Excel anonimiseren: XLSX-bestanden

Een BSN, een personeelsnummer of een IBAN staat in een werkboek vaak in een kolom, tussen de rest. Excel anonimiseren betekent hier: dat werkboek opschonen voordat je het deelt. Deze tool leest een XLSX-bestand in je browser, herkent per kolom wat erin staat en vervangt of schermt de gevoelige waarden af. Je ziet het resultaat eerst in een voorbeeld en downloadt daarna een nieuw bestand. Er is geen server die je werkboek ontvangt.

Excel anonimiseren zonder upload

Voor een PDF geldt de belofte dat het document je apparaat niet verlaat. Voor een Excel-bestand geldt precies dezelfde belofte, om dezelfde reden: het bestand wordt in je browser gelezen, verwerkt en geschreven. De beveiligingsregel van deze site staat verbindingen naar andere servers niet toe, en de verwerking van het werkboek valt onder diezelfde regel. De enige uitzondering is wat je zelf typt in het contactformulier; dat vertrekt pas als je op de knop drukt.

Welke werkboeken de tool wel en niet leest

De tool leest XLSX. Bestanden met de extensie xls, xlsb of xlsm weigert hij met een melding. Dat is geen ongemak maar een keuze. Van een werkboek dat macro's kan bevatten kan de tool niet nagaan wat er precies in staat, en een half gelezen werkboek levert een uitvoer op die je niet kunt narekenen. Sla zo'n bestand eerst op als xlsx of als CSV.

Wat er met een kolom gebeurt

De tool kijkt per kolom wat erin staat: een BSN, een naam, een adres, een e-mailadres, een bedrag. Je stelt zelf in wat er met de waarden in die kolom gebeurt. Er zijn 10 mogelijkheden, van ongewijzigd laten tot vervangen door een code, een volgnummer of een willekeurige waarde. Het voorbeeld onder de instellingen loopt mee, zodat je meteen ziet wat een keuze doet.

Een BSN wordt een code, geen sterretje

Voor een BSN, een IBAN, een KVK-nummer, een patiëntnummer of een zaaknummer kiest de tool standaard voor een code. De reden is dat zulke nummers weinig mogelijkheden hebben: een BSN heeft negen cijfers en een vaste cijfercontrole. Laat je er twee van staan, dan blijven er ongeveer tien miljoen kandidaten over, en dat is met een script zo op te lossen. Een code van 16 tekens is met een geheime sleutel berekend en zonder die sleutel niet terug te rekenen. De sleutel blijft in je browser en staat niet in het bestand.

Dit is pseudonimisering, geen anonimisering. Wie de sleutel heeft, vindt een kort nummer als een BSN razendsnel terug. De tool zegt dat er ook bij, zodat je weet waar je op rekent.

Formules, opmaak en verborgen bladen gaan niet mee

De uitvoer is een gegevensbestand, geen kopie van je werkboek. Kleuren, lettertypen, getalnotaties, voorwaardelijke opmaak, formules, afbeeldingen, grafieken en macro's worden niet overgezet; van een formule schrijft de tool de uitkomst als gewone tekst. Van de werkbladen komt alleen het blad mee dat je hebt ingesteld. Andere werkbladen, ook verborgen werkbladen, blijven achter.

Dat is expres. Een verborgen werkblad met daarin de onbewerkte gegevens is het tabel-equivalent van een zwarte rechthoek over leesbare tekst: het lijkt verborgen, maar het gaat mee in de uitvoer.

Grote werkboeken: eerst een grens

Boven de 50 MiB waarschuwt de tool dat het verwerken traag kan worden. Boven de 250 MiB weigert hij het bestand, nog voordat het wordt ingelezen. Bij een XLSX-bestand komt daar een tweede grens bij: de lijst met alle unieke teksten uit het werkboek wordt in het geheugen gehouden. De tool leest de inhoudsopgave van het bestand en ziet aankomen of dat te veel wordt, nog voordat er iets wordt gelezen. Sla zo'n werkboek op als CSV; een CSV- of TSV-bestand wordt rij voor rij verwerkt en heeft dit probleem niet.

Het voorbeeld is het echte werk

De eerste 10 regels die je in het voorbeeld ziet, komen uit precies dezelfde berekening als het bestand dat je downloadt. Het voorbeeld wordt niet in een tweede programma nagerekend, dus het kan niet iets anders laten zien dan de uitvoer. Wat je controleert, is wat je krijgt.

