Cum protejează ACE PDFMD fișierele, contul și detaliile dumneavoastră de plată.
Tot traficul către și de la ACE PDFMD, inclusiv încărcările și descărcările de fișiere, este criptat prin HTTPS/TLS.
Instrumentele care rulează în browser (Îmbinare, Divizare, Rotire, Decupare, Filigran și altele) procesează fișierul dumneavoastră integral în browser — acesta nu este niciodată încărcat nicăieri. Instrumentele procesate pe server scriu fișierul dumneavoastră doar în stocare temporară, în memorie, pe serverele noastre, iar acesta este șters automat — de obicei imediat ce rezultatul termină de a vă fi transmis, și în cel mult 60 de minute, în orice caz.
Lemon Squeezy este comerciantul înregistrat (Merchant of Record) pentru toate abonamentele Pro. Numerele cardurilor, adresele de facturare și alte detalii de plată sunt introduse direct în procesul securizat de plată al Lemon Squeezy și nu sunt niciodată transmise către, procesate de sau stocate pe serverele ACE PDFMD.
Parolele nu sunt niciodată stocate în text simplu — acestea sunt criptate (hashed) folosind PBKDF2-HMAC-SHA256 cu un salt unic pentru fiecare cont. Sesiunile de autentificare folosesc un token semnat criptografic, care nu poate fi falsificat sau modificat din partea clientului.
Fișierele încărcate sunt verificate în raport cu tipul de fișier declarat (verificarea semnăturii magic-byte) înainte de procesare, numele fișierelor sunt igienizate, iar limitele de încărcare per cerere și pe zi sunt impuse, pentru a bloca încărcările rău-intenționate sau abuzive.
Backend-ul nostru rulează pe Google Cloud Run, o platformă gestionată, cu containere care se scalează automat. Controalele de administrare sunt protejate de o cheie secretă, folosind comparație de timp constant pentru a preveni atacurile de tip timing. Anteturile de securitate (Content-Security-Policy, X-Frame-Options, X-Content-Type-Options, Referrer-Policy) sunt trimise la fiecare răspuns.
Nu folosim niciodată fișierele încărcate, rezultatele generate sau conținutul acestora pentru a antrena vreun model de învățare automată sau AI, iar niciun API AI de la terți nu este folosit pentru a procesa documentele dumneavoastră.
Dacă considerați că ați descoperit o vulnerabilitate de securitate, vă rugăm să trimiteți un e-mail cu detalii la [email protected] — tratăm aceste rapoarte cu seriozitate și vom răspunde prompt.