gottrix.app फ़ाइलों को आपके ब्राउज़र में 100% स्थानीय रूप से प्रोसेस करता है: रूपांतरण कोड की किसी भी बाहरी सर्वर तक पहुँच नहीं है (Content-Security-Policy द्वारा लागू), इसलिए अपलोड तकनीकी रूप से असंभव है। डिलीवरी HSTS (2 वर्ष) के साथ TLS 1.2/1.3, सुरक्षा हेडर के एक पूर्ण सेट, और जर्मनी में Hetzner पर होस्टिंग के माध्यम से होती है। इस पृष्ठ पर हर दावे को आप स्वयं सत्यापित कर सकते हैं।
शून्य-अपलोड वास्तुकला: उन्मूलन के ज़रिए सुरक्षा
आम ऑनलाइन कन्वर्टर आपकी फ़ाइल को सर्वर पर अपलोड करते हैं, उसे वहाँ प्रोसेस करते हैं और परिणाम वापस भेजते हैं - इनमें से हर चरण एक आक्रमण सतह है। gottrix इस महत्वपूर्ण चरण को पूरी तरह हटा देता है: इंजन (छवियों, PDF, ऑडियो, वीडियो और अधिक के लिए) आपके ब्राउज़र में सीधे WebAssembly के रूप में चलते हैं। जो कभी प्रसारित ही नहीं होता, उसे रास्ते में रोका नहीं जा सकता, किसी सर्वर से लीक नहीं हो सकता, और किसी से माँगा नहीं जा सकता।
यह नीति से नहीं, बल्कि वास्तुकला से लागू होता है, दो कड़ाई से अलग किए गए क्षेत्रों के साथ: आपकी फ़ाइल के बाइट्स को छूने वाला कोड (इंजन और वेब वर्कर) Content-Security-Policy द्वारा अपने ही मूल तक सीमित है और इसमें कोई नेटवर्क कॉल नहीं है - हर बिल्ड में एक स्वचालित परीक्षण इसे सत्यापित करता है। पृष्ठ परत, जो आपकी फ़ाइलों को कभी नहीं देखती, केवल एक दस्तावेज़ीकृत एनालिटिक्स एलाउलिस्ट तक ही पहुँच सकती है।
इंजन और वर्कर: 0 नेटवर्क प्रिमिटिव, कोई बाहरी मूल नहीं - हर बिल्ड में स्टैटिक रूप से जाँचा जाता है।
पृष्ठ परत: बाहरी अनुरोध केवल दस्तावेज़ीकृत एनालिटिक्स एलाउलिस्ट तक, फ़ाइल बाइट्स कभी नहीं।
कोई अपलोड फ़ॉलबैक नहीं: यदि स्थानीय प्रोसेसिंग विफल होती है, तो आपको एक ईमानदार त्रुटि संदेश मिलता है - कभी सर्वर के ज़रिए चक्कर नहीं।
ऑफ़लाइन प्रमाण: आपकी पहली विज़िट के बाद, टूल्स फ़्लाइट मोड में भी काम करते रहते हैं - इसका सबसे मज़बूत प्रमाण कि कुछ भी नहीं भेजा जाता।
डेटा प्रवाह: आपके डिवाइस से सर्वर तक
gottrix.app पर हर अनुरोध पहले Cloudflare के Edge नेटवर्क से होकर गुज़रता है, जो TLS कनेक्शन समाप्त करता है और डिलीवरी तेज़ करता है, इसके बाद उसे जर्मनी में Hetzner के ओरिजिन सर्वर पर भेजा जाता है। Cloudflare और Hetzner केवल IP पता, अनुरोधित URL और टाइमस्टैंप जैसा तकनीकी कनेक्शन डेटा प्रोसेस करते हैं - फ़ाइल की सामग्री कभी नहीं, क्योंकि वह आपके डिवाइस से बाहर ही नहीं जाती। वैकल्पिक फ़ीडबैक फ़ॉर्म में दो और शाखाएँ जुड़ती हैं (बॉट-सुरक्षा के लिए Cloudflare Turnstile, एक आंतरिक सूचना के लिए Resend); गुमनाम उपयोग-आँकड़े केवल आपकी सहमति से, सीधे आपके ब्राउज़र से Google Analytics 4 तक जाते हैं। सभी डेटा श्रेणियों और कानूनी आधारों वाली पूरी प्राप्तकर्ता तालिका इस पेज पर नीचे दी गई है।
आपके (कनेक्शन) डेटा के प्राप्तकर्ता
