Как на самом деле работают заявления PDF Pro о конфиденциальности.
Всё на этой странице можно проверить в DevTools вашего браузера. Основное правило: мы не должны иметь возможности получить доступ к вашим файлам — даже если бы захотели. Ниже описано, как это правило обеспечивается на уровне криптографии, хранения и запросов.
Четыре опоры архитектуры
Четыре технических решения определяют позицию по безопасности. Они обеспечиваются кодом, выполняемым в вашем браузере, а не документом политики.
Поток шифрования (Безопасная передача)
Побайтовое описание того, что происходит, когда вы перетаскиваете PDF в Безопасную передачу и делитесь полученной ссылкой. Каждый шаг ниже выполняется в браузере, кроме хранения шифротекста.
Гарантия безопасности держится на шаге 5 (отправитель) и шаге 1 (получатель): фрагмент URL после # не передаётся на сервер никаким соответствующим стандарту браузером. Именно поэтому сама ссылка становится учётными данными для расшифровки.
Режим парольной фразы заменяет шаг 1 (отправитель) на PBKDF2-SHA256(парольная фраза, соль, 310_000). Соль хранится на сервере; парольная фраза передаётся получателю по отдельному каналу.
Поток подписания (ECDSA P-256)
Подписание PDF использует ECDSA на кривой NIST P-256. Закрытый ключ генерируется в вашем браузере; документ никогда не покидает ваше устройство.
crypto.subtle.generateKey. Закрытый ключ экспортируется в защищённый паролем JSON Web Key (JWK), который вы можете хранить локально.ИИ-функции — где мы честны относительно границы
AI Chat, AI Summary и «Перевод» требуют читаемого текста. Вот что именно покидает ваше устройство, а что — нет.
Модель угроз — от чего мы защищаем, а от чего не можем
Чёткость в модели угроз полезнее маркетинга. Вот что архитектура действительно останавливает и где она останавливается.
shieldОт чего защищает архитектура
- Чтение сотрудниками PDF Pro ваших файлов на наших серверах (мы никогда не держим ключ).
- Взлом на уровне базы данных хранилища передачи (атакующий видит шифротекст, а не файлы).
- Принудительное раскрытие содержимого файлов по решению суда (мы можем передать шифротекст — это всё, что у нас есть).
- Сохранение чувствительных вложений на почтовом сервере (на ваш почтовый сервер ничего не попадает).
- Подделка подписанного PDF (проверка подписи ECDSA обнаруживает любое изменение байта).
warningОт чего не может защитить ни один браузерный инструмент
- Скомпрометированную конечную точку (вредоносное ПО на вашем устройстве) — ключи находятся в памяти устройства, которому необходимо доверять.
- Подглядывание из-за плеча за фрагментом URL — относитесь к ссылке для обмена так же, как к самому файлу.
- Слабую парольную фразу в режиме парольной фразы — PBKDF2 замедляет перебор, но не делает безопасной фразу из 6 символов.
- Пересылку получателем расшифрованного файла — безопасность передачи заканчивается, когда получатель сохранил PDF.
- Компрометацию самого браузера или вредоносное расширение, внедряющее код в страницу.
Никаких заявлений о «невзламываемости». Сквозное шифрование значительно повышает стоимость взлома — но не устраняет все риски, особенно на конечном устройстве. Для наиболее чувствительных случаев сочетайте Безопасную передачу с отдельной парольной фразой и обменом ключами по доверенному каналу.
Похожие материалы
Часто задаваемые вопросы
Может ли PDF Pro расшифровать мои файлы?
Что именно выполняется локально, а что — на сервере?
Какие алгоритмы использует PDF Pro?
Является ли это юридически обязывающей электронной подписью?
Что произойдёт, если я забуду парольную фразу или потеряю ссылку?
Ведёте ли вы серверные журналы активности с файлами?
Может ли судебное решение заставить вас раскрыть мои файлы?
Где я могу самостоятельно проверить криптографические заявления?
Конфиденциальность как архитектура, а не как маркетинг.
Попробуйте Безопасную передачу и осмотрите вкладку «Сеть» сами. Никакие файлы никогда не загружаются в открытом виде.
lockПопробовать Безопасную передачу