hi

आपकी फ़ाइलें क्यों सुरक्षित हैं

आपकी फ़ाइलें सुरक्षित हैं - इसलिए नहीं कि हम वादा करते हैं, बल्कि इसलिए कि वे हम तक पहुँचती ही नहीं।

कानूनी रूप से सुरक्षित पक्ष पर

  • बुनियाद से ही निजता: आपकी फ़ाइलें कभी भेजी ही नहीं जातीं।
  • डेटा मिनिमाइज़ेशन: हम आपकी फ़ाइल की सामग्री कभी नहीं देखते - इकट्ठा करने को कुछ है ही नहीं।
  • आँकड़े केवल आपकी सहमति के बाद - पहले बिना किसी कुकी और बिना किसी पहचानकर्ता के मापते हैं, और यह चुनाव कभी भी वापस लिया जा सकता है।
  • जर्मनी में होस्ट किया गया।

संरचनात्मक रूप से असंभव, केवल वादा नहीं

  • 0 अपलोड - फ़ाइलें आपके ब्राउज़र में प्रोसेस होती हैं, भेजी नहीं जातीं।
  • 0 खाता - कोई साइन-अप नहीं, कोई पंजीकरण नहीं।
  • 0 फ़ाइल-बाइट नेटवर्क पर - रूपांतरण कोड को CSP द्वारा बाहरी सर्वरों तक पहुँचने से रोका गया है।
  • आँकड़े पूरी तरह अलग - केवल पृष्ठ के उपयोग को मापते हैं, आपकी फ़ाइलों की सामग्री को कभी नहीं।

स्वयं जाँचें - भरोसा न करें, सत्यापित करें

हवाई जहाज़ मोड की परीक्षा

हवाई जहाज़ मोड चालू करें या वाई-फ़ाई बंद कर दें। कोई टूल खोलें और एक फ़ाइल बदलें। यह काम करता रहता है - क्योंकि कुछ भी भेजा नहीं जाता। कोई अपलोड साइट ऐसा कभी नहीं कर सकती।

नेटवर्क प्रमाण (F12)

यह तरीका है: (1) डेवलपर टूल खोलें (F12, या राइट-क्लिक करके "इंस्पेक्ट" चुनें)। (2) "नेटवर्क" टैब पर जाएँ और रिकॉर्डिंग चलती रहने दें। (3) कोई भी टूल खोलें और एक फ़ाइल प्रोसेस करें। (4) अनुरोधों की सूची देखें: आपकी फ़ाइल को सामग्री के रूप में लिए कोई अपलोड अनुरोध दिखाई नहीं देगा - रूपांतरण कोड CSP के ज़रिए किसी भी बाहरी पते तक नहीं पहुँच सकता। केवल पृष्ठ खुद लोड होता है, और आपकी सहमति के बाद, एक गुमनाम उपयोग-आँकड़ा - फ़ाइल की सामग्री कभी नहीं।

तकनीकी रोक (CSP)

एक सख़्त Content-Security-Policy कोड को किसी भी बाहरी सर्वर से जुड़ने ही नहीं देती। इसे सोर्स कोड में खुद जाँचा जा सकता है और यह टेस्ट से सत्यापित है - भरोसे की ज़रूरत नहीं। ठीक इसी नियम को हर बिल्ड में लागू करने वाली जाँच-स्क्रिप्ट भी इस प्रोजेक्ट के सोर्स कोड में oss/gate-null-upload-static/ के तहत खुली है - पढ़ने और अपने प्रोजेक्ट्स में दोबारा उपयोग करने के लिए।

कानूनी पृष्ठभूमि: फ़ाइल प्रोसेसिंग के लिए डिज़ाइन से निजता (अनुच्छेद 25 GDPR) और डेटा मिनिमाइज़ेशन (अनुच्छेद 5 GDPR)। गुमनाम उपयोग-आँकड़ा केवल आपकी सहमति के बाद कुकी के साथ मापा जाता है (अनुच्छेद 6(1)(a) GDPR / § 25 Abs. 1 TDDDG); अस्वीकार करने पर यह बिना कुकी और बिना पहचानकर्ता के रहता है। यह वास्तुकला का वर्णन है और कानूनी सलाह नहीं है; किसी ऑडिट किए गए प्रमाणपत्र या मुहर (जैसे ISO, SOC, TÜV) का दावा नहीं किया जाता।

तेज़ और सुरक्षित दोनों

जर्मनी में होस्ट किया गया

साइट जर्मनी में Hetzner सर्वरों पर चलती है - छोटे मार्ग, GDPR क्षेत्र।

Cloudflare ढाल

Cloudflare वितरण को तेज़ और सुरक्षित करता है (DDoS/WAF) - Cloudflare आपकी फ़ाइलें कभी नहीं देखता, क्योंकि वे आपके डिवाइस से बाहर नहीं जातीं।