नीचे दी गई तालिका gottrix.app के संचालन में तकनीकी डेटा प्रोसेस करने वाले हर बाहरी प्राप्तकर्ता को सूचीबद्ध करती है - यह उसी रजिस्टर से जनरेट की गई है जिससे गोपनीयता नीति बनती है, ताकि दोनों पेज कभी अलग न हों। आपकी फ़ाइल की सामग्री किसी भी पंक्ति में नहीं है, क्योंकि वह इनमें से किसी भी प्राप्तकर्ता तक कभी नहीं पहुँचती।
आपके (कनेक्शन) डेटा के प्राप्तकर्ता
प्राप्तकर्ता
भूमिका
स्थान
डेटा श्रेणियाँ
कानूनी आधार
स्थानांतरण तंत्र
प्रतिधारण अवधि
Hetzner Online GmbH
Origin-Hosting / Server-Zugriffslogs
Deutschland
Gekuerzte/maskierte IP-Adresse (im Caddy-Zugriffslog, GDPR-uebliche Truncation: IPv4 auf /24 = letztes Oktett genullt, IPv6 auf /48 = letzte 80 Bit genullt; Details siehe evidence); Zeitstempel; angefragte URL; User-Agent; HTTP-Statuscode; Feedback-Freitext + optionale Diagnosedaten (Browser/Plattform/Viewport/Client-Zeit) in der Feedback-DB, KEINE IP-Adresse und KEINE E-Mail-Adresse (laut Tabellenschema bewusst keine Spalte dafuer)
Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse am sicheren, stabilen Betrieb; fuer Feedback: berechtigtes Interesse an Missbrauchsschutz/Bearbeitung, optionale Diagnosedaten Art. 6 Abs. 1 lit. a DSGVO)
keine Drittlanduebermittlung (Sitz Deutschland/EU)
IP-Adresse (jeder Request, da Cloudflare TLS terminiert - nicht auf das Feedback-Formular beschraenkt); angefragte URL; User-Agent; Zeitstempel; TLS-/Verbindungsmetadaten; NEL-Fehlerberichte (Netzwerkfehler-Metadaten des Browsers); Turnstile-Challenge-Antwort-Token + optional die Besucher-IP als remoteip-Parameter (nur beim Absenden des Feedback-Formulars)
Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an sicherer, performanter Auslieferung und Missbrauchs-/Bot-Abwehr)
EU-Standardvertragsklauseln, ggf. EU-US Data Privacy Framework (konkrete Cloudflare-Vertragsgrundlage im Repository nicht dokumentiert - zu verifizieren, siehe offene Punkte)
Art. 6 Abs. 1 lit. a DSGVO i.V.m. § 25 Abs. 1 TDDDG (Einwilligung); vor Einwilligung ausschliesslich anonyme Modellierungssignale ohne Cookie und ohne Personenbezug
EU-Standardvertragsklauseln, EU-US Data Privacy Framework
ठोस रूप से निर्धारित नहीं किया जा सकता
Resend, Inc.
Transaktionale E-Mail (genau eine interne Benachrichtigung pro Feedback-Eingang)
USA
Feedback-Freitext (im E-Mail-Body); optionale Werkzeug-Kennung, Seiten-Pfad, Sprache, Zeitstempel (im E-Mail-Body); optionale Diagnosedaten (Browser/Plattform/Viewport/Client-Zeit), NUR bei separater ausdruecklicher Einwilligung; KEINE Besucher-IP-Adresse, KEINE Besucher-E-Mail-Adresse (laut Code nicht Teil der API-Payload)
Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Bearbeitung des Anliegens); fuer optionale Diagnosedaten Art. 6 Abs. 1 lit. a DSGVO (gesonderte Einwilligung)
