# Tokenizacja

Gdy integracja zwraca dane, Speedwave przepuszcza je przez tokenizer, zanim zobaczy je Claude. Tokenizer znajduje wrażliwe wartości, zamienia każdą z nich na placeholder i przywraca prawdziwą wartość dopiero wtedy, gdy Claude wywołuje narzędzie, które jej potrzebuje. Dzięki temu do modelu trafia mniej danych osobowych i finansowych, co ma znaczenie przy pracy w regulowanych branżach. Zobacz [Dane i prywatność](/pl/docs/security/data-and-privacy/), żeby zobaczyć, jak to się wpisuje w szerszy obraz prywatności.

## Co podlega tokenizacji

Tokenizer rozpoznaje część wartości po kształcie: adresy e-mail, polskie numery telefonów (format `+48`), numery PESEL, numery NIP, numery IBAN, numery kart płatniczych oraz klucze API zaczynające się od `sk-`, `AIza`, `xoxb-` lub `xoxp-`.

Dla numerów PESEL, NIP, kart płatniczych i IBAN Speedwave dodatkowo sprawdza sumę kontrolną (cyfry kontrolne PESEL i NIP, algorytm Luhna oraz kontrolę mod-97), zanim zamaskuje wartość. Wartość, która pasuje kształtem, ale nie przechodzi kontroli sumy kontrolnej, pozostaje zwykłym tekstem: losowa 16-cyfrowa liczba, która nie jest prawdziwym numerem karty, przechodzi bez zmian. Adresy e-mail, numery telefonów i klucze API nie mają sumy kontrolnej, więc są maskowane wyłącznie na podstawie kształtu.

Tokenizer maskuje też wartości na podstawie nazwy pola, w którym się znajdują. Wartość zapisana pod kluczem takim jak `password`, `token`, `secret`, `access_token` czy `api_key` zostaje zamaskowana niezależnie od tego, jak wygląda.

Każda wykryta wartość zamienia się w placeholder w formie `[TYPE:TOKEN_xxxxxxxx]`. Ta sama wartość dostaje ten sam placeholder za każdym razem, gdy pojawia się w danym przebiegu, więc Claude widzi spójne placeholdery zamiast nowego placeholdera przy każdym wystąpieniu.

## Gdzie żyje mapowanie

Powiązanie między placeholderem a prawdziwą wartością istnieje wyłącznie w pamięci, przez czas jednego wykonania kodu. Speedwave nie zapisuje tego mapowania na dysku i nie przenosi placeholderów do kolejnego przebiegu, kolejnej sesji ani innego czatu. Gdy Claude wywołuje narzędzie, które potrzebuje prawdziwej wartości, Speedwave podmienia każdy placeholder z powrotem, tuż zanim wywołanie dotrze do integracji; do tego momentu Claude pracuje wyłącznie na placeholderach. Dzieje się to wewnątrz [Tool Gateway](/pl/docs/under-the-hood/tool-gateway/), komponentu, który obsługuje każde wywołanie integracji.
**Caution:** Tokenizacja obejmuje dane zwracane przez integrację. Nie obejmuje tekstu, który wpisujesz w czacie, ani plików w twoim projekcie. Te trafiają do modelu bezpośrednio.

Tokenizacja zmniejsza ekspozycję danych, ale nie jest gwarancją zgodności z przepisami. Wartość, której nie rozpoznają wzorce, przechodzi bez maskowania, wykrywanie telefonów obejmuje tylko polski format `+48`, a kontrola kluczy API obejmuje tylko cztery wymienione wyżej prefiksy. Istnieje też limit liczby wartości maskowanych w jednym przebiegu; po jego osiągnięciu kolejne wartości przechodzą bez zmian.