gottrix.app traite les fichiers à 100 % localement dans votre navigateur : le code de conversion n'a accès à aucun serveur externe (imposé par la Content-Security-Policy), un envoi est donc techniquement impossible. La diffusion s'effectue en TLS 1.2/1.3 avec HSTS (2 ans), un ensemble complet d'en-têtes de sécurité et un hébergement chez Hetzner en Allemagne. Chaque affirmation de cette page est vérifiable par vous-même.
Architecture zéro envoi : la sécurité par suppression
Les convertisseurs en ligne habituels envoient votre fichier vers un serveur, le traitent là-bas puis vous renvoient le résultat - chacune de ces étapes est une surface d'attaque. gottrix supprime entièrement l'étape critique : les moteurs (pour les images, les PDF, l'audio, la vidéo et plus encore) s'exécutent en WebAssembly directement dans votre navigateur. Ce qui n'est jamais transmis ne peut être intercepté en chemin, ne peut fuiter d'aucun serveur et ne peut être exigé de personne.
Cela est imposé par l'architecture, pas par une politique, avec deux zones strictement séparées : le code qui touche les octets de votre fichier (moteurs et web workers) est limité à sa propre origine par la Content-Security-Policy et ne contient aucun appel réseau - un test automatique le vérifie à chaque build. Le niveau page, qui ne voit jamais vos fichiers, ne peut atteindre qu'une liste blanche d'analytique documentée.
Moteurs et workers : 0 primitive réseau, aucune origine externe - vérifié statiquement à chaque build.
Niveau page : requêtes externes uniquement vers la liste blanche d'analytique documentée, jamais d'octets de fichier.
Aucun repli par envoi : si le traitement local échoue, vous obtenez un message d'erreur honnête - jamais un détour par serveur.
Preuve hors ligne : après votre première visite, les outils continuent de fonctionner en mode avion - la preuve la plus forte que rien n'est envoyé.
Flux de données : de votre appareil au serveur
Chaque requête vers gottrix.app passe d'abord par le réseau Edge de Cloudflare, qui termine la connexion TLS et accélère la diffusion, avant d'être transmise au serveur d'origine chez Hetzner en Allemagne. Cloudflare et Hetzner ne traitent que des données de connexion techniques telles que l'adresse IP, l'URL demandée et l'horodatage - jamais le contenu des fichiers, puisqu'il ne quitte jamais votre appareil. Le formulaire de retour facultatif ajoute deux branches supplémentaires (Cloudflare Turnstile pour la défense anti-bots, Resend pour une notification interne unique) ; les statistiques d'usage anonymes circulent, uniquement avec votre consentement, directement de votre navigateur vers Google Analytics 4. Le tableau complet des destinataires avec toutes les catégories de données et bases légales se trouve plus bas sur cette page.
Destinataires de vos données (de connexion)
Le tableau ci-dessous liste chaque destinataire externe qui traite des données techniques lors de l'exploitation de gottrix.app - généré à partir du même registre que la politique de confidentialité, afin que les deux pages ne divergent jamais. Le contenu de vos fichiers n'apparaît dans aucune ligne, car il n'atteint jamais aucun de ces destinataires.