EU-Standardvertragsklauseln, soweit einschlaegig EU-US Data Privacy Framework
आमतौर पर 180 दिन
प्रतिधारण अवधियों का सारांश
gottrix.app पर ज्ञात सभी प्रतिधारण अवधियाँ एक ही जगह, सामान्य के बजाय ठोस रूप में:
प्रतिधारण अवधियों का सारांश
सर्वर एक्सेस लॉग (Hetzner, ओरिजिन)
90 दिन
फ़ीडबैक प्रस्तुतियाँ (डेटाबेस)
आमतौर पर 180 दिन
Google Analytics 4 (उपयोग-आँकड़े)
ठोस रूप से निर्धारित नहीं किया जा सकता
Google Analytics 4 की प्रतिधारण अवधि Google Analytics प्रॉपर्टी में कॉन्फ़िगर की जाती है, gottrix.app के सोर्स कोड में नहीं - ठोस मान यहाँ से सत्यापित नहीं किया जा सकता। सभी कानूनी आधार गोपनीयता नीति में मौजूद हैं।
ट्रांसपोर्ट: TLS और HSTS
वेबसाइट केवल HTTPS के ज़रिए डिलीवर की जाती है - आधुनिक सिफ़र सूट और स्वचालित रूप से प्रबंधित सर्टिफिकेट के साथ TLS 1.2 और 1.3। HTTP Strict Transport Security (HSTS) सबडोमेन सहित max-age=63072000 (2 वर्ष) के साथ सेट है: इससे ब्राउज़र भविष्य की हर विज़िट पर स्वयं HTTPS लागू करता है। स्पष्टता के लिए: आपकी फ़ाइल की सामग्री इस कनेक्शन से कभी नहीं गुज़रती, क्योंकि यह आपके डिवाइस को कभी नहीं छोड़ती - ट्रांसपोर्ट एन्क्रिप्शन साइट की डिलीवरी को ही सुरक्षित करता है।
HTTP सुरक्षा हेडर
सर्वर की हर प्रतिक्रिया सुरक्षा हेडर का एक पूर्ण सेट साथ लाती है। ये मान एक आकांक्षा नहीं, बल्कि कॉन्फ़िगरेशन हैं: एक स्वचालित परीक्षण किसी भी डिप्लॉय को रोक देता है जिसमें कोई एक हेडर गायब हो या अलग हो।
साइट को जिन 12 डिवाइस और सेंसर API की ज़रूरत नहीं (लोकेशन, USB, Attribution-Reporting/Browsing-Topics/Interest-Cohort जैसी प्राइवेसी-सैंडबॉक्स API और अधिक), उन्हें निष्क्रिय करता है; केवल फ़ुलस्क्रीन मोड, स्क्रीन-शेयरिंग, कैमरा और माइक्रोफ़ोन (संबंधित रिकॉर्डिंग टूल के लिए) ही अपने मूल के लिए अनुमत रहते हैं।
Cross-Origin-Opener-Policy: same-origin
ब्राउज़र विंडो को उन बाहरी साइटों से अलग करता है जिन्होंने उसे खोला।
Cross-Origin-Resource-Policy: same-origin
बाहरी साइटों को इस मूल के संसाधन एम्बेड करने या पढ़ने से रोकता है।
Content-Security-Policy पूर्ण रूप में
CSP शून्य-अपलोड गारंटी के पीछे तकनीकी ताला है। यह एक ही स्रोत फ़ाइल से जनरेट होती है और यहाँ ठीक उसी स्रोत से लाइव प्रदर्शित होती है - सभी 17 निर्देश, बिना संक्षेप के:
Google CSP Evaluator (09-07-2026 को जाँचा गया): उच्च गंभीरता के 0 निष्कर्ष। अपने ही मूल के अलावा, connect-src केवल पृष्ठ परत की दस्तावेज़ीकृत एनालिटिक्स एलाउलिस्ट की अनुमति देता है - मेटाडेटा, कभी फ़ाइल की सामग्री नहीं।
मौजूदा Content-Security-Policy (default-src 'self') एक तकनीकी विज्ञापन-रोक के रूप में भी काम करती है: यह सिद्धांततः वितरित कोड को किसी भी बाहरी origin से जुड़ने की अनुमति ही नहीं देती। गलती से डाला गया कोई विज्ञापन या ट्रैकिंग स्क्रिप्ट भी इसके कारण काम नहीं कर पाएगा - ब्राउज़र इस नीति के आधार पर ऐसे हर कनेक्शन को अवरुद्ध कर देता है। यह कोई घोषणा नहीं है, बल्कि मौजूदा आर्किटेक्चर की एक ऐसी विशेषता है जिसे सोर्स कोड में सत्यापित किया जा सकता है।
