gottrix.app processa els fitxers 100% en local al teu navegador: el codi de conversió no té accés a cap servidor extern (imposat per la Content-Security-Policy), de manera que una pujada és tècnicament impossible. El lliurament es fa per TLS 1.2/1.3 amb HSTS (2 anys), un conjunt complet de capçaleres de seguretat i allotjament a Hetzner, a Alemanya. Cada afirmació d'aquesta pàgina la pots verificar tu mateix.
Arquitectura de zero pujada: seguretat per eliminació
Els conversors en línia habituals pugen el teu fitxer a un servidor, el processen allà i et retornen el resultat - cadascun d'aquests passos és una superfície d'atac. gottrix elimina del tot aquest pas crític: els motors (per a imatges, PDF, àudio, vídeo i més) s'executen com a WebAssembly directament al teu navegador. Allò que mai es transmet no es pot interceptar pel camí, no pot filtrar-se de cap servidor i no se li pot exigir a ningú.
Això s'imposa per arquitectura, no per política, amb dues zones estrictament separades: el codi que toca els bytes del teu fitxer (motors i web workers) queda limitat al seu propi origen per la Content-Security-Policy i no conté cap crida de xarxa - una prova automàtica ho verifica a cada build. La capa de pàgina, que mai veu els teus fitxers, només pot accedir a una llista blanca d'analítica documentada.
Motors i workers: 0 primitives de xarxa, cap origen extern - comprovat de manera estàtica a cada build.
Capa de pàgina: peticions externes només a la llista blanca d'analítica documentada, mai bytes de fitxer.
Sense alternativa de pujada: si el processament local falla, reps un missatge d'error honest - mai un desviament pel servidor.
Prova sense connexió: després de la teva primera visita, les eines continuen funcionant en mode avió - la prova més sòlida que no s'envia res.
Flux de dades: del teu dispositiu al servidor
Cada sol·licitud a gottrix.app passa primer per la xarxa Edge de Cloudflare, que finalitza la connexió TLS i accelera el lliurament, abans de reenviar-se al servidor d'origen a Hetzner, a Alemanya. Cloudflare i Hetzner només processen dades tècniques de connexió com l'adreça IP, l'URL sol·licitada i la marca horària - mai el contingut dels fitxers, ja que aquest no surt mai del teu dispositiu. El formulari de comentaris opcional afegeix dues branques més (Cloudflare Turnstile per a la defensa contra bots, Resend per a una única notificació interna); l'estadística d'ús anònima viatja, només amb el teu consentiment, directament des del teu navegador fins a Google Analytics 4. La taula completa de destinataris amb totes les categories de dades i bases jurídiques és més avall en aquesta pàgina.
Destinataris de les teves dades (de connexió)
La taula següent llista cada destinatari extern que processa dades tècniques en operar gottrix.app - generada a partir del mateix registre que la política de privadesa, perquè les dues pàgines mai divergeixin. El contingut dels teus fitxers no apareix en cap fila, perquè mai arriba a cap d'aquests destinataris.