Destinataires de vos données (de connexion)
Destinataire
Rôle
Siège
Catégories de données
Base légale
Mécanisme de transfert
Conservation
Hetzner Online GmbH
Origin-Hosting / Server-Zugriffslogs
Deutschland
Gekuerzte/maskierte IP-Adresse (im Caddy-Zugriffslog, GDPR-uebliche Truncation: IPv4 auf /24 = letztes Oktett genullt, IPv6 auf /48 = letzte 80 Bit genullt; Details siehe evidence); Zeitstempel; angefragte URL; User-Agent; HTTP-Statuscode; Feedback-Freitext + optionale Diagnosedaten (Browser/Plattform/Viewport/Client-Zeit) in der Feedback-DB, KEINE IP-Adresse und KEINE E-Mail-Adresse (laut Tabellenschema bewusst keine Spalte dafuer)
Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse am sicheren, stabilen Betrieb; fuer Feedback: berechtigtes Interesse an Missbrauchsschutz/Bearbeitung, optionale Diagnosedaten Art. 6 Abs. 1 lit. a DSGVO)
keine Drittlanduebermittlung (Sitz Deutschland/EU)
IP-Adresse (jeder Request, da Cloudflare TLS terminiert - nicht auf das Feedback-Formular beschraenkt); angefragte URL; User-Agent; Zeitstempel; TLS-/Verbindungsmetadaten; NEL-Fehlerberichte (Netzwerkfehler-Metadaten des Browsers); Turnstile-Challenge-Antwort-Token + optional die Besucher-IP als remoteip-Parameter (nur beim Absenden des Feedback-Formulars)
Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an sicherer, performanter Auslieferung und Missbrauchs-/Bot-Abwehr)
EU-Standardvertragsklauseln, ggf. EU-US Data Privacy Framework (konkrete Cloudflare-Vertragsgrundlage im Repository nicht dokumentiert - zu verifizieren, siehe offene Punkte)
Art. 6 Abs. 1 lit. a DSGVO i.V.m. § 25 Abs. 1 TDDDG (Einwilligung); vor Einwilligung ausschliesslich anonyme Modellierungssignale ohne Cookie und ohne Personenbezug
EU-Standardvertragsklauseln, EU-US Data Privacy Framework
non déterminable de façon concrète
Resend, Inc.
Transaktionale E-Mail (genau eine interne Benachrichtigung pro Feedback-Eingang)
USA
Feedback-Freitext (im E-Mail-Body); optionale Werkzeug-Kennung, Seiten-Pfad, Sprache, Zeitstempel (im E-Mail-Body); optionale Diagnosedaten (Browser/Plattform/Viewport/Client-Zeit), NUR bei separater ausdruecklicher Einwilligung; KEINE Besucher-IP-Adresse, KEINE Besucher-E-Mail-Adresse (laut Code nicht Teil der API-Payload)
Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Bearbeitung des Anliegens); fuer optionale Diagnosedaten Art. 6 Abs. 1 lit. a DSGVO (gesonderte Einwilligung)
EU-Standardvertragsklauseln, soweit einschlaegig EU-US Data Privacy Framework
généralement 180 jours
Durées de conservation en un coup d'œil
Toutes les durées de conservation connues sur gottrix.app, au même endroit, de façon concrète plutôt que vague :
Durées de conservation en un coup d'œil
Journaux d'accès serveur (Hetzner, origine)
90 jours
Envois du formulaire de retour (base de données)
généralement 180 jours
Google Analytics 4 (statistiques d'usage)
non déterminable de façon concrète
La durée de conservation de Google Analytics 4 est configurée dans la propriété Google Analytics, pas dans le code source de gottrix.app - la valeur concrète n'est pas vérifiable depuis ici. Toutes les bases légales figurent dans la politique de confidentialité.
Transport : TLS et HSTS
Le site est diffusé exclusivement en HTTPS - TLS 1.2 et 1.3 avec des suites de chiffrement modernes et des certificats gérés automatiquement. Le HTTP Strict Transport Security (HSTS) est défini avec max-age=63072000 (2 ans) sous-domaines inclus : le navigateur impose ainsi HTTPS de lui-même lors de chaque visite future. Pour situer les choses : le contenu de vos fichiers ne transite jamais par cette connexion, car il ne quitte jamais votre appareil - le chiffrement du transport protège la diffusion du site lui-même.
En-têtes HTTP de sécurité
Chaque réponse du serveur porte un ensemble complet d'en-têtes de sécurité. Les valeurs sont une configuration, pas une aspiration : un test automatique interrompt tout déploiement où l'une d'elles manque ou diffère.
Désactive 12 API d'appareils et de capteurs (position, USB, les API de la privacy sandbox Attribution-Reporting/Browsing-Topics/Interest-Cohort et plus) dont le site n'a pas besoin ; seuls le mode plein écran, le partage d'écran, la caméra et le microphone (pour les outils d'enregistrement correspondants) restent autorisés pour sa propre origine.
