Comment ACE PDFMD protège vos fichiers, votre compte et vos informations de paiement.
Tout le trafic vers et depuis ACE PDFMD est chiffré via HTTPS/TLS.
Les outils côté client traitent votre fichier entièrement dans votre navigateur — il n'est jamais téléchargé. Les outils côté serveur écrivent votre fichier uniquement en mémoire temporaire et le suppriment automatiquement, toujours dans les 60 minutes.
Lemon Squeezy est notre Merchant of Record pour tous les abonnements Pro. Les données de paiement sont saisies directement sur la page de paiement sécurisée de Lemon Squeezy et ne sont jamais transmises aux serveurs d'ACE PDFMD.
Les mots de passe ne sont jamais stockés en clair — ils sont hachés avec PBKDF2-HMAC-SHA256. Les sessions utilisent un jeton signé cryptographiquement.
Les fichiers téléchargés sont vérifiés contre leur type déclaré (magic-byte) avant traitement, les noms sont assainis et des limites de téléchargement sont appliquées pour bloquer les téléchargements malveillants.
Notre backend fonctionne sur Google Cloud Run. Les contrôles d'administration sont protégés par comparaison en temps constant. Les en-têtes de sécurité sont envoyés à chaque réponse.
Nous n'utilisons jamais les fichiers téléchargés ni les sorties générées pour entraîner des modèles d'IA, et aucune API d'IA tierce n'est utilisée pour traiter vos documents.
Si vous pensez avoir découvert une vulnérabilité, envoyez les détails à [email protected] — nous répondrons rapidement.