Local Sensitive Workbench

For security companies · personal data

Mask files without uploading them

Load rosters, incident emails and export files locally, strip out emails, IBANs, BSNs, phone numbers, KVK numbers and number plates, and export the cleaned-up result. What you load stays in this tab.

In this family, this is the workbench that processes sensitive files on your own machine. The other tools are about what ends up in a report (reporting, reports, field checks) or about which passes and certificates are still valid (certificates, applications, rosters). This one is about a single thing: that a file is clean before it leaves your computer.

  • Files (.txt, .csv, .md, .json) are read with the FileReader in your browser — no upload, no server
  • Seven masking rules with a match count per rule: email, IBAN, mobile number, BSN, KVK, number plate and document number
  • Add your own regular expression, checked for validity before it joins the set
  • Before → after preview per match, so you see what gets replaced before you share anything
  • Export to .txt or to a CSV with matches per file; the log keeps only names, times and counts

Local Everything you load here is read with the FileReader in your own browser: this page contains no upload code and sends no file anywhere.

1 · Bestanden lokaal inlezen

Deze pagina bevat geen enkele uploadcode: geen server, geen fetch, geen formulier dat je bestand verstuurt. Je bestand wordt met de FileReader in je eigen browser gelezen en daarna nergens bewaard.

Kies een of meer bestanden (.txt, .csv, .md, .json). Ze worden alleen in dit tabblad geopend; sluit je het tabblad, dan is de inhoud weg.

Ingelezen bestanden (alleen in dit tabblad)
Bestand Grootte Tekens Status

Nog geen bestanden ingelezen.

2 · Maskeringsregels

Vink aan wat je wilt vervangen. Elke regel laat zien hoeveel treffers er in de brontekst zitten.

Aan Regel en patroon Treffers Verwijderen

De regels zijn bewust eenvoudig en werken met woordgrenzen in plaats van lookbehind. Twee dingen om te weten: bij BSN maskeren we elke reeks van negen cijfers — de elfproef wordt niet toegepast — en bij KvK elke reeks van acht cijfers, dus een bestelnummer van acht cijfers valt er ook onder. Controleer het resultaat altijd zelf voordat je het deelt.

3 · Verwerken en controleren


Wat er vervangen wordt (voor → na)

Bron Regel Voor Na

Nog niets gecontroleerd. Kies een bestand of gebruik de voorbeeldtekst.

Per regel tonen we alleen de eerste treffers, zodat het overzicht leesbaar blijft.

4 · Resultaat

0bronnen verwerkt
0treffers vervangen
0regels actief


Treffers per bron
Bron Tekens Treffers Per regel

Nog geen resultaat.

5 · Exporteren

De download wordt met een Blob in je eigen browser gemaakt. Er gaat niets over het netwerk; het bestand komt in je downloadmap terecht.

De CSV gebruikt een puntkomma als scheidingsteken, zodat Nederlandse Excel hem direct in kolommen zet.

6 · Verwerkingslog (lokaal)

In dit log staan alleen bestandsnaam, actie, tijdstip en het aantal treffers. De inhoud van je bestanden komt nooit in de opslag van de browser — dat is een bewuste keuze en geen belofte: je kunt het zelf nakijken onder Application → Local Storage.

Tijd Bron Actie Treffers

Nog geen acties uitgevoerd.

Waarom lokaal verwerken hier geen detail is

AVG: dit zijn persoonsgegevens

BSN, IBAN, telefoonnummers en kopieën van identiteitsbewijzen van medewerkers zijn persoonsgegevens; de AVG is dus van toepassing. De SFPB-personeelsgids behandelt die toepasselijkheid in paragraaf 1.1. Die paragraaf citeren we hier niet letterlijk — raadpleeg de officiële gids voor de exacte tekst. Deze werkbank is geen juridisch advies.

Veiligheid van gegevens op de telefoon

In gesprekken met beveiligingsbedrijven en in sectorverkenningen komt de veiligheid van gegevens op de telefoon steeds terug als eerste zorg bij de keuze van hulpmiddelen. Dat is een indruk uit de praktijk, geen eigen onderzoek: we noemen hier bewust geen percentages, want die hebben we niet gemeten. Een werkbank die niets verstuurt, haalt die zorg in ieder geval bij de bron weg.

Wat een cloudtool niet kan

Een cloudtool moet je bestand eerst naar zijn server sturen voordat hij iets kan doen — dat is geen instelling maar een architectuur. Deze werkbank doet het omgekeerde: het bestand blijft staan waar het staat en alleen het opgeschoonde resultaat verlaat je computer, als jij dat wilt.

Deze pagina is geen juridisch advies en citeert de SFPB-personeelsgids niet letterlijk. Toets je eigen werkwijze altijd aan de actuele tekst van de gids, je eigen verwerkingsregister en het advies van je functionaris gegevensbescherming.

Controleer het zelf

Je hoeft ons niet op ons woord te geloven. Drie controles van een halve minuut:

  1. Open de ontwikkelaarsgereedschappen (F12) en het tabblad Netwerk. Verwerk daarna een bestand: er komt geen enkel verzoek bij.
  2. Ga naar Application → Local Storage. Je ziet alleen bestandsnamen, tijdstippen, acties en aantallen — nooit de inhoud van een bestand.
  3. Zet je wifi uit en herlaad de pagina: alles blijft werken. Een upload-tool zou hier stoppen.

More tools for security companies

The same team built nine more browser-only tools for security companies. Everything runs locally in your browser — no account, nothing uploaded.

See all 10 security tools →