Cross-Origin-Opener-Policy: same-origin
Isole la fenêtre du navigateur des sites externes qui l'ont ouverte.
Cross-Origin-Resource-Policy: same-origin
Empêche les sites externes d'intégrer ou de lire des ressources de cette origine.
La Content-Security-Policy in extenso
La CSP est le verrou technique derrière la garantie zéro envoi. Elle est générée à partir d'un fichier source unique et affichée ici en direct depuis cette même source - les 17 directives, sans coupure :
Google CSP Evaluator (vérifié le 09/07/2026) : 0 constat de sévérité élevée. Outre sa propre origine, connect-src n'autorise que la liste blanche d'analytique documentée au niveau page - des métadonnées, jamais le contenu des fichiers.
La Content-Security-Policy existante (default-src 'self') agit aussi comme un verrou technique contre la publicité : elle n'autorise en principe aucune connexion du code livré vers une origine étrangère. Même un script publicitaire ou de suivi injecté par accident ne pourrait pas fonctionner, car le navigateur bloque toute connexion de ce type selon la politique. Ce n'est pas une annonce, mais une propriété de l'architecture existante, vérifiable dans le code source.
Choix délibéré : les API de la Privacy Sandbox restent bloquées
La ligne Permissions-Policy ci-dessus bloque entièrement browsing-topics=(), attribution-reporting=() et interest-cohort=() - ce n'est pas une configuration accessoire, mais une décision délibérée et permanente. Ces trois API font partie de la « Privacy Sandbox » de Google : des mécanismes de remplacement du cookie de suivi classique qui permettraient au navigateur lui-même de constituer des profils d'intérêt ou de stocker des données d'attribution publicitaire. Les bloquer n'est pas un détail technique chez gottrix, c'est un élément de différenciation, cohérent avec l'architecture zéro-envoi : là où le contenu des fichiers ne quitte déjà jamais le navigateur, un profil d'intérêt interne au navigateur n'a pas non plus sa place.
Réseaux publicitaires
Situation au 2026-07-25: gottrix n'intègre actuellement aucun réseau publicitaire. Si cela devait changer, cela serait indiqué ici et dans la politique de confidentialité avant la mise en œuvre du changement.
Vérification indépendante
Trois contrôles externes sont fermement planifiés et s'exécuteront contre le domaine en production au lancement public : SSL Labs (configuration TLS), Mozilla Observatory (posture de sécurité HTTP) et securityheaders.com (exhaustivité des en-têtes). Les résultats ne sont affichés et liés qu'une fois les analyses réellement effectuées - gottrix n'affiche jamais de sceau ou de note non vérifiés, et un test automatique dans chaque build l'impose.
Hébergement et localisation des données
Les serveurs d'origine sont exploités par Hetzner Online GmbH en Allemagne et relèvent du RGPD. Ils n'hébergent que le site statique : aucun compte utilisateur, aucun contenu de fichier, aucune base de données de contenu. Les journaux serveur ne contiennent que les données d'accès techniquement nécessaires, avec une durée de conservation de 90 jours ; un contrat de sous-traitance existe avec Hetzner. Le traitement des fichiers ayant lieu localement dans votre navigateur, le contenu de vos fichiers n'atteint de toute façon jamais cet emplacement.
Statistiques et consentement
Les statistiques d'usage anonymes (Google Analytics 4 avec Consent Mode v2 Advanced) démarrent avec tous les signaux sur refusé : sans votre consentement, aucun cookie de statistiques n'est déposé et aucun identifiant n'est créé. Avec votre consentement, seules les pages vues et l'identifiant de l'outil utilisé sont mesurés au maximum - jamais les noms de fichiers, tailles de fichiers ou contenus de fichiers. Tous les détails et les bases légales figurent dans la politique de confidentialité.
gottrix met fin à un contrôle de confidentialité ou de sécurité au lieu d'en ouvrir un : comme le contenu des fichiers ne quitte jamais le navigateur, aucune transmission vers nous ne se produit techniquement pour ces données - et sans transmission, il n'existe aucun traitement qu'un contrôle devrait même arrêter. Cela vaut indépendamment de qui ouvre le fichier : un cabinet d'avocats, un cabinet médical, un cabinet d'expertise comptable, un service des ressources humaines, une administration publique ou un particulier.