स्थानीय प्रसंस्करण

हर रूपांतरण आपके ब्राउज़र में चलता है। गति और सुरक्षा इस तथ्य को नहीं बदलते कि कोई फ़ाइल अपलोड नहीं होती।

तुलना में

gottrixसामान्य ऑनलाइन कन्वर्टर
फ़ाइल अपलोडकोई नहीं - सब स्थानीयफ़ाइल बाहरी सर्वर पर जाती है
पंजीकरणकोई नहींअक्सर अनिवार्य
विश्लेषण कुकीकेवल सहमति के बादअक्सर सेट की जाती है
ऑफ़लाइन काम करता हैहाँनहीं
सत्यापन-योग्यहाँ (CSP + हवाई जहाज़ मोड)केवल वादा

सुरक्षा का तकनीकी विवरण: TLS, HTTP हेडर और पूरी Content-Security-Policy

डेटा संरक्षण, आईटी सुरक्षा और अनुपालन से जुड़े आम सवाल

अगर हमारे संगठन में क्लाउड अपलोड वर्जित हैं, तो क्या हम gottrix उपयोग कर सकते हैं?

यह ठीक इसी के लिए बना है: रूपांतरण पूरी तरह आपके ब्राउज़र में चलता है और फ़ाइल कभी किसी सर्वर पर नहीं भेजी जाती। जहाँ कोई नीति दस्तावेज़ों को ऑनलाइन सेवाओं पर अपलोड करने से रोकती है, वहाँ वह महत्वपूर्ण चरण होता ही नहीं - कोई अपलोड नहीं। अंतिम निर्णय आपकी डेटा संरक्षण या सुरक्षा टीम लेती है; और यह व्यवहार नेटवर्क टैब में स्वयं सत्यापित किया जा सकता है।

क्या इसका उपयोग डेटा संरक्षण कानूनों के अनुरूप है?

हम कोई कानूनी सलाह नहीं देते और किसी प्रमाणन का दावा नहीं करते। वास्तुकला की दृष्टि से डिज़ाइन से निजता और डेटा मिनिमाइज़ेशन मदद करते हैं: आपकी फ़ाइल की सामग्री डिवाइस से बाहर नहीं जाती, इसलिए हमारी ओर से उस सामग्री की कोई प्रोसेसिंग नहीं होती और न ही उससे कोई सीमा-पार स्थानांतरण। वैकल्पिक, सहमति-आधारित उपयोग-आँकड़ा इससे अलग है और निजता नीति में वर्णित है। भारत के Digital Personal Data Protection Act, 2023 जैसे लागू नियमों के तहत यह आपके विशिष्ट मामले में पर्याप्त है या नहीं, इसका आकलन आपकी ज़िम्मेदार इकाई करेगी।

तकनीकी रूप से मेरी फ़ाइल का क्या होता है - क्या कुछ संग्रहीत होता है?

फ़ाइल ब्राउज़र की मेमोरी में प्रोसेस होती है और केवल तब तक रहती है जब तक पृष्ठ खुला है। कोई सर्वर भंडारण नहीं, कोई डेटाबेस नहीं, कोई रीसायकल बिन नहीं - इसलिए हमारे पास मिटाने को कुछ है ही नहीं (और न ही हम मिटा सकते हैं)। टैब बंद करें और वह चली गई।

क्या मेरी फ़ाइलें AI को प्रशिक्षित करने के लिए उपयोग होती हैं?

नहीं। चूँकि सामग्री हमारे सिस्टम तक कभी पहुँचती ही नहीं, इसलिए न तो उसे AI प्रशिक्षण के लिए और न ही किसी अन्य उद्देश्य के लिए उपयोग किया जा सकता है। आपकी फ़ाइलों की सर्वर-पक्ष पर कोई प्रोसेसिंग होती ही नहीं।

हम इसे आंतरिक रूप से (जैसे ऑडिट के लिए) कैसे प्रमाणित करें?

तीन पुनरुत्पाद्य प्रमाण: हवाई जहाज़ मोड परीक्षण (टूल ऑफ़लाइन काम करता है), नेटवर्क टैब (F12 -> रूपांतरण के दौरान कोई फ़ाइल अनुरोध नहीं), और सोर्स कोड में सख़्त Content-Security-Policy। कोई भी टीम इन्हें स्वयं पुनरुत्पादित कर सकती है - यह किसी वादे से कहीं मज़बूत है।

क्या आप दायित्व लेते हैं या कोई SLA देते हैं?

नहीं - यह सेवा मुफ़्त है और इसमें कोई सेवा-स्तर समझौता नहीं है। सुरक्षा संविदात्मक नहीं बल्कि वास्तुशिल्पीय और स्वयं-सत्यापन-योग्य है: जो कभी भेजा ही नहीं जाता, वह लीक भी नहीं हो सकता। बाध्यकारी गारंटियों के लिए अनुबंध सहित कोई सशुल्क सेवा ही सही मार्ग है।