एक सोच-समझकर लिया गया फैसला: Privacy Sandbox API अवरुद्ध बने रहते हैं
ऊपर दी गई Permissions-Policy पंक्ति browsing-topics=(), attribution-reporting=() और interest-cohort=() को पूरी तरह अवरुद्ध करती है - यह कोई आकस्मिक सेटिंग नहीं, बल्कि एक सोच-समझकर लिया गया, स्थायी फैसला है। ये तीनों API गूगल के "Privacy Sandbox" का हिस्सा हैं: पारंपरिक ट्रैकिंग कुकी के विकल्प तंत्र, जो ब्राउज़र को खुद रुचि-प्रोफ़ाइल बनाने या विज्ञापन-एट्रिब्यूशन डेटा संग्रहीत करने देते। gottrix के लिए इन्हें अवरुद्ध करना कोई तकनीकी विवरण नहीं, बल्कि एक भेदक विशेषता है, जो शून्य-अपलोड आर्किटेक्चर के अनुरूप है: जहाँ फ़ाइल की सामग्री वैसे भी कभी ब्राउज़र नहीं छोड़ती, वहाँ ब्राउज़र के भीतर की रुचि-प्रोफ़ाइल की भी कोई जगह नहीं।
विज्ञापन नेटवर्क
स्थिति दिनांक 2026-07-25: gottrix फ़िलहाल किसी भी विज्ञापन नेटवर्क को शामिल नहीं करता। यदि यह बदलता है, तो बदलाव लागू होने से पहले इसकी जानकारी यहाँ और गोपनीयता नीति में दी जाएगी।
स्वतंत्र सत्यापन
तीन बाहरी समीक्षाओं की पक्की योजना बनाई गई है, जो सार्वजनिक लॉन्च पर लाइव डोमेन के विरुद्ध चलाई जाएँगी: SSL Labs (TLS कॉन्फ़िगरेशन), Mozilla Observatory (HTTP सुरक्षा स्थिति), और securityheaders.com (हेडर की पूर्णता)। परिणाम तभी दिखाए और लिंक किए जाते हैं जब स्कैन वास्तव में चलाए जा चुके हों - gottrix सैद्धांतिक रूप से कभी भी असत्यापित सील या स्कोर नहीं दिखाता, और हर बिल्ड में एक स्वचालित परीक्षण इसे लागू करता है।
होस्टिंग और डेटा का स्थान
मूल सर्वर जर्मनी में Hetzner Online GmbH द्वारा संचालित हैं और GDPR के अधीन हैं। इन पर केवल स्टैटिक वेबसाइट रहती है: न कोई यूज़र अकाउंट, न फ़ाइल की सामग्री, न ही कोई कंटेंट डेटाबेस। सर्वर लॉग में केवल 90 दिनों की प्रतिधारण अवधि वाले, तकनीकी रूप से आवश्यक एक्सेस डेटा होते हैं; Hetzner के साथ एक डेटा-प्रोसेसिंग एग्रीमेंट मौजूद है। चूँकि फ़ाइल प्रोसेसिंग आपके ब्राउज़र में स्थानीय रूप से होती है, आपकी फ़ाइल की सामग्री वैसे भी इस स्थान तक कभी नहीं पहुँचती।
आँकड़े और सहमति
गुमनाम उपयोग-आँकड़े (Consent Mode v2 Advanced के साथ Google Analytics 4) सभी सिग्नल अस्वीकृत पर सेट के साथ शुरू होते हैं: आपकी सहमति के बिना, कोई भी आँकड़ा कुकी सेट नहीं होती और कोई पहचानकर्ता नहीं बनता। सहमति देने पर, अधिकतम पेज व्यू और उपयोग किए गए टूल का पहचानकर्ता मापा जाता है - कभी फ़ाइल नाम, फ़ाइल आकार या फ़ाइल की सामग्री नहीं। सभी विवरण और कानूनी आधार गोपनीयता नीति में मौजूद हैं।
gottrix गोपनीयता या सुरक्षा समीक्षा शुरू करने के बजाय उसे समाप्त कर देता है: क्योंकि फ़ाइल की सामग्री कभी भी ब्राउज़र नहीं छोड़ती, इसलिए तकनीकी रूप से हमें कोई ट्रांसमिशन नहीं होता - और बिना ट्रांसमिशन के, ऐसा कोई प्रोसेसिंग नहीं होता जिसे किसी समीक्षा को रोकना भी पड़े। यह इस बात से स्वतंत्र लागू होता है कि फ़ाइल कौन खोलता है: कोई लॉ फर्म, कोई मेडिकल प्रैक्टिस, कोई टैक्स ऑफिस, कोई HR विभाग, कोई सरकारी प्राधिकरण, या कोई निजी व्यक्ति।