Destinataris de les teves dades (de connexió)
Destinatari
Rol
Seu
Categories de dades
Base jurídica
Mecanisme de transferència
Conservació
Hetzner Online GmbH
Origin-Hosting / Server-Zugriffslogs
Deutschland
Gekuerzte/maskierte IP-Adresse (im Caddy-Zugriffslog, GDPR-uebliche Truncation: IPv4 auf /24 = letztes Oktett genullt, IPv6 auf /48 = letzte 80 Bit genullt; Details siehe evidence); Zeitstempel; angefragte URL; User-Agent; HTTP-Statuscode; Feedback-Freitext + optionale Diagnosedaten (Browser/Plattform/Viewport/Client-Zeit) in der Feedback-DB, KEINE IP-Adresse und KEINE E-Mail-Adresse (laut Tabellenschema bewusst keine Spalte dafuer)
Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse am sicheren, stabilen Betrieb; fuer Feedback: berechtigtes Interesse an Missbrauchsschutz/Bearbeitung, optionale Diagnosedaten Art. 6 Abs. 1 lit. a DSGVO)
keine Drittlanduebermittlung (Sitz Deutschland/EU)
IP-Adresse (jeder Request, da Cloudflare TLS terminiert - nicht auf das Feedback-Formular beschraenkt); angefragte URL; User-Agent; Zeitstempel; TLS-/Verbindungsmetadaten; NEL-Fehlerberichte (Netzwerkfehler-Metadaten des Browsers); Turnstile-Challenge-Antwort-Token + optional die Besucher-IP als remoteip-Parameter (nur beim Absenden des Feedback-Formulars)
Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an sicherer, performanter Auslieferung und Missbrauchs-/Bot-Abwehr)
EU-Standardvertragsklauseln, ggf. EU-US Data Privacy Framework (konkrete Cloudflare-Vertragsgrundlage im Repository nicht dokumentiert - zu verifizieren, siehe offene Punkte)
Art. 6 Abs. 1 lit. a DSGVO i.V.m. § 25 Abs. 1 TDDDG (Einwilligung); vor Einwilligung ausschliesslich anonyme Modellierungssignale ohne Cookie und ohne Personenbezug
EU-Standardvertragsklauseln, EU-US Data Privacy Framework
no determinable de manera concreta
Resend, Inc.
Transaktionale E-Mail (genau eine interne Benachrichtigung pro Feedback-Eingang)
USA
Feedback-Freitext (im E-Mail-Body); optionale Werkzeug-Kennung, Seiten-Pfad, Sprache, Zeitstempel (im E-Mail-Body); optionale Diagnosedaten (Browser/Plattform/Viewport/Client-Zeit), NUR bei separater ausdruecklicher Einwilligung; KEINE Besucher-IP-Adresse, KEINE Besucher-E-Mail-Adresse (laut Code nicht Teil der API-Payload)
Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Bearbeitung des Anliegens); fuer optionale Diagnosedaten Art. 6 Abs. 1 lit. a DSGVO (gesonderte Einwilligung)
EU-Standardvertragsklauseln, soweit einschlaegig EU-US Data Privacy Framework
normalment 180 dies
Terminis de conservació d'un cop d'ull
Tots els terminis de conservació coneguts a gottrix.app, en un sol lloc, de manera concreta i no genèrica:
Terminis de conservació d'un cop d'ull
Registres d'accés del servidor (Hetzner, origen)
90 dies
Enviaments del formulari de comentaris (base de dades)
normalment 180 dies
Google Analytics 4 (estadística d'ús)
no determinable de manera concreta
La conservació de Google Analytics 4 es configura a la propietat de Google Analytics, no al codi font de gottrix.app - el valor concret no es pot verificar des d'aquí. Totes les bases jurídiques són a la política de privadesa.
Transport: TLS i HSTS
El lloc web es lliura exclusivament per HTTPS - TLS 1.2 i 1.3 amb conjunts de xifratge moderns i certificats gestionats automàticament. HTTP Strict Transport Security (HSTS) està configurat amb max-age=63072000 (2 anys) incloent-hi subdominis: així el navegador imposa HTTPS per si mateix en cada visita futura. Per situar-ho: el contingut dels teus fitxers mai passa per aquesta connexió, perquè mai surt del teu dispositiu - el xifratge de transport protegeix el lliurament del lloc mateix.
Capçaleres HTTP de seguretat
Cada resposta del servidor porta un conjunt complet de capçaleres de seguretat. Els valors són configuració, no aspiració: una prova automàtica interromp qualsevol desplegament en què en falti o difereixi una.
Desactiva 12 API de dispositius i sensors (ubicació, USB, les API de la privacy sandbox Attribution-Reporting/Browsing-Topics/Interest-Cohort i més) que el lloc no necessita; només el mode pantalla completa, la compartició de pantalla, la càmera i el micròfon (per a les eines d'enregistrament corresponents) continuen permesos per al propi origen.
