Come funzionano davvero le garanzie di privacy di PDF Pro.
Tutto ciò che è scritto in questa pagina è verificabile negli strumenti di sviluppo del tuo browser. La regola fondamentale: non dovremmo essere in grado di accedere ai tuoi file — anche se lo volessimo. Di seguito viene spiegato come questa regola viene applicata a livello crittografico, di archiviazione e di richiesta.
Quattro pilastri architetturali
Quattro scelte tecniche definiscono la postura di sicurezza. Sono applicate dal codice che viene eseguito nel tuo browser — non da un documento di policy.
Flusso di crittografia (Trasferimento sicuro)
Una descrizione byte per byte di cosa accade quando carichi un PDF nel Trasferimento sicuro e condividi il link risultante. Ogni passaggio descritto viene eseguito nel browser, tranne l'archiviazione del testo cifrato.
La garanzia di sicurezza dipende in modo critico dal passaggio 5 (mittente) e dal passaggio 1 (destinatario): il frammento dell'URL dopo # non viene trasmesso al server da nessun browser conforme agli standard. È questo che rende il link stesso la credenziale di decrittografia.
La modalità passphrase sostituisce il passaggio 1 (mittente) con PBKDF2-SHA256(passphrase, salt, 310_000). Il salt è archiviato lato server; la passphrase viene condivisa con il destinatario fuori banda.
Flusso di firma (ECDSA P-256)
La firma dei PDF utilizza ECDSA sulla curva NIST P-256. La chiave privata viene generata nel tuo browser; il documento non lascia mai il tuo dispositivo.
crypto.subtle.generateKey. La chiave privata viene esportata come JSON Web Key (JWK) protetto da password, che puoi salvare localmente.Funzionalità AI — dove siamo onesti sui limiti
AI Chat, AI Summary e Translate hanno bisogno di testo leggibile. Ecco esattamente cosa lascia il tuo dispositivo e cosa no.
Modello di minaccia — da cosa ci difendiamo e da cosa no
Essere chiari sul modello di minaccia è più utile del marketing. Ecco cosa l'architettura blocca effettivamente, e dove si ferma.
shieldDa cosa si difende l'architettura
- Il personale di PDF Pro che legge i tuoi file sui nostri server (non deteniamo mai la chiave).
- Una violazione a livello di database dell'archivio di trasferimento (l'attaccante vede solo testo cifrato, non i file).
- Ordini giudiziari di divulgazione del contenuto dei file (possiamo consegnare solo testo cifrato — che è tutto ciò che abbiamo).
- La conservazione di allegati sensibili sui server di posta (nulla transita mai sul tuo server di posta).
- La manomissione di un PDF firmato (la verifica della firma ECDSA rileva qualsiasi modifica ai byte).
warningDa cosa nessuno strumento browser può difendersi
- Un endpoint compromesso (malware sul tuo dispositivo) — le chiavi risiedono in memoria su un dispositivo che deve essere affidabile.
- Chi osserva il frammento dell'URL dalla tua spalla — tratta il link di condivisione come il file stesso.
- Una passphrase debole in modalità passphrase — PBKDF2 rallenta la forza bruta ma non rende sicura una passphrase di 6 caratteri.
- Il destinatario che inoltra un file decrittografato — la sicurezza del trasporto termina quando il destinatario salva il PDF.
- La compromissione del browser stesso o di un'estensione malevola che si inietta nella pagina.
Nessuna garanzia di inviolabilità assoluta. La crittografia end-to-end aumenta significativamente il costo di una violazione — non elimina tutti i rischi, specialmente a livello di endpoint. Per i casi più sensibili, combina il Trasferimento sicuro con una passphrase separata e uno scambio di chiavi su un canale attendibile.
Letture correlate
Domande frequenti
PDF Pro può decrittografare i miei file?
Cosa viene eseguito localmente e cosa sul server?
Quali algoritmi usa PDF Pro?
Si tratta di una firma elettronica legalmente vincolante?
Cosa succede se dimentico una passphrase o perdo un link di condivisione?
Conservate log delle attività sui file lato server?
Un'autorità giudiziaria può costringervi a rivelare i miei file?
Dove posso verificare personalmente le affermazioni crittografiche?
La privacy come architettura, non come marketing.
Prova un Trasferimento sicuro e ispeziona tu stesso il pannello Network. Nessun file viene mai caricato in chiaro.
lockProva il Trasferimento sicuro