PDF Pro के गोपनीयता दावे वास्तव में कैसे काम करते हैं।
इस पेज पर सब कुछ आपके ब्राउज़र के DevTools में सत्यापन योग्य है। मुख्य नियम: हमें आपकी फ़ाइलें एक्सेस नहीं करनी चाहिए — भले ही हम चाहें। नीचे बताया गया है कि यह नियम क्रिप्टो, स्टोरेज और रिक्वेस्ट लेयर पर कैसे लागू होता है।
चार आर्किटेक्चरल स्तंभ
चार तकनीकी विकल्प सुरक्षा स्थिति को परिभाषित करते हैं। इन्हें उस कोड द्वारा लागू किया जाता है जो आपके ब्राउज़र में चलता है — किसी नीति दस्तावेज़ द्वारा नहीं।
एन्क्रिप्शन प्रवाह (सुरक्षित ट्रांसफर)
जब आप सुरक्षित ट्रांसफर में PDF ड्रॉप करते हैं और परिणामी लिंक शेयर करते हैं तो क्या होता है, इसकी बाइट-दर-बाइट व्याख्या। नीचे दिया गया प्रत्येक चरण ब्राउज़र में चलता है सिवाय साइफरटेक्स्ट के स्टोरेज के।
सुरक्षा गारंटी चरण 5 (प्रेषक) और चरण 1 (प्राप्तकर्ता) पर निर्भर है: # के बाद URL फ्रैगमेंट किसी भी अनुपालन करने वाले ब्राउज़र द्वारा सर्वर को प्रेषित नहीं किया जाता। यही बात लिंक को स्वयं डिक्रिप्शन क्रेडेंशियल बनाती है।
पासफ्रेज़ मोड चरण 1 (प्रेषक) को PBKDF2-SHA256(passphrase, salt, 310_000) से बदलता है। साल्ट सर्वर-साइड स्टोर किया जाता है; पासफ्रेज़ आउट-ऑफ-बैंड प्राप्तकर्ता के साथ साझा किया जाता है।
साइनिंग प्रवाह (ECDSA P-256)
PDF साइनिंग NIST P-256 कर्व पर ECDSA का उपयोग करती है। प्राइवेट कुंजी आपके ब्राउज़र में जेनरेट होती है; दस्तावेज़ कभी आपका डिवाइस नहीं छोड़ता।
crypto.subtle.generateKey के माध्यम से एक ECDSA P-256 कीपेयर जेनरेट होती है। प्राइवेट कुंजी को एक पासवर्ड-रैप्ड JSON Web Key (JWK) में एक्सपोर्ट किया जाता है जिसे आप स्थानीय रूप से स्टोर कर सकते हैं।AI फीचर — जहाँ हम सीमा के बारे में ईमानदार हैं
AI Chat, AI Summary, और Translate को पठनीय टेक्स्ट चाहिए। यहाँ बिल्कुल स्पष्ट है कि आपके डिवाइस से क्या जाता है, और क्या नहीं।
थ्रेट मॉडल — हम क्या बचाव करते हैं, क्या नहीं
थ्रेट मॉडल के बारे में स्पष्ट होना मार्केटिंग से अधिक उपयोगी है। आर्किटेक्चर वास्तव में क्या रोकता है, और कहाँ रुकता है।
shieldआर्किटेक्चर किसके विरुद्ध बचाव करती है
- PDF Pro स्टाफ का हमारे सर्वर पर आपकी फ़ाइलें पढ़ना (हमारे पास कभी कुंजी नहीं होती)।
- ट्रांसफर स्टोर का डेटाबेस-स्तरीय उल्लंघन (हमलावर साइफरटेक्स्ट देखता है, फ़ाइलें नहीं)।
- फ़ाइल सामग्री का न्यायालय-आदेशित प्रकटीकरण (हम साइफरटेक्स्ट सौंप सकते हैं — जो हमारे पास है बस वही)।
- संवेदनशील अटैचमेंट का मेल-सर्वर रिटेंशन (कुछ भी कभी आपके मेल सर्वर तक नहीं पहुँचता)।
- हस्ताक्षरित PDF के साथ छेड़छाड़ (ECDSA हस्ताक्षर सत्यापन किसी भी बाइट परिवर्तन को पकड़ता है)।
warningकोई भी ब्राउज़र-आधारित टूल किसके विरुद्ध बचाव नहीं कर सकता
- एक समझौता किया गया एंडपॉइंट (आपके डिवाइस पर मैलवेयर) — कुंजियाँ ऐसे डिवाइस की मेमोरी में रहती हैं जो भरोसेमंद होना चाहिए।
- कोई URL फ्रैगमेंट को कंधे से देख रहा हो — शेयर लिंक को फ़ाइल जैसा मानें।
- पासफ्रेज़ मोड में कमज़ोर पासफ्रेज़ — PBKDF2 ब्रूट फोर्स को धीमा करता है लेकिन 6-अक्षर का पासफ्रेज़ सुरक्षित नहीं बनाता।
- प्राप्तकर्ता का डिक्रिप्टेड फ़ाइल फॉरवर्ड करना — ट्रांसपोर्ट सुरक्षा तब समाप्त होती है जब प्राप्तकर्ता PDF सेव करता है।
- ब्राउज़र का स्वयं समझौता होना या कोई दुर्भावनापूर्ण एक्सटेंशन पेज में इंजेक्ट करना।
कोई "अहैक्करणीय" दावे नहीं। एंड-टू-एंड एन्क्रिप्शन उल्लंघन की लागत को महत्वपूर्ण रूप से बढ़ाता है — यह सभी जोखिम समाप्त नहीं करता, खासकर एंडपॉइंट पर। सबसे संवेदनशील मामलों के लिए, सुरक्षित ट्रांसफर को एक अलग पासफ्रेज़ और विश्वसनीय-चैनल कुंजी एक्सचेंज के साथ मिलाएँ।
संबंधित पठन
अक्सर पूछे जाने वाले प्रश्न
क्या PDF Pro मेरी फ़ाइलें डिक्रिप्ट कर सकता है?
वास्तव में क्या स्थानीय रूप से चलता है और क्या सर्वर पर?
PDF Pro किन एल्गोरिदम का उपयोग करता है?
क्या यह कानूनी रूप से बाध्यकारी इलेक्ट्रॉनिक हस्ताक्षर है?
यदि मैं पासफ्रेज़ भूल जाऊँ या शेयर लिंक खो दूँ तो क्या होगा?
क्या आप फ़ाइल गतिविधि के सर्वर-साइड लॉग रखते हैं?
क्या कोई न्यायालय आदेश आपको मेरी फ़ाइलें प्रकट करने के लिए बाध्य कर सकता है?
मैं क्रिप्टोग्राफिक दावों को स्वयं कहाँ सत्यापित कर सकता हूँ?
गोपनीयता — आर्किटेक्चर के रूप में, मार्केटिंग के रूप में नहीं।
एक सुरक्षित ट्रांसफर आज़माएँ और Network टैब को स्वयं जाँचें। कोई भी फ़ाइल कभी प्लेनटेक्स्ट में अपलोड नहीं होती।
lockसुरक्षित ट्रांसफर आज़माएँ