine externe Unternehmensberatung weiter und schwärzt vorher alle Namen und Kontaktdaten der beteiligten Mitarbeitenden.
Häufige Fragen
Bleibt erkennbar, dass Daten entfernt wurden?
Ja, absichtlich. Ein Platzhalter wie „[NAME]" macht sichtbar, dass an dieser Stelle eine personenbezogene Angabe gestanden hat. Für einen unauffälligen Ersatztext gibt es das Schwesterwerkzeug zur Anonymisierung.
Welche Arten von Daten werden geschwärzt?
Unter anderem Namen, Adressen, Telefonnummern, E-Mail-Adressen und IBAN. Die genaue Liste richtet sich nach den im Text tatsächlich gefundenen Angaben.
Was passiert mit dem Originaltext?
Der eingefügte Text wird ausschließlich zur Erstellung der geschwärzten Fassung verarbeitet und danach nicht dauerhaft gespeichert.
Was kostet eine Schwärzung?
$0.003 pro Anfrage zuzüglich $0.0135 je 1.000 Wörter. Ein zweiseitiges Ticket liegt damit klar unter einem US-Cent.
Ist eine geschwärzte Fassung automatisch DSGVO-konform?
Das Schwärzen entfernt sichtbare personenbezogene Daten aus dem Text, ersetzt aber keine rechtliche Prüfung, ob die konkrete Weitergabe zulässig ist.
Gibt es ein Limit für die Textlänge?
Rund 20.000 Token pro Anfrage. Längere Dokumente lassen sich in Abschnitten verarbeiten.
Für Entwickler — API-Zugang
Alles auf dieser Seite ist auch per API verfügbar. Dieser Abschnitt richtet sich an Teams, die es in ihre eigenen Systeme einbinden möchten; alle anderen nutzen einfach das Tool oben.
Endpunkt
Authentifizierung per Bearer-Token. Ein einziger POST stellt die Aufgabe in die Warteschlange; das Ergebnis erhalten Sie per Webhook oder über einen signierten Link.
Aufruf aus Ihrem Stack
curl -X POST https://api.kit.forhosting.com/text/redact-pii \
-H "Authorization: Bearer $KIT_KEY" \
-H "Content-Type: application/json" \
-d '{"text":"…"}'const res = await fetch("https://api.kit.forhosting.com/text/redact-pii", {
method: "POST",
headers: {
"Authorization": `Bearer ${process.env.KIT_KEY}`,
"Content-Type": "application/json"
},
body: JSON.stringify({
"text": "…"
})
});
const { task_id } = await res.json();import os, requests
res = requests.post(
"https://api.kit.forhosting.com/text/redact-pii",
headers={"Authorization": f"Bearer {os.environ['KIT_KEY']}"},
json={
"text": "…"
},
)
task_id = res.json()["task_id"]<?php
$res = file_get_contents("https://api.kit.forhosting.com/text/redact-pii", false, stream_context_create([
"http" => [
"method" => "POST",
"header" => "Authorization: Bearer " . getenv("KIT_KEY") . "\r\nContent-Type: application/json",
"content" => '{"text":"…"}',
],
]));
$task = json_decode($res, true);body := bytes.NewBufferString(`{"text":"…"}`)
req, _ := http.NewRequest("POST", "https://api.kit.forhosting.com/text/redact-pii", body)
req.Header.Set("Authorization", "Bearer "+os.Getenv("KIT_KEY"))
req.Header.Set("Content-Type", "application/json")
res, _ := http.DefaultClient.Do(req)Beispiel-Anfrage
{
"text": "…"
}Beispiel-Antwort
{
"task_id": "tsk_a1b2c3d4e5f6a1b2c3d4e5f6",
"type": "text.redact_pii",
"status": "queued",
"_links": {
"result": "/tasks/tsk_…/result"
}
}Die API arbeitet asynchron: Sie erhalten sofort eine task_id. Polling ist mit 1 Anfrage pro Sekunde erlaubt.
Preis
Der Preis steht auf der Seite – keine Tokens, keine Credits. Fehlgeschlagene Aufgaben werden nicht berechnet.
Limits
max_tokens | 20000 |
Fehler
| HTTP | Code | Bedeutung |
|---|---|---|
401 | unauthorized | Der API-Schlüssel fehlt oder ist ungültig – prüfen Sie den Authorization-Header (Bearer). |
402 | insufficient_balance | Ihr Guthaben reicht für diese Aufgabe nicht aus – Aufladungen verfallen nicht. |
404 | unknown_type | Unbekannter Aufgabentyp – prüfen Sie das Feld „type“ gegen den Katalog. |
429 | rate_limited | Zu viele Anfragen – warten Sie kurz; Polling ist mit 1 Anfrage pro Sekunde erlaubt. |
422 | task_failed | Die Aufgabe ist fehlgeschlagen und wird nicht berechnet. |