Pour le contenu des fichiers, aucun contrat de sous-traitance ne se justifie, car aucune transmission n'a lieu - il n'existe chez gottrix aucune opération de traitement qu'un contrat devrait encadrer. Pour la livraison du site web, les statistiques d'usage fondées sur le consentement et le formulaire de contact distinct, l'exploitant est le responsable du traitement, non un sous-traitant. Il en découle qu'un contrat de sous-traitance (DPA) au sens de l'article 28 du RGPD n'est ni requis ni juridiquement adapté à l'utilisation des outils eux-mêmes - c'est pourquoi nous ne proposons délibérément aucun modèle de DPA pour le traitement des fichiers.
Cette appréciation ne s'applique explicitement qu'au contenu des fichiers. Pour la livraison du site via Cloudflare et les statistiques d'usage (Google Analytics 4), gottrix est lui-même responsable du traitement au sens du droit de la protection des données, et des contrats de sous-traitance existent avec les prestataires concernés pour ces services (voir la politique de confidentialité). Quiconque a besoin d'un DPA pour la couche du site web y trouvera les parties contractantes - mais pas pour le contenu des fichiers, puisqu'il n'existe aucune opération de traitement qu'un DPA devrait couvrir.
Par profession et par secteur
Avocats et cabinets d'avocats
Les dossiers clients sont protégés par le secret professionnel de l'avocat et, en Allemagne, pénalement protégés par l'article 203, alinéa 1, n° 3 du Code pénal (StGB). Selon notre appréciation - qui ne constitue pas un conseil juridique pour votre cas précis - l'utilisation de gottrix ne change structurellement rien à cela : un fichier qui n'atteint jamais un serveur externe n'est non plus jamais divulgué à quiconque.
Est-ce que je manque à mon secret professionnel en traitant un dossier client avec gottrix ?
Selon notre appréciation, non, car aucune divulgation ne se produit : le fichier reste techniquement sur votre appareil, gottrix ne le voit jamais. Une réponse contraignante pour votre cas précis ne peut venir que de votre barreau ou d'un conseil juridique dédié.
Ai-je besoin d'un contrat de sous-traitance avec gottrix ?
Pas pour le contenu des fichiers - aucun traitement n'a lieu qu'un DPA devrait encadrer (voir le modèle de rôles ci-dessus). Cela ne s'applique pas aux statistiques du site web - voir le paragraphe sur la séparation des couches.
Médecins et cabinets médicaux
Les dossiers patients relèvent du secret médical et, en Allemagne, de l'article 203, alinéa 1, n° 1 du StGB, et constituent régulièrement des données de santé au sens de l'article 9 du RGPD. Selon notre appréciation, le même raisonnement structurel s'applique que pour les avocats : sans transmission, il n'y a pas de divulgation à gottrix.
Puis-je convertir un courrier médical ou un résultat de laboratoire avec gottrix ?
Selon notre appréciation, oui, car le fichier ne quitte jamais votre appareil - aucun tiers n'accède à son contenu. Pour les flux de travail particulièrement sensibles, une validation interne supplémentaire par le service informatique ou le délégué à la protection des données de votre cabinet ou de votre clinique reste toutefois conseillée.
Experts-comptables et commissaires aux comptes
Les experts-comptables, les commissaires aux comptes et les auditeurs relèvent de la même disposition de protection du secret que les avocats et les médecins (en Allemagne, article 203, alinéa 1, n° 3 du StGB), en plus de leurs propres obligations de confidentialité professionnelle. Les dossiers clients et les documents de comptes annuels convertis avec gottrix ne quittent à aucun moment l'appareil.
Puis-je traiter les justificatifs d'un client ou des PDF de comptes annuels avec gottrix ?
Selon notre appréciation, oui, pour la même raison structurelle que pour les avocats : pas de transmission, pas de divulgation. L'appréciation finale pour votre cabinet revient à votre ordre professionnel ou à votre équipe de conformité interne.