Cross-Origin-Opener-Policy: same-origin
Aïlla la finestra del navegador dels llocs externs que l'han obert.
Cross-Origin-Resource-Policy: same-origin
Impedeix que llocs externs incrustin o llegeixin recursos d'aquest origen.
La Content-Security-Policy sencera
La CSP és el bloqueig tècnic darrere de la garantia de zero pujada. Es genera a partir d'un únic fitxer font i es mostra aquí en directe des d'aquesta mateixa font - totes les 17 directives, sense abreujar:
Google CSP Evaluator (comprovat el 09-07-2026): 0 troballes de gravetat alta. A més del propi origen, connect-src només permet la llista blanca d'analítica documentada de la capa de pàgina - metadades, mai contingut de fitxers.
L'actual Content-Security-Policy (default-src 'self') actua alhora com un bloqueig tècnic contra la publicitat: en principi no permet que el codi lliurat es connecti amb cap origen aliè. Fins i tot un script publicitari o de seguiment injectat per error no podria funcionar per aquest motiu - el navegador bloqueja qualsevol connexió d'aquest tipus segons la política. Això no és cap anunci, sinó una propietat de l'arquitectura existent verificable al codi font.
Decisió deliberada: les API de la Privacy Sandbox continuen bloquejades
La fila de Permissions-Policy d'aquí dalt bloqueja completament browsing-topics=(), attribution-reporting=() i interest-cohort=() - no és una configuració incidental, sinó una decisió deliberada i permanent. Aquestes tres API formen part de la «Privacy Sandbox» de Google: mecanismes substitutius de la galeta de seguiment clàssica que permetrien al mateix navegador crear perfils d'interès o desar dades d'atribució publicitària. Bloquejar-les no és un detall tècnic a gottrix, és un tret diferenciador, coherent amb l'arquitectura de zero pujades: on el contingut dels fitxers ja no surt mai del navegador, tampoc no hi té cabuda un perfil d'interès intern del navegador.
Xarxes publicitàries
Estat a data de 2026-07-25: gottrix actualment no integra cap xarxa publicitària. Si això canviés, es notificaria aquí i a la política de privadesa abans que el canvi entrés en vigor.
Verificació independent
Hi ha tres revisions externes previstes de manera ferma que s'executaran contra el domini actiu en el llançament públic: SSL Labs (configuració TLS), Mozilla Observatory (posició de seguretat HTTP) i securityheaders.com (integritat de les capçaleres). Els resultats només es mostren i s'enllacen un cop els escanejos s'han executat realment - gottrix, per principi, mai mostra segells o notes no verificats, i una prova automàtica en cada build ho imposa.
Allotjament i ubicació de les dades
Els servidors d'origen els opera Hetzner Online GmbH a Alemanya i estan subjectes al RGPD. Allà només hi ha el lloc web estàtic: cap compte d'usuari, cap contingut de fitxers, cap base de dades de contingut. Els registres del servidor només contenen dades d'accés tècnicament necessàries amb un període de conservació de 90 dies; hi ha un contracte d'encàrrec de tractament amb Hetzner. Com que el processament de fitxers té lloc en local al teu navegador, el contingut dels teus fitxers no arriba mai a aquesta ubicació de totes maneres.
Estadístiques i consentiment
L'estadística d'ús anonimitzada (Google Analytics 4 amb Consent Mode v2 Advanced) comença amb tots els senyals establerts en rebutjat: sense el teu consentiment no es configura cap galeta estadística ni es crea cap identificador. Amb consentiment, es mesuren com a màxim les visualitzacions de pàgina i l'identificador de l'eina utilitzada - mai noms de fitxer, mides de fitxer o contingut de fitxers. Tots els detalls i les bases jurídiques són a la política de privadesa.
gottrix posa fi a una revisió de privadesa o seguretat en lloc d'obrir-ne una: com que el contingut dels fitxers mai no surt del navegador, tècnicament no es produeix cap transmissió cap a nosaltres - i sense transmissió no hi ha cap tractament que una revisió hagi de frenar. Això és així independentment de qui obri el fitxer: un despatx d'advocats, una consulta mèdica, una assessoria fiscal, un departament de recursos humans, una administració pública o un particular.
