PDF Proのプライバシー主張が実際にどう機能するか。
このページのすべての内容はブラウザのDevToolsで検証できます。基本ルール:私たちがあなたのファイルにアクセスできないようにする — たとえアクセスしたくても。以下は、そのルールが暗号、ストレージ、リクエスト層でどのように実施されているかの説明です。
4つのアーキテクチャの柱
4つの技術的選択がセキュリティの姿勢を定義します。これらはポリシー文書ではなく、ブラウザ上で動作するコードによって実施されます。
暗号化フロー(セキュア転送)
PDFをセキュア転送にドロップして生成されたリンクを共有するまでの、バイト単位の詳細な解説。以下の各ステップは、暗号文の保存を除いてブラウザ内で実行されます。
セキュリティ保証は送信者のステップ5と受信者のステップ1に依存します:#以降のURLフラグメントは、準拠したブラウザによってサーバーに送信されることはありません。これがリンク自体が復号のクレデンシャルとなる仕組みです。
パスフレーズモードでは、送信者のステップ1がPBKDF2-SHA256(passphrase, salt, 310_000)に置き換えられます。ソルトはサーバーサイドに保存され、パスフレーズは帯域外で受信者と共有されます。
署名フロー(ECDSA P-256)
PDF署名にはNIST P-256曲線上のECDSAを使用します。秘密鍵はブラウザ内で生成され、文書はデバイスから外に出ることはありません。
crypto.subtle.generateKeyによって生成されます。秘密鍵はパスワードでラップされたJSON Web Key(JWK)にエクスポートされ、ローカルに保存できます。AI機能 — 境界について誠実に
AIチャット、AI要約、翻訳には読み取り可能なテキストが必要です。デバイスから送出されるもの、されないものを正確に説明します。
脅威モデル — 防御できること、できないこと
脅威モデルを明確にすることはマーケティングより有益です。アーキテクチャが実際に防御できることと、その限界を説明します。
shieldアーキテクチャが防御するもの
- PDF Proのスタッフがサーバー上であなたのファイルを閲覧すること(私たちは鍵を保持しません)。
- 転送ストアのデータベースレベルの侵害(攻撃者が見えるのは暗号文であり、ファイルではありません)。
- ファイルコンテンツの裁判所命令による開示(私たちが提供できるのは暗号文のみです — それが私たちが持っているすべてです)。
- メールサーバーへの機密添付ファイルの保持(メールサーバーを通過するものは何もありません)。
- 署名済みPDFの改ざん(ECDSA署名の検証がバイト単位の変更を検出します)。
warningブラウザベースのツールでは防御できないもの
- 侵害されたエンドポイント(デバイス上のマルウェア)— 鍵は信頼できるデバイスのメモリ上に存在する必要があります。
- URLフラグメントを盗み見る人物 — 共有リンクはファイル自体と同様に扱ってください。
- パスフレーズモードでの脆弱なパスフレーズ — PBKDF2はブルートフォースを遅延させますが、6文字のパスフレーズを安全にはしません。
- 受信者による復号済みファイルの転送 — トランスポートセキュリティは受信者がPDFを保存した時点で終了します。
- ブラウザ自体の侵害またはページに注入する悪意ある拡張機能。
「ハッキング不可能」という主張はしません。エンドツーエンド暗号化は侵害のコストを大幅に高めます — すべてのリスクを排除するものではなく、特にエンドポイントにおいてはそうです。最も機密性の高いケースでは、セキュア転送と別のパスフレーズおよび信頼できる経路での鍵交換を組み合わせてください。
関連資料
よくある質問
PDF Proは私のファイルを復号できますか?
何がローカルで実行され、何がサーバーで実行されますか?
PDF Proはどのアルゴリズムを使用していますか?
これは法的拘束力のある電子署名ですか?
パスフレーズを忘れたり共有リンクを失くしたりした場合はどうなりますか?
ファイルアクティビティのサーバーサイドログを保持していますか?
裁判所命令によってファイルの開示を強制されることはありますか?
暗号に関する主張を自分で検証するにはどうすればよいですか?
プライバシーはアーキテクチャであり、マーケティングではありません。
セキュア転送を試して、ネットワークタブを自分で確認してください。ファイルは平文でアップロードされることはありません。
lockセキュア転送を試す