फ़ाइल की सामग्री के लिए कोई डेटा-प्रोसेसिंग एग्रीमेंट नहीं बनता, क्योंकि कोई ट्रांसमिशन नहीं होता - gottrix में ऐसा कोई प्रोसेसिंग ऑपरेशन नहीं है जिसे किसी अनुबंध से नियंत्रित करने की ज़रूरत हो। वेबसाइट की डिलीवरी, सहमति-आधारित उपयोग-आँकड़ों, और अलग फ़ीडबैक फ़ॉर्म के लिए, ऑपरेटर नियंत्रक है, प्रोसेसर नहीं। इससे यह निकलता है कि GDPR के अनुच्छेद 28 के तहत डेटा-प्रोसेसिंग एग्रीमेंट (DPA) टूल के उपयोग के लिए न तो आवश्यक है और न ही कानूनी रूप से उपयुक्त है - इसलिए हम जानबूझकर फ़ाइल प्रोसेसिंग के लिए कोई DPA टेम्प्लेट नहीं देते।
यह आकलन स्पष्ट रूप से केवल फ़ाइल की सामग्री पर लागू होता है। Cloudflare के ज़रिए वेबसाइट डिलीवरी और उपयोग-आँकड़ों (Google Analytics 4) के लिए, gottrix स्वयं डेटा-सुरक्षा कानून के तहत नियंत्रक है, और इन सेवाओं के लिए संबंधित प्रदाताओं के साथ डेटा-प्रोसेसिंग एग्रीमेंट मौजूद हैं (देखें गोपनीयता नीति)। जिसे भी वेबसाइट स्तर के लिए DPA चाहिए, उसे संविदा पक्ष वहाँ मिल जाएँगे - बस फ़ाइल की सामग्री के लिए नहीं, क्योंकि वहाँ ऐसा कोई प्रोसेसिंग ऑपरेशन नहीं है जिसे किसी DPA से कवर करने की ज़रूरत हो।
पेशे और उद्योग के अनुसार
वकील और लॉ फर्म
क्लाइंट फ़ाइलें वकील-क्लाइंट गोपनीयता दायित्वों से सुरक्षित हैं और जर्मनी में, आपराधिक संहिता (StGB) की धारा 203(1) संख्या 3 के तहत आपराधिक रूप से संरक्षित हैं। हमारे आकलन में - आपके विशिष्ट मामले के लिए कानूनी सलाह नहीं - gottrix का उपयोग संरचनात्मक रूप से इसमें कुछ भी नहीं बदलता: जो फ़ाइल कभी किसी विदेशी सर्वर तक नहीं पहुँचती, वह भी किसी को कभी उजागर नहीं होती।
क्या मैं gottrix से क्लाइंट फ़ाइल प्रोसेस करके अपनी गोपनीयता की ज़िम्मेदारी का उल्लंघन करता हूँ?
हमारे आकलन में नहीं, क्योंकि कोई प्रकटीकरण नहीं होता: फ़ाइल तकनीकी रूप से आपके डिवाइस पर ही रहती है, gottrix उसे कभी नहीं देखता। आपके विशिष्ट मामले के लिए बाध्यकारी उत्तर केवल आपकी बार एसोसिएशन या समर्पित कानूनी सलाहकार से मिल सकता है।
क्या मुझे gottrix के साथ डेटा-प्रोसेसिंग एग्रीमेंट की ज़रूरत है?
फ़ाइल की सामग्री के लिए नहीं - कोई प्रोसेसिंग नहीं होती जिसे DPA नियंत्रित करे (ऊपर भूमिका-मॉडल देखें)। यह वेबसाइट एनालिटिक्स पर लागू नहीं होता - लेयर-सेपरेशन वाला पैराग्राफ देखें।
डॉक्टर और मेडिकल प्रैक्टिस
मरीज़ के रिकॉर्ड मेडिकल गोपनीयता के दायरे में आते हैं और जर्मनी में StGB की धारा 203(1) संख्या 1 के अंतर्गत आते हैं, और आमतौर पर GDPR के अनुच्छेद 9 के तहत स्वास्थ्य डेटा माने जाते हैं। हमारे आकलन में, वकीलों जैसा ही संरचनात्मक तर्क यहाँ भी लागू होता है: बिना ट्रांसमिशन के, gottrix के सामने कोई प्रकटीकरण नहीं होता।
क्या मैं gottrix से मेडिकल लेटर या लैब रिपोर्ट कन्वर्ट कर सकता हूँ?
