KIglove: PII-Modul

Zweck

PII wird vor Modell- und API-Kommunikation regelbasiert tokenisiert und nur in einem berechtigten Serverpfad zurückgelöst.

Regeln

Tokenformat

Beispiele: #persA1B2C3D4, #nameE5F6A7B8, #streetC9D0E1F2.

Der Token wird deterministisch aus Projektkontext, PII-Klasse und einem geheimen HMAC erzeugt. Für die Rückauflösung liegt der Wert verschlüsselt in pii_tokens; ein einfacher Hash ist nicht reversibel und reicht dafür nicht aus. Ein Cache darf nur verschlüsselte Mappings enthalten.