Per al contingut dels fitxers no sorgeix cap contracte d'encàrrec de tractament, perquè no es produeix cap transmissió - no existeix a gottrix cap operació de tractament que un contracte hagi de regular. Per a la prestació del lloc web, l'estadística d'ús basada en el consentiment i el formulari de contacte independent, l'operador és el responsable del tractament, no un encarregat. D'aquí es dedueix que un contracte d'encàrrec de tractament (CET) segons l'article 28 del RGPD no és ni necessari ni jurídicament adequat per a l'ús de les eines mateixes - per això, deliberadament, no oferim cap plantilla de CET per al processament de fitxers.
Aquesta valoració s'aplica explícitament només al contingut dels fitxers. Per a la prestació del lloc web mitjançant Cloudflare i l'estadística d'ús (Google Analytics 4), gottrix mateix és el responsable del tractament segons la normativa de protecció de dades, i hi ha contractes d'encàrrec de tractament amb els respectius proveïdors per a aquests serveis (vegeu la política de privadesa). Qui necessiti un CET per a la capa del lloc web hi trobarà les parts contractants - però no per al contingut dels fitxers, perquè no hi ha cap operació de tractament que un CET hagi de cobrir.
Per professió i sector
Advocats i despatxos d'advocats
Els expedients de clients estan protegits pel deure de secret professional i, a Alemanya, penalment protegits per l'article 203, apartat 1, número 3 del Codi Penal (StGB). Segons la nostra valoració - que no constitueix assessorament jurídic per al teu cas concret - l'ús de gottrix no canvia estructuralment res d'això: un fitxer que mai no arriba a un servidor extern tampoc no es revela mai a ningú.
Incompleixo el meu deure de secret professional en processar un expedient d'un client amb gottrix?
Segons la nostra valoració, no, perquè no es produeix cap revelació: el fitxer roman tècnicament al teu dispositiu, gottrix mai no el veu. Una resposta vinculant per al teu cas concret només te la pot donar el teu col·legi d'advocats o un assessor jurídic específic.
Necessito un contracte d'encàrrec de tractament amb gottrix?
No per al contingut dels fitxers - no es produeix cap tractament que un CET hagi de regular (vegeu el model de rols més amunt). Això no s'aplica a l'estadística del lloc web - vegeu el paràgraf sobre la separació de capes.
Metges i consultes mèdiques
Els historials de pacients estan subjectes al secret mèdic i, a Alemanya, a l'article 203, apartat 1, número 1 del StGB, i solen constituir dades de salut segons l'article 9 del RGPD. Segons la nostra valoració, s'aplica el mateix raonament estructural que per als advocats: sense transmissió no hi ha revelació a gottrix.
Puc convertir un informe mèdic o un resultat de laboratori amb gottrix?
Segons la nostra valoració, sí, perquè el fitxer mai no surt del teu dispositiu - cap tercer no accedeix al seu contingut. Per a fluxos de treball especialment sensibles, continua sent recomanable una aprovació interna addicional d'informàtica o de protecció de dades de la teva consulta o clínica.
Assessors fiscals i auditors
Els assessors fiscals, els censors jurats de comptes i els auditors estan subjectes a la mateixa disposició de protecció del secret que els advocats i els metges (a Alemanya, article 203, apartat 1, número 3 del StGB), a més dels seus propis deures de confidencialitat professional. Els expedients de clients i els documents de comptes anuals convertits amb gottrix mai no surten del dispositiu en el procés.
Puc processar els rebuts d'un client o els PDF de comptes anuals amb gottrix?
Segons la nostra valoració, sí, pel mateix motiu estructural que amb els advocats: sense transmissió, sense revelació. La valoració final per al teu despatx correspon al teu col·legi professional o al teu equip intern de compliment normatiu.
