Jak ACE PDFMD chrání vaše soubory, váš účet a údaje o platbě.
Veškerý přenos dat do a z ACE PDFMD, včetně nahrávání a stahování souborů, je šifrován pomocí HTTPS/TLS.
Klientské nástroje (Sloučit, Rozdělit, Otočit, Oříznout, Vodoznak a další) zpracovávají váš soubor zcela ve vašem prohlížeči — nikam se nenahrává. Nástroje zpracovávané na serveru zapisují váš soubor pouze do dočasné paměti na našich serverech a automaticky jej odstraní — obvykle ve chvíli, kdy se k vám dokončí streamování výsledku, a nejpozději vždy do 60 minut.
Lemon Squeezy je náš Merchant of Record pro všechna předplatná Pro. Čísla karet, fakturační adresy a další platební údaje se zadávají přímo v zabezpečené platební bráně Lemon Squeezy a nikdy se nepřenášejí na servery ACE PDFMD, nezpracovávají se jimi ani se na nich neukládají.
Hesla se nikdy neukládají v čitelné podobě — jsou hashována pomocí PBKDF2-HMAC-SHA256 s unikátní solí pro každý účet. Přihlašovací relace používají kryptograficky podepsaný token, který nelze na straně klienta zfalšovat ani upravit.
Nahrané soubory se před zpracováním kontrolují oproti udávanému typu souboru (kontrola signatury magic-byte), názvy souborů se sanitizují a vynucují se limity nahrávání jak na požadavek, tak na den, aby se zablokovaly škodlivé nebo zneužívající nahrávky.
Náš backend běží na Google Cloud Run, správované kontejnerové platformě s automatickým škálováním. Administrátorské ovládání je chráněno tajným klíčem s porovnáním v konstantním čase, které zabraňuje časovým útokům. Bezpečnostní response hlavičky (Content-Security-Policy, X-Frame-Options, X-Content-Type-Options, Referrer-Policy) se odesílají u každé odpovědi.
Nahrané soubory, vygenerované výstupy ani jejich obsah nikdy nepoužíváme k trénování žádného modelu strojového učení nebo AI, a k zpracování vašich dokumentů se nepoužívá žádné AI API třetích stran.
Pokud se domníváte, že jste objevili bezpečnostní zranitelnost, napište prosím podrobnosti na e-mail [email protected] — tato hlášení bereme vážně a budeme reagovat neprodleně.