RH et services du personnel
Les bulletins de salaire, les contrats de travail et les candidatures sont des données personnelles, parfois particulièrement sensibles au sens du RGPD - aucune règle nouvelle spécifique n'est nécessaire pour arriver au même résultat : comme le fichier ne transite jamais vers un serveur extérieur à l'appareil, l'utilisation de gottrix ne crée en soi aucun traitement supplémentaire au sens de l'article 4, paragraphe 2, du RGPD.
Pouvons-nous convertir des bulletins de salaire ou des contrats de travail avec gottrix ?
Selon notre appréciation, oui - aucune étape de traitement supplémentaire n'apparaît puisque le fichier reste local. Une validation interne de votre équipe chargée de la protection des données reste sensée, mais ne remplace pas votre propre examen au cas par cas.
Administrations et secteur public
Au-delà du RGPD, les administrations publiques sont souvent liées par leur propre obligation de secret professionnel officiel, qui varie selon l'État, l'organisme et le domaine de compétence - nous ne citons délibérément aucune disposition unique ici, car elle diffère selon la juridiction. Le point structurel reste le même : un fichier que gottrix ne reçoit jamais ne peut pas non plus être divulgué de manière abusive par nous.
Pouvons-nous utiliser gottrix pour des documents officiels si les services cloud ne nous sont pas autorisés ?
Souvent oui, car la conversion ne comporte aucun envoi - exactement le critère que vise en général une interdiction du cloud. La validation contraignante relève de votre propre sécurité informatique ou de votre délégué à la protection des données, selon vos propres règles.
Entreprises en général (B2B)
Contrats, calculs internes, documents de fusions-acquisitions ou données de personnel - pour tout type de secret d'affaires ou de document confidentiel, le même avantage structurel s'applique : il n'existe aucune étape d'envoi où un tiers pourrait lire les données.
gottrix convient-il aux secrets d'affaires et aux contrats confidentiels ?
Selon notre appréciation, oui, car le fichier ne quitte jamais l'appareil - une violation de la confidentialité par transmission est structurellement exclue, pas seulement promise contractuellement. Une validation interne selon votre propre politique informatique reste néanmoins sensée.
Particuliers
Un bulletin de salaire, un bail, un résultat de laboratoire, un relevé bancaire : même sans obligation de confidentialité professionnelle, un fichier privé ne regarde que vous. Comme gottrix ne le voit jamais, aucun de nous ne peut le transférer par erreur, le perdre ou l'utiliser à d'autres fins.
Est-il sûr de traiter mon bulletin de salaire ou ma pièce d'identité avec un outil en ligne ?
Avec gottrix, oui, car aucun envoi n'a lieu : le fichier reste dans la mémoire de votre propre appareil. Même ainsi, la règle générale s'applique toujours : ne partagez le résultat ensuite qu'avec qui en a réellement besoin.
Ce que gottrix n'a pas
Aucune certification ISO 27001.
Aucun SOC 2 (Type I ou II).
Aucune authentification unique (SSO) ni fédération d'identité pour les comptes entreprise.
Aucun accord de niveau de service (SLA) contractuel pour le support.
Ces lacunes sont nommées délibérément, pas dissimulées : un contrôle qui s'arrête sur une lacune admise est plus honnête qu'un contrôle qui échoue sur une lacune découverte.
Contact pour les délégués à la protection des données: info@gottrix.app
Divulgation responsable
Vous avez trouvé une vulnérabilité ? Nous accueillons avec plaisir les signalements responsables. Merci de ne tester que sur votre propre appareil ou navigateur, sans provoquer de perte de données, d'interruption de service ni d'accès aux données d'autres utilisateurs - avec l'architecture zéro-envoi de gottrix, cela signifie en pratique des contournements de la CSP, des XSS, des erreurs de configuration des en-têtes ou du TLS, et des vulnérabilités web similaires du site livré lui-même.