हमारे आकलन में हाँ, क्योंकि फ़ाइल आपके डिवाइस को कभी नहीं छोड़ती - किसी तीसरे पक्ष को उसकी सामग्री तक पहुँच नहीं मिलती। विशेष रूप से संवेदनशील वर्कफ़्लो के लिए, आपकी प्रैक्टिस या क्लिनिक से अतिरिक्त आंतरिक IT या गोपनीयता स्वीकृति लेना अब भी उचित है।
टैक्स सलाहकार और ऑडिटर
टैक्स सलाहकार, सर्टिफाइड पब्लिक अकाउंटेंट और ऑडिटर वकीलों और डॉक्टरों जैसे ही गोपनीयता-संरक्षण प्रावधान के दायरे में आते हैं (जर्मनी में, StGB की धारा 203(1) संख्या 3), और साथ ही उनके अपने पेशेवर गोपनीयता दायित्व भी लागू होते हैं। gottrix से कन्वर्ट किए गए क्लाइंट फ़ाइलें और वार्षिक-लेखा दस्तावेज़ इस प्रक्रिया में कभी डिवाइस नहीं छोड़ते।
क्या मैं किसी क्लाइंट की रसीदें या वार्षिक-लेखा PDF gottrix से प्रोसेस कर सकता हूँ?
हमारे आकलन में हाँ, वकीलों जैसे ही संरचनात्मक कारण से: कोई ट्रांसमिशन नहीं, कोई प्रकटीकरण नहीं। आपकी फर्म के लिए अंतिम आकलन आपकी पेशेवर संस्था या आपकी आंतरिक अनुपालन टीम पर निर्भर करता है।
HR और कार्मिक विभाग
सैलरी स्लिप, रोज़गार अनुबंध और नौकरी के आवेदन व्यक्तिगत डेटा हैं, जिनमें से कुछ GDPR के तहत विशेष रूप से संवेदनशील हैं - इसी परिणाम तक पहुँचने के लिए किसी नए विशेष नियम की ज़रूरत नहीं है: क्योंकि फ़ाइल डिवाइस के बाहर किसी सर्वर तक कभी नहीं पहुँचती, gottrix के उपयोग से खुद कोई अतिरिक्त प्रोसेसिंग GDPR के अनुच्छेद 4(2) के तहत नहीं बनती।
क्या हम gottrix से सैलरी स्लिप या रोज़गार अनुबंध कन्वर्ट कर सकते हैं?
हमारे आकलन में हाँ - कोई अतिरिक्त प्रोसेसिंग स्टेप नहीं बनता क्योंकि फ़ाइल लोकल ही रहती है। आपकी गोपनीयता टीम से आंतरिक स्वीकृति लेना अब भी समझदारी भरा है, लेकिन यह आपकी अपनी केस-दर-केस समीक्षा की जगह नहीं लेता।
सरकारी प्राधिकरण और सार्वजनिक क्षेत्र
GDPR के अलावा, सरकारी प्राधिकरण अक्सर अपने खुद के आधिकारिक गोपनीयता दायित्व से बंधे होते हैं, जो राज्य, एजेंसी और कार्यक्षेत्र के अनुसार अलग-अलग होता है - हम यहाँ जानबूझकर किसी एक प्रावधान का नाम नहीं लेते, क्योंकि यह क्षेत्राधिकार के अनुसार अलग-अलग होता है। संरचनात्मक बात वही रहती है: जो फ़ाइल gottrix को कभी नहीं मिलती, उसे हमारे द्वारा अनुचित रूप से उजागर भी नहीं किया जा सकता।
यदि हमारे लिए क्लाउड सेवाएँ अनुमत नहीं हैं, तो क्या हम आधिकारिक दस्तावेज़ों के लिए gottrix का उपयोग कर सकते हैं?
अक्सर हाँ, क्योंकि कन्वर्ज़न में कोई अपलोड शामिल नहीं होता - जो ठीक वही मानदंड है जिस पर आमतौर पर क्लाउड-प्रतिबंध केंद्रित होता है। बाध्यकारी स्वीकृति आपकी अपनी IT-सुरक्षा या डेटा-सुरक्षा इकाई पर निर्भर करती है, आपके अपने नियमों के आधार पर।
सामान्य रूप से व्यवसाय (B2B)
अनुबंध, आंतरिक गणनाएँ, M&A दस्तावेज़ या कार्मिक डेटा - हर तरह के ट्रेड सीक्रेट या गोपनीय दस्तावेज़ के लिए, वही संरचनात्मक फ़ायदा लागू होता है: कोई अपलोड स्टेप नहीं है जहाँ कोई तीसरा पक्ष साथ में पढ़ सके।
क्या gottrix ट्रेड सीक्रेट और गोपनीय अनुबंधों के लिए उपयुक्त है?
