الأمان في gottrix
يعالج gottrix.app الملفات محلياً بنسبة 100% في متصفحك: لا يملك كود التحويل أي إمكانية وصول إلى أي خادم خارجي (مفروض عبر Content-Security-Policy)، لذا يكون الرفع مستحيلاً تقنياً. يتم التسليم عبر TLS 1.2/1.3 مع HSTS (لمدة عامين)، ومجموعة كاملة من ترويسات الأمان، واستضافة لدى Hetzner في ألمانيا. يمكنك التحقق بنفسك من كل ادعاء في هذه الصفحة.
بنية صفر رفع: الأمان عبر الحذف
تقوم أدوات التحويل عبر الإنترنت المعتادة برفع ملفك إلى خادم، ومعالجته هناك، ثم إرسال النتيجة مرة أخرى - وكل خطوة من هذه الخطوات تمثل سطح هجوم. يزيل gottrix هذه الخطوة الحرجة تماماً: تعمل المحركات (للصور وملفات PDF والصوت والفيديو والمزيد) كـ WebAssembly مباشرة داخل متصفحك. ما لا يُرسَل أبداً لا يمكن اعتراضه في الطريق، ولا يمكن أن يتسرب من أي خادم، ولا يمكن أن يُطالَب به من أي أحد.
يُفرَض هذا عبر البنية لا عبر السياسة، بمنطقتين منفصلتين بشكل صارم: الكود الذي يلمس بايتات ملفك (المحركات وعمال الويب) مقيّد بأصله الخاص عبر Content-Security-Policy ولا يحتوي على أي استدعاءات شبكية - يتحقق اختبار آلي من ذلك مع كل عملية بناء. أما طبقة الصفحة، التي لا ترى ملفاتك أبداً، فلا يمكنها الوصول إلا إلى قائمة سماح موثّقة للتحليلات.
- المحركات والعمال: صفر بدائيات شبكية، لا مصادر خارجية - تُفحَص بشكل ثابت مع كل عملية بناء.
- طبقة الصفحة: الطلبات الخارجية تقتصر على قائمة السماح الموثّقة للتحليلات، ولا تشمل أبداً بايتات الملفات.
- لا بديل عبر الرفع: إذا فشلت المعالجة المحلية، تحصل على رسالة خطأ صادقة - وليس التفافاً عبر الخادم أبداً.
- إثبات دون اتصال: بعد زيارتك الأولى، تستمر الأدوات في العمل في وضع الطيران - وهو أقوى دليل على أنه لا يُرسَل شيء.
تدفق البيانات: من جهازك إلى الخادم
يمر كل طلب موجَّه إلى gottrix.app أولًا عبر شبكة Edge الخاصة بـ Cloudflare، التي تُنهي اتصال TLS وتُسرّع التسليم، قبل تحويله إلى الخادم المصدر لدى Hetzner في ألمانيا. تعالج Cloudflare وHetzner بيانات الاتصال التقنية فقط، مثل عنوان IP وعنوان URL المطلوب والطابع الزمني، ولا تعالجان أبدًا محتوى الملفات لأنه لا يغادر جهازك أبدًا. يضيف نموذج الملاحظات الاختياري مسارين إضافيين (Cloudflare Turnstile للحماية من الروبوتات، وResend لإرسال إشعار داخلي واحد)؛ وتُرسَل إحصاءات الاستخدام المجهولة، فقط بموافقتك، مباشرة من متصفحك إلى Google Analytics 4. يوجد أدناه في هذه الصفحة جدول كامل بالمستلمين يضم جميع فئات البيانات والأسس القانونية.
مستلمو بياناتك (الخاصة بالاتصال)
يسرد الجدول التالي كل مستلم خارجي يعالج بيانات تقنية أثناء تشغيل gottrix.app - وهو مُولَّد من نفس السجل الذي تعتمد عليه سياسة الخصوصية، حتى لا تتباعد الصفحتان أبدًا. لا يظهر محتوى ملفاتك في أي صف، لأنه لا يصل أبدًا إلى أي من هؤلاء المستلمين.