Les tests effectués de bonne foi dans le cadre de cette politique n'entraîneront aucune poursuite judiciaire de la part de gottrix. Nous accusons réception, priorisons selon la gravité et vous tenons informé de l'avancement - actuellement un projet solo sans SLA de délai de réponse fixe, mais avec un intérêt sincère pour chaque signalement.
Sa sécurité repose sur l'architecture plutôt que sur des promesses : les fichiers sont traités exclusivement en local dans votre navigateur et ne sont jamais transmis à un serveur - une Content-Security-Policy stricte interdit au code de conversion toute connexion externe. S'y ajoutent TLS 1.2/1.3 avec HSTS, un ensemble complet d'en-têtes de sécurité et un hébergement en Allemagne. Chacun de ces points est vérifiable par vous-même dans le code source, l'onglet réseau ou via le test du mode avion.
Mes fichiers sont-ils envoyés ou stockés quelque part ?
Non. La conversion s'exécute entièrement dans la mémoire de votre navigateur ; il n'existe aucun point d'envoi et aucun stockage serveur pour le contenu des fichiers. La Content-Security-Policy interdit au code des moteurs et des workers toute connexion à des serveurs externes, et un test automatique le vérifie à chaque build. Fermez l'onglet et les données disparaissent - il n'y a rien à supprimer côté serveur.
Quel chiffrement utilise gottrix.app ?
Le site est diffusé exclusivement en HTTPS avec TLS 1.2 et 1.3 et des suites de chiffrement modernes ; HSTS impose HTTPS pendant deux ans, sous-domaines inclus. Le contenu de vos fichiers ne transite lui-même par aucune connexion, car il ne quitte jamais votre appareil - le chiffrement du transport protège la diffusion du site et les métadonnées d'usage optionnelles fondées sur le consentement.
Où les serveurs sont-ils hébergés ?
Les serveurs d'origine sont exploités par Hetzner Online GmbH en Allemagne, sous le régime du RGPD. Ils n'hébergent que le site statique : aucun compte utilisateur, aucun contenu de fichier, aucune base de données de contenu. Le traitement ayant lieu localement dans votre navigateur, l'emplacement du serveur est sans importance pour le contenu de vos fichiers - il ne l'atteint jamais.
Comment puis-je vérifier moi-même ces affirmations de sécurité ?
Trois moyens ne nécessitant aucune expertise particulière : le test du mode avion (ouvrez un outil, déconnectez-vous, convertissez - cela continue de fonctionner), l'onglet réseau des outils de développement (F12 : aucune requête de fichier pendant la conversion) et les en-têtes de réponse que tout navigateur peut afficher. Le guide étape par étape figure sur la page de preuve ; au lancement public, des analyses externes de SSL Labs, Mozilla Observatory et securityheaders.com viendront s'y ajouter.
Quelles données gottrix collecte-t-il au juste ?
Sans votre consentement : aucun cookie de statistiques ni identifiant, seulement des journaux serveur techniquement nécessaires à une durée de conservation de 90 jours. Avec votre consentement, Google Analytics 4 mesure un usage agrégé, comme les pages vues et l'identifiant de l'outil utilisé ; les noms de fichiers, tailles de fichiers et contenus de fichiers ne sont jamais enregistrés. Les bases légales complètes et la façon de retirer votre consentement figurent dans la politique de confidentialité.
Vérifiabilité : comment le contrôler vous-même
Chaque affirmation de cette page peut être vérifiée par vous-même avec des moyens déjà à votre disposition - du test en mode avion à l'onglet réseau des outils de développement. Le guide complet étape par étape se trouve sur la page de preuve. Le script de vérification derrière cette garantie est lui-même ouvert dans le code source de ce projet, sous oss/gate-null-upload-static/ - à consulter et à réutiliser.
Les registres de destinataires, de flux de données et d'affirmations de cette page sont générés à partir de fichiers source ; la date ci-dessous est leur dernière modification réelle dans l'historique des versions, non tenue à jour manuellement.
Dernière mise à jour : 2026-07-25
Uniquement avec votre accord, nous mesurons l'utilisation de manière anonymisée via des cookies afin d'améliorer gottrix. Vos fichiers restent toujours en local, sur votre appareil. Confidentialité