RH i departaments de personal
Les nòmines, els contractes de treball i les sol·licituds de feina són dades personals, algunes especialment sensibles segons el RGPD - no cal cap norma nova especial per arribar al mateix resultat: com que el fitxer mai no viatja a cap servidor fora del dispositiu, l'ús de gottrix en si mateix no crea cap tractament addicional segons l'article 4, apartat 2, del RGPD.
Podem convertir nòmines o contractes de treball amb gottrix?
Segons la nostra valoració, sí - no sorgeix cap pas de tractament addicional perquè el fitxer roman en local. Continua sent raonable una aprovació interna del teu equip de protecció de dades, però no substitueix la teva pròpia revisió cas per cas.
Administracions públiques i sector públic
A més del RGPD, les administracions públiques sovint estan vinculades al seu propi deure de secret oficial, que varia segons l'estat, l'organisme i l'àmbit de competència - deliberadament no citem aquí una única disposició, ja que difereix segons la jurisdicció. El punt estructural continua sent el mateix: un fitxer que gottrix mai no rep tampoc no pot ser revelat indegudament per nosaltres.
Podem utilitzar gottrix per a documents oficials si els serveis al núvol no ens estan permesos?
Sovint sí, perquè la conversió no implica cap pujada - exactament el criteri al qual sol apuntar una prohibició del núvol. L'aprovació vinculant correspon al teu propi servei de seguretat informàtica o de protecció de dades, segons les teves pròpies normes.
Empreses en general (B2B)
Contractes, càlculs interns, documents de fusions i adquisicions o dades de personal - per a qualsevol tipus de secret comercial o document confidencial s'aplica el mateix avantatge estructural: no hi ha cap pas de pujada on un tercer pugui llegir el contingut.
És gottrix adequat per a secrets comercials i contractes confidencials?
Segons la nostra valoració, sí, perquè el fitxer mai no surt del dispositiu - una violació de la confidencialitat per transmissió queda estructuralment exclosa, no només promesa contractualment. Tot i així, continua sent raonable una aprovació interna segons la teva pròpia política d'informàtica.
Particulars
Una nòmina, un contracte de lloguer, un resultat de laboratori, un extracte bancari: fins i tot sense un deure de confidencialitat professional, un fitxer privat no és cosa de ningú més que teva. Com que gottrix mai no el veu, cap de nosaltres no el pot reenviar per error, perdre'l o utilitzar-lo per a una altra cosa.
És segur processar la meva nòmina o el meu document d'identitat amb una eina en línia?
Amb gottrix, sí, perquè no es produeix cap pujada: el fitxer roman a la memòria del teu propi dispositiu. Tot i així, continua aplicant-se la regla general: comparteix el resultat després només amb qui realment el necessiti.
Què no té gottrix
Sense certificació ISO 27001.
Sense SOC 2 (Tipus I o II).
Sense inici de sessió únic (SSO) ni federació d'identitats per a comptes empresarials.
Sense acord de nivell de servei (SLA) de suport contractual.
Aquestes mancances es mencionen deliberadament, no s'amaguen: una revisió que acaba en una mancança reconeguda és més honesta que una que fracassa per una mancança descoberta.
Contacte per a responsables de protecció de dades: info@gottrix.app
Divulgació responsable
Has trobat una vulnerabilitat? Agraïm els informes responsables. Prova únicament contra el teu propi dispositiu o navegador, sense causar pèrdua de dades, interrupció del servei ni accés a dades d'altres usuaris - donada l'arquitectura de pujada zero de gottrix, a la pràctica això significa evasions de la CSP, XSS, configuracions incorrectes de capçaleres o TLS i vulnerabilitats web similars del mateix lloc entregat.
Les proves fetes de bona fe segons aquesta política no comporten cap acció legal per part de gottrix. Confirmem la recepció, prioritzem segons la gravetat i et mantenim informat sobre el progrés - actualment un projecte en solitari sense un SLA de temps de resposta fix, però amb un interès genuí en cada informe.
