Hogyan védi az ACE PDFMD a fájljait, fiókját és fizetési adatait.
Az ACE PDFMD-hez és -től érkező összes forgalom, beleértve a fájlfeltöltéseket és -letöltéseket is, HTTPS/TLS titkosítással védett.
A kliensoldali eszközök (Egyesítés, Szétválasztás, Elforgatás, Kivágás, Vízjel és mások) teljes mértékben a böngészőjében dolgozzák fel a fájlt — az soha nem kerül feltöltésre semmilyen szerverre. A szerveroldalon feldolgozott eszközök a fájlt csak átmeneti, memóriában tárolt formában írják a szervereinkre, és az automatikusan törlődik — általában abban a pillanatban, amikor az eredmény streamelése befejeződik, de legkésőbb minden esetben 60 percen belül.
A Lemon Squeezy minden Pro előfizetésünk esetében a Merchant of Record (hivatalos kereskedő). A kártyaszámokat, számlázási címeket és egyéb fizetési adatokat közvetlenül a Lemon Squeezy biztonságos fizetési felületén adja meg, és azok soha nem kerülnek továbbításra, feldolgozásra vagy tárolásra az ACE PDFMD szerverein.
A jelszavakat soha nem tároljuk egyszerű szövegként — azokat PBKDF2-HMAC-SHA256 algoritmussal, fiókonként egyedi salt-tal hasheljük. A bejelentkezési munkamenetek kriptográfiailag aláírt tokent használnak, amelyet kliensoldalon nem lehet meghamisítani vagy manipulálni.
A feltöltött fájlokat feldolgozás előtt ellenőrizzük a bejelentett fájltípusukkal szemben (magic-byte aláírás-ellenőrzés), a fájlneveket megtisztítjuk, és kérésenkénti, valamint napi feltöltési korlátokat is érvényesítünk, hogy megakadályozzuk a rosszindulatú vagy visszaélésszerű feltöltéseket.
A háttérrendszerünk a Google Cloud Run-on fut, amely egy felügyelt, automatikusan skálázódó konténerplatform. Az admin vezérlőket egy titkos kulcs védi, konstans idejű összehasonlítást alkalmazva az időzítéses támadások megelőzésére. Biztonsági válaszfejlécek (Content-Security-Policy, X-Frame-Options, X-Content-Type-Options, Referrer-Policy) minden válasszal együtt kiküldésre kerülnek.
Soha nem használjuk fel a feltöltött fájlokat, a generált kimeneteket vagy azok tartalmát semmilyen gépi tanulási vagy MI-modell betanításához, és a dokumentumai feldolgozásához egyáltalán nem használunk harmadik féltől származó MI API-t.
Ha úgy gondolja, hogy biztonsági sérülékenységet talált, kérjük, küldjön részletes leírást a [email protected] címre — ezeket a bejelentéseket komolyan vesszük, és haladéktalanul válaszolunk.