हमारे आकलन में हाँ, क्योंकि फ़ाइल डिवाइस को कभी नहीं छोड़ती - ट्रांसमिशन के ज़रिए गोपनीयता भंग होना संरचनात्मक रूप से असंभव है, न कि सिर्फ़ अनुबंध के ज़रिए वादा किया गया। आपकी अपनी IT-नीति के तहत आंतरिक स्वीकृति लेना फिर भी समझदारी भरा है।
निजी व्यक्ति
सैलरी स्लिप, लीज़, लैब रिपोर्ट, बैंक स्टेटमेंट: पेशेवर गोपनीयता दायित्व के बिना भी, एक निजी फ़ाइल आपके अलावा किसी और का मामला नहीं है। क्योंकि gottrix उसे कभी नहीं देखता, हममें से कोई भी उसे गलती से आगे नहीं भेज सकता, खो नहीं सकता, या किसी और चीज़ के लिए उपयोग नहीं कर सकता।
क्या किसी ऑनलाइन टूल से मेरी सैलरी स्लिप या पहचान दस्तावेज़ प्रोसेस करना सुरक्षित है?
gottrix के साथ, हाँ, क्योंकि कोई अपलोड नहीं होता: फ़ाइल आपके अपने डिवाइस की मेमोरी में ही रहती है। फिर भी, सामान्य नियम लागू रहता है: बाद में परिणाम केवल उन्हीं के साथ साझा करें जिन्हें वाकई इसकी ज़रूरत है।
gottrix के पास क्या नहीं है
कोई ISO 27001 प्रमाणन नहीं।
कोई SOC 2 (Type I या II) नहीं।
एंटरप्राइज़ खातों के लिए कोई सिंगल साइन-ऑन (SSO) या आइडेंटिटी फ़ेडरेशन नहीं।
कोई कॉन्ट्रैक्चुअल सपोर्ट सर्विस-लेवल एग्रीमेंट (SLA) नहीं।
ये कमियाँ जानबूझकर बताई गई हैं, छिपाई नहीं गई हैं: एक समीक्षा जो स्वीकार की गई कमी पर खत्म होती है, वह उस समीक्षा से ज़्यादा ईमानदार है जो खोजी गई कमी पर विफल होती है।
कोई खामी मिली? हम ज़िम्मेदारी से की गई रिपोर्ट का स्वागत करते हैं। कृपया केवल अपने ही डिवाइस या ब्राउज़र पर परीक्षण करें, बिना किसी डेटा हानि, सेवा में रुकावट, या अन्य उपयोगकर्ताओं के डेटा तक पहुँच के - gottrix के ज़ीरो-अपलोड आर्किटेक्चर में, व्यवहार में इसका अर्थ है: CSP बायपास, XSS, header या TLS की गलत कॉन्फ़िगरेशन, और वितरित साइट की ऐसी ही अन्य वेब खामियाँ।
इस नीति के तहत सद्भावनापूर्वक किए गए परीक्षण से gottrix की ओर से कोई कानूनी कार्रवाई नहीं होगी। हम रिपोर्ट मिलने की पुष्टि करते हैं, गंभीरता के अनुसार प्राथमिकता तय करते हैं, और आपको प्रगति की जानकारी देते रहते हैं - फ़िलहाल यह एक व्यक्तिगत परियोजना है जिसका कोई निश्चित प्रतिक्रिया-समय SLA नहीं है, लेकिन हर रिपोर्ट में वास्तविक रुचि है।
इसकी सुरक्षा वादों पर नहीं, वास्तुकला पर आधारित है: फ़ाइलें केवल आपके ब्राउज़र में स्थानीय रूप से प्रोसेस होती हैं और किसी सर्वर पर कभी नहीं भेजी जातीं - एक सख़्त Content-Security-Policy रूपांतरण कोड को किसी भी बाहरी कनेक्शन से रोकती है। इसके साथ HSTS वाला TLS 1.2/1.3, सुरक्षा हेडर का पूरा सेट, और जर्मनी में होस्टिंग भी है। इनमें से हर बिंदु को आप स्रोत कोड, नेटवर्क टैब, या फ़्लाइट-मोड टेस्ट के ज़रिए स्वयं सत्यापित कर सकते हैं।
क्या मेरी फ़ाइलें कहीं अपलोड या संग्रहीत होती हैं?
नहीं। रूपांतरण पूरी तरह आपके ब्राउज़र की मेमोरी में होता है; फ़ाइल की सामग्री के लिए न कोई अपलोड एंडपॉइंट है, न सर्वर-साइड स्टोरेज। Content-Security-Policy इंजन और वर्कर कोड को किसी भी बाहरी सर्वर से कनेक्शन की अनुमति नहीं देती, और हर बिल्ड में एक स्वचालित परीक्षण इसे सत्यापित करता है। टैब बंद करें, और डेटा गायब हो जाता है - सर्वर साइड पर मिटाने के लिए कुछ भी नहीं बचता।
gottrix.app किस एन्क्रिप्शन का उपयोग करता है?