| المستلم | الدور | مقر التأسيس | فئات البيانات | الأساس القانوني | آلية النقل | مدة الاحتفاظ |
|---|---|---|---|---|---|---|
| Hetzner Online GmbH | Origin-Hosting / Server-Zugriffslogs | Deutschland | Gekuerzte/maskierte IP-Adresse (im Caddy-Zugriffslog, GDPR-uebliche Truncation: IPv4 auf /24 = letztes Oktett genullt, IPv6 auf /48 = letzte 80 Bit genullt; Details siehe evidence); Zeitstempel; angefragte URL; User-Agent; HTTP-Statuscode; Feedback-Freitext + optionale Diagnosedaten (Browser/Plattform/Viewport/Client-Zeit) in der Feedback-DB, KEINE IP-Adresse und KEINE E-Mail-Adresse (laut Tabellenschema bewusst keine Spalte dafuer) | Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse am sicheren, stabilen Betrieb; fuer Feedback: berechtigtes Interesse an Missbrauchsschutz/Bearbeitung, optionale Diagnosedaten Art. 6 Abs. 1 lit. a DSGVO) | keine Drittlanduebermittlung (Sitz Deutschland/EU) | 90 يومًا |
| Cloudflare, Inc. | CDN / Reverse Proxy / Bot-Abwehr (inkl. Turnstile fuer das Feedback-Formular) | USA | IP-Adresse (jeder Request, da Cloudflare TLS terminiert - nicht auf das Feedback-Formular beschraenkt); angefragte URL; User-Agent; Zeitstempel; TLS-/Verbindungsmetadaten; NEL-Fehlerberichte (Netzwerkfehler-Metadaten des Browsers); Turnstile-Challenge-Antwort-Token + optional die Besucher-IP als remoteip-Parameter (nur beim Absenden des Feedback-Formulars) | Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an sicherer, performanter Auslieferung und Missbrauchs-/Bot-Abwehr) | EU-Standardvertragsklauseln, ggf. EU-US Data Privacy Framework (konkrete Cloudflare-Vertragsgrundlage im Repository nicht dokumentiert - zu verifizieren, siehe offene Punkte) | غير قابل للتحديد بشكل ملموس |
| Google Ireland Ltd. | Web-Analytics (Google Analytics 4, Consent Mode v2 Advanced) | Irland (moegliche Weiterverarbeitung/Uebermittlung an Google LLC, USA) | gekuerzte IP-Adresse; Seiten-URL; Ereignis-/Werkzeug-Kennung; Zeitstempel; Geraete-/Browser-Metadaten (User-Agent) | Art. 6 Abs. 1 lit. a DSGVO i.V.m. § 25 Abs. 1 TDDDG (Einwilligung); vor Einwilligung ausschliesslich anonyme Modellierungssignale ohne Cookie und ohne Personenbezug | EU-Standardvertragsklauseln, EU-US Data Privacy Framework | غير قابل للتحديد بشكل ملموس |
| Resend, Inc. | Transaktionale E-Mail (genau eine interne Benachrichtigung pro Feedback-Eingang) | USA | Feedback-Freitext (im E-Mail-Body); optionale Werkzeug-Kennung, Seiten-Pfad, Sprache, Zeitstempel (im E-Mail-Body); optionale Diagnosedaten (Browser/Plattform/Viewport/Client-Zeit), NUR bei separater ausdruecklicher Einwilligung; KEINE Besucher-IP-Adresse, KEINE Besucher-E-Mail-Adresse (laut Code nicht Teil der API-Payload) | Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Bearbeitung des Anliegens); fuer optionale Diagnosedaten Art. 6 Abs. 1 lit. a DSGVO (gesonderte Einwilligung) | EU-Standardvertragsklauseln, soweit einschlaegig EU-US Data Privacy Framework | عادةً 180 يومًا |
مدد الاحتفاظ بالبيانات في لمحة
جميع مدد الاحتفاظ المعروفة على gottrix.app، في مكان واحد، بشكل ملموس لا عام:
| سجلات وصول الخادم (Hetzner، الخادم المصدر) | 90 يومًا |
|---|---|
| رسائل نموذج الملاحظات (قاعدة البيانات) | عادةً 180 يومًا |
| Google Analytics 4 (إحصاءات الاستخدام) | غير قابل للتحديد بشكل ملموس |
تُضبَط مدة احتفاظ Google Analytics 4 في خاصية Google Analytics، وليس في الكود المصدري لـ gottrix.app - ولا يمكن التحقق من القيمة الدقيقة من هنا. جميع الأسس القانونية موجودة في سياسة الخصوصية.
النقل: TLS و HSTS
يُسلَّم الموقع حصرياً عبر HTTPS - بإصدارَي TLS 1.2 و1.3 مع مجموعات تشفير حديثة وشهادات تُدار تلقائياً. يُضبَط HTTP Strict Transport Security (HSTS) بقيمة max-age=63072000 (عامان) شاملاً النطاقات الفرعية: بذلك يفرض المتصفح نفسه HTTPS في كل زيارة مستقبلية. للتوضيح: لا يمر محتوى ملفاتك عبر هذا الاتصال أبداً، لأنه لا يغادر جهازك أبداً - يحمي تشفير النقل تسليم الموقع نفسه.
ترويسات أمان HTTP
يحمل كل استجابة من الخادم مجموعة كاملة من ترويسات الأمان. هذه القيم إعداد وليست أمنية: يوقف اختبار آلي أي نشر تكون فيه ترويسة واحدة مفقودة أو مختلفة.