De profielen

Naast de basiskeuzes kent de tool 3 profielen die de standaardkeuze voor één kolom aanpassen: Standaard, Juridisch en Zorg / WGBO. Een profiel is een beginpunt, geen beslissing: je kunt elke kolom daarna nog aanpassen.

Zo ga je te werk

  1. Sleep je werkboek in het venster of kies het. De tool leest het en toont de opbouw.
  2. Controleer de kopregel en het profiel, en bij meerdere werkbladen welk blad je verwerkt.
  3. Stel per kolom in wat er met de waarden gebeurt. Het voorbeeld eronder loopt mee.
  4. Download het nieuwe bestand. Het origineel blijft ongewijzigd.

Wat de tool niet doet

Heb je een PDF of een Word-document in plaats van een werkboek? Gebruik dan de PDF-tool of lees hoe je een Word-document anonimiseert. Gaat het om een doorlopend bestand in plaats van een werkboek, lees dan hoe je een tabel anonimiseert.

Veelgestelde vragen

Wordt mijn tabel geüpload?

Nee. De tool leest het bestand in je browser en schrijft het nieuwe bestand ook daar. Er is geen server die het ontvangt, en de beveiligingsregel van deze site staat verbindingen naar andere servers niet toe. De enige uitzondering is wat je zelf typt in het contactformulier.

Waarom worden xls- en xlsm-bestanden geweigerd?

De tool weigert bestanden met de extensie xls, xlsb of xlsm, met een melding. Het gaat om een oudere indeling of om een werkboek dat macro's kan bevatten. De tool kan dan niet nagaan wat er precies in het bestand staat, en een half gelezen werkboek levert een uitvoer op die je niet kunt narekenen. Sla het bestand eerst op als xlsx of als CSV.

Wat betekent het als een BSN een code wordt?

De waarde wordt vervangen door een code die met een geheime sleutel is berekend. Zonder die sleutel is de code niet terug te rekenen. Let op wat dat wel en niet betekent: dit is pseudonimisering, geen anonimisering. Wie de sleutel heeft, vindt een kort nummer als een BSN razendsnel terug. De sleutel blijft daarom in je browser en wordt niet bewaard.

Krijg ik hetzelfde bestand als ik het opnieuw verwerk?

De waarden wel, het bestand niet. Met dezelfde sleutel krijgt dezelfde waarde dezelfde code, dus de cellen komen overeen. Een XLSX-bestand is nooit precies hetzelfde bestand, omdat het bij elke keer nieuwe interne nummers krijgt. Met de sleutel van deze sessie lukt opnieuw verwerken niet: die is na de sessie verdwenen. Geef een eigen wachtwoord op als je later hetzelfde resultaat wilt.

Blijven de opmaak en de formules van mijn werkboek bewaard?

Nee. De uitvoer is een gegevensbestand, geen kopie van je werkboek. Kleuren, lettertypen, getalnotaties, voorwaardelijke opmaak, formules, afbeeldingen, grafieken en macro's gaan niet mee. Van een formule wordt de uitkomst als gewone tekst geschreven. Wil je de opmaak bewaren, dan heb je het originele bestand nodig, en dat is juist het bestand dat je niet hoort te publiceren.

Wat gebeurt er met de werkbladen die ik niet instel?

Die komen niet in de uitvoer. De tool schrijft alleen het werkblad dat je hebt gekozen. Andere werkbladen, ook verborgen werkbladen, worden niet overgezet. Dat is expres: een verborgen werkblad met daarin de onbewerkte gegevens zou anders ongezien met je publicatie meegaan.

Is er een limiet aan de grootte van mijn tabel?

Boven de 50 MiB waarschuwt de tool dat het verwerken traag kan worden. Boven de 250 MiB weigert hij het bestand, nog voordat het wordt ingelezen. Bij een XLSX-bestand komt daar een tweede grens bij: de lijst met alle unieke teksten uit het werkboek wordt in het geheugen gehouden. Een CSV- of TSV-bestand heeft dat probleem niet en wordt rij voor rij verwerkt.

Probeer het met je eigen werkboek

Open de tool

Je bestand blijft op je eigen apparaat. Er wordt niets verstuurd en niets opgeslagen.

Verder lezen