PDF Pro'nun gizlilik iddiaları gerçekte nasıl çalışır.
Bu sayfadaki her şey tarayıcınızın DevTools'unda doğrulanabilir. Temel kural: istesek bile dosyalarınıza erişemiyor olmalıyız. Bu kuralın kripto, depolama ve istek katmanında nasıl uygulandığı aşağıda anlatılmaktadır.
Dört mimari sütun
Güvenlik duruşunu dört teknik tercih belirler. Bunlar bir politika belgesiyle değil, tarayıcınızda çalışan kodla uygulanır.
Şifreleme akışı (Güvenli Aktarım)
Bir PDF'yi Güvenli Aktarım'a bırakıp oluşan bağlantıyı paylaştığınızda olanların bayt bayt anlatımı. Aşağıdaki her adım, şifreli metnin depolanması dışında tarayıcıda çalışır.
Güvenlik garantisi adım 5 (gönderen) ve adım 1 (alıcı) üzerinde durur: # sonrası URL parçası hiçbir standartlara uyumlu tarayıcı tarafından sunucuya iletilmez. Bağlantının kendisini şifre çözme kimlik bilgisi yapan şey budur.
Parola modu, adım 1'i (gönderen) PBKDF2-SHA256(parola, tuz, 310_000) ile değiştirir. Tuz sunucu tarafında saklanır; parola, alıcıyla kanal dışında paylaşılır.
İmzalama akışı (ECDSA P-256)
PDF imzalama, NIST P-256 eğrisi üzerinde ECDSA kullanır. Özel anahtar tarayıcınızda üretilir; belge cihazınızdan asla ayrılmaz.
crypto.subtle.generateKey ile üretilir. Özel anahtar, yerel olarak saklayabileceğiniz parola ile sarmalanmış bir JSON Web Key'e (JWK) dışa aktarılır.Yapay zekâ özellikleri — sınır konusunda dürüst olduğumuz yer
AI Chat, AI Özet ve Çeviri için okunabilir metin gereklidir. Cihazınızdan tam olarak neyin ayrıldığını ve neyin ayrılmadığını burada bulabilirsiniz.
Tehdit modeli — neye karşı koruduğumuz, neye karşı koruyamadığımız
Tehdit modeli konusunda net olmak, pazarlamadan daha yararlıdır. Mimarinin gerçekten neyi durdurduğunu ve nerede durduğunu burada bulabilirsiniz.
shieldMimarinin koruduğu durumlar
- PDF Pro çalışanlarının dosyalarınızı sunucularımızda okuması (anahtarı asla elimizde tutmayız).
- Aktarım deposunun veritabanı düzeyinde ihlali (saldırgan dosyaları değil, şifreli metni görür).
- Mahkeme kararıyla dosya içeriklerinin açıklanması (elimizdeki tek şey olan şifreli metni teslim edebiliriz).
- Hassas eklerin posta sunucusunda saklanması (posta sunucunuza hiçbir şey ulaşmaz).
- İmzalı bir PDF'nin kurcalanması (ECDSA imza doğrulaması her bayt değişikliğini tespit eder).
warningTarayıcı tabanlı hiçbir aracın koruyamadığı durumlar
- Ele geçirilmiş bir uç nokta (cihazınızdaki kötü amaçlı yazılım) — anahtarlar, güvenilir olması gereken bir cihazın belleğinde bulunur.
- URL parçasını birinin omzunuzdan okuması — paylaşım bağlantısına dosyanın kendisi gibi davranın.
- Parola modunda zayıf bir parola — PBKDF2 kaba kuvvet saldırısını yavaşlatır ancak 6 karakterlik bir parolayı güvenli kılmaz.
- Alıcının şifresi çözülmüş dosyayı iletmesi — alıcı PDF'yi kaydettiğinde aktarım güvenliği sona erer.
- Tarayıcının kendisinin ele geçirilmesi veya sayfaya enjeksiyon yapan kötü amaçlı bir uzantı.
Hiçbir "hacklenemez" iddiası yok. Uçtan uca şifreleme bir ihlalin maliyetini önemli ölçüde artırır — özellikle uç noktada tüm riski ortadan kaldırmaz. En hassas durumlarda Güvenli Aktarımı ayrı bir parola ve güvenilir kanaldan anahtar değişimi ile birleştirin.
İlgili okumalar
Sıkça sorulan sorular
PDF Pro dosyalarımın şifresini çözebilir mi?
Tam olarak ne yerel olarak ne de sunucuda çalışır?
PDF Pro hangi algoritmaları kullanır?
Bu, yasal olarak bağlayıcı bir elektronik imza mıdır?
Bir parolayı unutursam veya bir paylaşım bağlantısını kaybedersem ne olur?
Dosya etkinliğine ilişkin sunucu tarafı günlükleri tutuyor musunuz?
Bir mahkeme kararı dosyalarımı ifşa etmenize zorlayabilir mi?
Kriptografik iddiaları kendim nerede doğrulayabilirim?
Gizlilik bir mimari konudur, pazarlama değil.
Bir Güvenli Aktarım deneyin ve Ağ sekmesini kendiniz inceleyin. Hiçbir dosya düz metin olarak yüklenmez.
lockGüvenli Aktarımı Dene