वेबसाइट केवल आधुनिक सिफ़र सूट वाले TLS 1.2 और 1.3 के साथ HTTPS के ज़रिए डिलीवर की जाती है; HSTS सबडोमेन सहित दो वर्षों के लिए HTTPS लागू करती है। आपकी फ़ाइल की सामग्री स्वयं किसी भी कनेक्शन से कभी नहीं गुज़रती, क्योंकि यह आपके डिवाइस को कभी नहीं छोड़ती - ट्रांसपोर्ट एन्क्रिप्शन साइट की डिलीवरी और सहमति पर आधारित वैकल्पिक उपयोग मेटाडेटा को सुरक्षित करता है।
सर्वर कहाँ होस्ट किए गए हैं?
मूल सर्वर जर्मनी में Hetzner Online GmbH द्वारा GDPR के अंतर्गत संचालित हैं। इन पर केवल स्टैटिक वेबसाइट रहती है: न कोई यूज़र अकाउंट, न फ़ाइल की सामग्री, न ही कोई कंटेंट डेटाबेस। चूँकि प्रोसेसिंग आपके ब्राउज़र में स्थानीय रूप से होती है, सर्वर का स्थान आपकी फ़ाइल की सामग्री के लिए अप्रासंगिक है - वह कभी वहाँ तक नहीं पहुँचती।
मैं इन सुरक्षा दावों को स्वयं कैसे सत्यापित कर सकता हूँ?
बिना किसी विशेष विशेषज्ञता के तीन तरीके: फ़्लाइट-मोड टेस्ट (कोई टूल खोलें, कनेक्शन काटें, कनवर्ट करें - यह काम करता रहता है), डेवलपर टूल का नेटवर्क टैब (F12: रूपांतरण के दौरान कोई फ़ाइल अनुरोध नहीं), और वे रिस्पॉन्स हेडर जो कोई भी ब्राउज़र दिखा सकता है। चरण-दर-चरण गाइड प्रमाण पृष्ठ पर है; सार्वजनिक लॉन्च पर SSL Labs, Mozilla Observatory और securityheaders.com के बाहरी स्कैन जोड़े जाते हैं।
gottrix आख़िर कौन-सा डेटा एकत्र करता है?
आपकी सहमति के बिना: कोई आँकड़ा कुकी और कोई पहचानकर्ता नहीं, केवल तकनीकी रूप से आवश्यक सर्वर लॉग, जो 90 दिनों तक रखे जाते हैं। सहमति देने पर, Google Analytics 4 समुच्चित उपयोग मापता है, जैसे पेज व्यू और उपयोग किए गए टूल का पहचानकर्ता; फ़ाइल नाम, फ़ाइल आकार और फ़ाइल की सामग्री कभी दर्ज नहीं की जाती। पूर्ण कानूनी आधार और सहमति वापस लेने का तरीका गोपनीयता नीति में मौजूद है।
सत्यापनीयता: इसे स्वयं कैसे जाँचें
इस पेज पर हर दावे को आप पहले से मौजूद साधनों से स्वयं जाँच सकते हैं - फ़्लाइट-मोड टेस्ट से लेकर डेवलपर टूल के नेटवर्क टैब तक। पूरी चरण-दर-चरण गाइड प्रमाण पृष्ठ पर मौजूद है। इस गारंटी के पीछे की जाँच-स्क्रिप्ट भी इस प्रोजेक्ट के सोर्स कोड में oss/gate-null-upload-static/ के तहत खुली है - जाँचने और दोबारा उपयोग करने के लिए।
इस पेज की प्राप्तकर्ता, डेटा-प्रवाह और दावा रजिस्ट्रियाँ सोर्स फ़ाइलों से जनरेट की जाती हैं; नीचे दी गई तारीख उनका वर्ज़न इतिहास में अंतिम वास्तविक बदलाव है, हाथ से नहीं रखी गई।
अंतिम बार अपडेट किया गया: 2026-07-25
केवल आपकी सहमति से ही हम gottrix को बेहतर बनाने के लिए कुकीज़ के ज़रिए उपयोग को गुमनाम रूप से मापते हैं। आपकी फ़ाइलें हमेशा आपके डिवाइस पर ही स्थानीय रहती हैं। गोपनीयता