| الترويسة والقيمة | التأثير |
|---|---|
| Strict-Transport-Security: max-age=63072000; includeSubDomains | يفرض HTTPS لمدة عامين، شاملاً جميع النطاقات الفرعية. |
| X-Frame-Options: DENY | يمنع تضمين الموقع داخل إطارات خارجية (حماية من clickjacking، مؤمّنة مضاعفاً عبر frame-ancestors في CSP). |
| X-Content-Type-Options: nosniff | يمنع المتصفح من تخمين أنواع المحتوى وتشغيل الملفات كسكربتات. |
| Referrer-Policy: strict-origin-when-cross-origin | ينقل إلى المواقع الخارجية المصدر فقط على الأكثر، ولا ينقل عناوين URL كاملة أبداً. |
| Permissions-Policy: geolocation=(), usb=(), camera=(self), microphone=(self), ... | يعطّل 12 واجهة برمجة تطبيقات (API) للأجهزة والحساسات (الموقع، USB، وواجهات privacy-sandbox مثل Attribution-Reporting وBrowsing-Topics وInterest-Cohort وغيرها) التي لا يحتاجها الموقع؛ ويبقى مسموحاً فقط وضع ملء الشاشة ومشاركة الشاشة والكاميرا والميكروفون (لأدوات التسجيل المعنية) لأصل الموقع نفسه. |
| Cross-Origin-Opener-Policy: same-origin | يعزل نافذة المتصفح عن المواقع الخارجية التي فتحتها. |
| Cross-Origin-Resource-Policy: same-origin | يمنع المواقع الخارجية من تضمين موارد هذا الأصل أو قراءتها. |
نص سياسة أمان المحتوى (Content-Security-Policy) الكامل
تمثّل CSP القفل التقني وراء ضمان صفر رفع. تُولَّد من ملف مصدر واحد وتُعرَض هنا مباشرة من هذا المصدر نفسه - جميع التوجيهات البالغ عددها 17، دون اختصار:
default-src 'self'script-src 'self' 'wasm-unsafe-eval' 'sha256-IVwTUmhRUWm+PlXmt9psO+ld19VPfQQW+7HvkcN0W1Y=' https://www.googletagmanager.com https://challenges.cloudflare.comstyle-src 'self' 'unsafe-inline'img-src 'self' data: blob: https://www.google-analytics.com https://*.google-analytics.com https://www.googletagmanager.commedia-src 'self' blob:font-src 'self'connect-src 'self' https://www.google-analytics.com https://*.google-analytics.com https://www.googletagmanager.comworker-src 'self' blob:frame-src 'self' blob: https://challenges.cloudflare.comchild-src 'self' blob:object-src 'none'base-uri 'none'form-action 'self'frame-ancestors 'none'upgrade-insecure-requestsreport-uri /api/csp-reportreport-to csp-endpoint
أداة Google CSP Evaluator (تم التحقق في 09-07-2026): 0 ملاحظة بمستوى خطورة عالٍ. إلى جانب أصل الموقع نفسه، لا يسمح connect-src إلا بقائمة السماح الموثّقة للتحليلات في طبقة الصفحة - بيانات وصفية فقط، وليس محتوى الملفات أبداً.
تعمل سياسة أمان المحتوى الحالية (default-src 'self') أيضًا كقفل تقني ضد الإعلانات: فهي من حيث المبدأ لا تسمح للكود المُسلَّم بالاتصال بأي مصدر (origin) أجنبي على الإطلاق. حتى لو تم حقن نص برمجي إعلاني أو تتبعي عن طريق الخطأ، فلن يتمكن من العمل بسبب ذلك - إذ يحظر المتصفح أي اتصال من هذا النوع بناءً على هذه السياسة. هذا ليس إعلانًا، بل خاصية قابلة للتحقق في الشيفرة المصدرية لهذه البنية القائمة بالفعل.
قرار متعمد: واجهات برمجة تطبيقات Privacy Sandbox تبقى محظورة
يحظر سطر Permissions-Policy أعلاه بالكامل browsing-topics=() وattribution-reporting=() وinterest-cohort=() - وهذا ليس إعداداً عرضياً، بل قرار متعمد ودائم. تُعد واجهات البرمجة الثلاث هذه جزءاً من "Privacy Sandbox" من Google: آليات بديلة لملف تعريف الارتباط التتبعي الكلاسيكي كانت ستتيح للمتصفح نفسه بناء ملفات اهتمام أو تخزين بيانات إسناد الإعلانات. حظرها ليس تفصيلاً تقنياً لدى gottrix، بل سمة تمييزية تتسق مع بنية عدم الرفع: فحيث لا يغادر محتوى الملفات المتصفح أصلاً، لا مكان أيضاً لملف اهتمام داخلي في المتصفح.
شبكات الإعلانات
اعتبارًا من 2026-07-25: لا تُدرج gottrix حاليًا أي شبكات إعلانية. وإذا تغيّر ذلك، فسيُفصح عنه هنا وفي سياسة الخصوصية قبل إجراء هذا التغيير.
التحقق المستقل
تم التخطيط بشكل مؤكد لثلاث مراجعات خارجية ستُجرى مقابل النطاق الفعلي عند الإطلاق العام: SSL Labs (إعدادات TLS)، وMozilla Observatory (وضع أمان HTTP)، وsecurityheaders.com (اكتمال الترويسات). لا تُعرَض النتائج وتُربَط إلا بعد إجراء الفحوصات فعلياً - لا يعرض gottrix من حيث المبدأ أي أختام أو تقييمات غير موثَّقة، ويفرض ذلك اختبار آلي في كل عملية بناء.