PDF Pro'nun gizlilik iddiaları gerçekte nasıl çalışır?
Bu sayfadaki her şey, tarayıcınızın DevTools bölümünde doğrulanabilir. Temel kural: dosyalarınıza erişememeliyiz — istesek bile. Aşağıda bu kuralın kripto, depolama ve istek katmanında nasıl uygulandığını göreceksiniz.
Dört mimari sütun
Güvenlik duruşunu dört teknik seçim belirler. Bunlar bir politika belgesiyle değil, tarayıcınızda çalışan kodla zorunlu kılınır.
Şifreleme akışı (Güvenli Transfer)
Güvenli Transfer'a bir PDF bıraktığınızda ve bağlantıyı paylaştığınızda bayt bayt ne olduğunun anlatımı. Aşağıdaki her adım tarayıcıda çalışır — şifreli metin depolaması hariç.
Güvenlik garantisi 5. adım (gönderen) ve 1. adım (alıcı) üzerine kuruludur: # hiçbir uyumlu tarayıcı tarafından sunucuya iletilmez. Bağlantının kendisinin şifre çözme kimliği olmasının nedeni budur.
Parola modu 1. adımı (gönderen) PBKDF2-SHA256(passphrase, salt, 310_000) ile değiştirir. Tuz sunucu tarafında depolanır; parola alıcıya band-dışı paylaşılır.
Signing flow (ECDSA P-256)
PDF imzalama, NIST P-256 eğrisi üzerinde ECDSA kullanır. Özel anahtar tarayıcınızda üretilir; belge cihazınızdan ayrılmaz.
crypto.subtle.generateKey aracılığıyla tarayıcınızda üretilir. Özel anahtar, yerel olarak saklayabileceğiniz parola ile sarılı JSON Web Key (JWK) olarak dışa aktarılır.Yapay zeka özellikleri — sınır konusunda dürüst olduğumuz yer
AI Chat, AI Summary ve Translate okunabilir metne ihtiyaç duyar. İşte cihazınızdan tam olarak ne çıkar, ne çıkmaz.
Tehdit modeli — neye karşı koruyoruz, neye karşı koruyamayız
Tehdit modeli konusunda net olmak pazarlamadan daha yararlıdır. İşte mimarinin gerçekte ne durdurduğu — ve nerede durduğu.
shieldMimari neye karşı korur
- PDF Pro personelinin dosyalarınızı sunucularımızda okuması (anahtarı asla tutmayız).
- Transfer deposunun veritabanı düzeyinde ihlali (saldırgan dosyaları değil, şifreli metni görür).
- Dosya içeriklerinin mahkeme kararıyla açıklanması (şifreli metni teslim ederiz — elimizde olan tek şey).
- Hassas eklerin posta sunucusunda saklanması (posta sunucunuza hiçbir şey ulaşmaz).
- İmzalı bir PDF üzerinde kurcalama (ECDSA imza doğrulaması her bayt değişikliğini tespit eder).
warningHiçbir tarayıcı tabanlı aracın koruyamayacakları
- Ele geçirilmiş bir uç nokta (cihazınızda kötü amaçlı yazılım) — anahtarlar, güvenilir olması gereken bir cihazın belleğinde yaşar.
- Birinin URL parçasını omuz üstünden görmesi — paylaşım bağlantısına dosyanın kendisi gibi davranın.
- Parola modunda zayıf parola — PBKDF2 kaba kuvveti yavaşlatır ancak 6 karakterlik parolayı güvenli yapmaz.
- Alıcının şifre çözülmüş dosyayı iletmesi — aktarım güvenliği alıcı PDF'i kaydettiğinde biter.
- Tarayıcının kendisinin ele geçirilmesi veya kötü amaçlı bir eklentinin sayfaya enjekte olması.
"Hacklenemez" iddiası yok. Sıfır-bilgi mimarisi bir ihlalin maliyetini önemli ölçüde artırır — tüm riski ortadan kaldırmaz, özellikle uç noktada. En hassas durumlar için Güvenli Transfer'ı ayrı bir parola ve güvenilir kanal üzerinden anahtar paylaşımıyla birleştirin.
İlgili okumalar
Sıkça sorulan sorular
PDF Pro dosyalarımın şifresini çözebilir mi?
Yerel olarak ne çalışır, sunucuda ne çalışır?
PDF Pro hangi algoritmaları kullanır?
Bu yasal olarak bağlayıcı bir elektronik imza mıdır?
Parolayı unutursam veya paylaşım bağlantısını kaybedersem ne olur?
Dosya etkinliğine dair sunucu tarafı günlük tutar mısınız?
Bir mahkeme kararı dosyalarımı ifşa etmenize zorlayabilir mi?
Kriptografik iddiaları kendim nasıl doğrulayabilirim?
Pazarlama değil, mimari olarak gizlilik.
Bir Güvenli Transfer deneyin ve Ağ sekmesini kendiniz inceleyin. Hiçbir dosya düz metin olarak yüklenmez.
lockGüvenli Transfer Dene