La seva seguretat es basa en l'arquitectura i no en promeses: els fitxers es processen exclusivament en local al teu navegador i mai es transmeten a un servidor - una Content-Security-Policy estricta prohibeix al codi de conversió qualsevol connexió externa. A més s'hi afegeixen TLS 1.2/1.3 amb HSTS, un conjunt complet de capçaleres de seguretat i allotjament a Alemanya. Cadascun d'aquests punts el pots verificar tu mateix al codi font, a la pestanya de xarxa o mitjançant la prova en mode avió.
Es pugen o s'emmagatzemen els meus fitxers en algun lloc?
No. La conversió té lloc completament a la memòria del teu navegador; no existeix cap punt final de pujada ni cap emmagatzematge al servidor per al contingut dels fitxers. La Content-Security-Policy denega al codi dels motors i workers qualsevol connexió a servidors externs, i una prova automàtica ho verifica a cada build. Tanca la pestanya i les dades desapareixen - no hi ha res que calgui esborrar al servidor.
Quin xifratge utilitza gottrix.app?
El lloc web es lliura exclusivament per HTTPS amb TLS 1.2 i 1.3 i conjunts de xifratge moderns; HSTS imposa HTTPS durant dos anys incloent-hi subdominis. El contingut dels teus fitxers mateix no passa mai per cap connexió, perquè mai surt del teu dispositiu - el xifratge de transport protegeix el lliurament del lloc i les metadades d'ús opcionals basades en el consentiment.
On s'allotgen els servidors?
Els servidors d'origen els opera Hetzner Online GmbH a Alemanya, sota el RGPD. Allà només hi ha el lloc web estàtic: cap compte d'usuari, cap contingut de fitxers, cap base de dades de contingut. Com que el processament té lloc en local al teu navegador, la ubicació del servidor és irrellevant per al contingut dels teus fitxers - mai hi arriba.
Com puc verificar jo mateix aquestes afirmacions de seguretat?
Tres maneres que no requereixen coneixements especials: la prova en mode avió (obre una eina, desconnecta't, converteix - segueix funcionant), la pestanya de xarxa de les eines de desenvolupador (F12: cap petició de fitxer durant la conversió) i les capçaleres de resposta que qualsevol navegador pot mostrar. La guia pas a pas és a la pàgina de prova; en el llançament públic s'hi afegiran escanejos externs de SSL Labs, Mozilla Observatory i securityheaders.com.
Quines dades recull gottrix en general?
Sense el teu consentiment: cap galeta estadística ni identificadors, només registres del servidor tècnicament necessaris amb un període de conservació de 90 dies. Amb consentiment, Google Analytics 4 mesura l'ús agregat, com ara visualitzacions de pàgina i l'identificador de l'eina utilitzada; els noms de fitxer, les mides de fitxer i el contingut de fitxers mai es registren. Les bases jurídiques completes i com retirar el consentiment són a la política de privadesa.
Verificabilitat: com comprovar-ho tu mateix
Cada afirmació d'aquesta pàgina la pots comprovar tu mateix amb mitjans que ja tens a l'abast - des de la prova en mode avió fins a la pestanya de xarxa de les eines de desenvolupador. La guia completa pas a pas és a la pàgina de prova. L'script de verificació darrere d'aquesta garantia també és obert al codi font d'aquest projecte, a oss/gate-null-upload-static/ - per revisar-lo i reutilitzar-lo.
Els registres de destinataris, flux de dades i afirmacions d'aquesta pàgina es generen a partir de fitxers font; la data de sota és el seu darrer canvi real a l'historial de versions, no es manté a mà.
Darrera actualització: 2026-07-25
Només amb el teu consentiment mesurem l'ús de manera anonimitzada mitjançant galetes per millorar gottrix. Els teus fitxers sempre romanen en local, al teu dispositiu. Privadesa