כיצד ACE PDFMD מגן על הקבצים שלך, על החשבון שלך ועל פרטי התשלום שלך.
כל התעבורה אל ACE PDFMD וממנו, כולל העלאות והורדות של קבצים, מוצפנת באמצעות HTTPS/TLS.
כלים בצד הלקוח (מיזוג, פיצול, סיבוב, חיתוך, סימן מים ואחרים) מעבדים את הקובץ שלך לחלוטין בתוך הדפדפן — הוא לעולם לא מועלה לשום מקום. כלים המעובדים בשרת כותבים את הקובץ שלך רק לאחסון זמני בזיכרון בשרתים שלנו, והוא נמחק אוטומטית — בדרך כלל בו-ברגע שהתוצאה שלך מסיימת להיזרם אליך, ובכל מקרה בתוך 60 דקות לכל היותר.
Lemon Squeezy הוא ה-Merchant of Record שלנו לכל מנויי ה-Pro. מספרי כרטיסים, כתובות חיוב ופרטי תשלום נוספים מוזנים ישירות בקופה המאובטחת של Lemon Squeezy, ולעולם לא מועברים אל שרתי ACE PDFMD, מעובדים בהם או נשמרים בהם.
סיסמאות לעולם לא נשמרות כטקסט רגיל — הן מוצפנות בגיבוב (hash) באמצעות PBKDF2-HMAC-SHA256 עם salt ייחודי לכל חשבון. הפעלות ההתחברות משתמשות באסימון (token) חתום קריפטוגרפית, שלא ניתן לזייף או לשנות בצד הלקוח.
קבצים שמועלים נבדקים מול סוג הקובץ הנטען (בדיקת חתימת magic-byte) לפני העיבוד, שמות הקבצים מסוננים ומנוקים, ומגבלות העלאה נאכפות גם לפי בקשה וגם לפי יום, כדי לחסום העלאות זדוניות או פוגעניות.
השרת שלנו (backend) רץ על Google Cloud Run, פלטפורמת קונטיינרים מנוהלת עם התאמת קיבולת אוטומטית. פקדי הניהול מוגנים באמצעות מפתח סודי המשתמש בהשוואת זמן קבוע (constant-time) כדי למנוע התקפות תזמון. כותרות אבטחה (Content-Security-Policy, X-Frame-Options, X-Content-Type-Options, Referrer-Policy) נשלחות בכל תגובה.
אנחנו לעולם לא משתמשים בקבצים שהועלו, בתוצרים שנוצרו או בתוכנם כדי לאמן מודל למידת מכונה או AI כלשהו, וכלל לא נעשה שימוש ב-API של AI של צד שלישי לעיבוד המסמכים שלך.
אם אתה חושב שמצאת פרצת אבטחה, שלח בבקשה מייל עם פרטים אל [email protected] — אנחנו מתייחסים לדיווחים אלה ברצינות ונענה במהירות.