it

Sicurezza in gottrix

gottrix.app elabora i file al 100% in locale nel tuo browser: il codice di conversione non ha accesso ad alcun server esterno (imposto dalla Content-Security-Policy), quindi un upload è tecnicamente impossibile. La consegna avviene via TLS 1.2/1.3 con HSTS (2 anni), un set completo di header di sicurezza e hosting presso Hetzner in Germania. Ogni affermazione di questa pagina è verificabile da te stesso.

Architettura zero upload: sicurezza per eliminazione

I convertitori online tradizionali caricano il tuo file su un server, lo elaborano lì e ti restituiscono il risultato - ognuno di questi passaggi è una superficie di attacco. gottrix elimina del tutto il passaggio critico: i motori (per immagini, PDF, audio, video e altro) vengono eseguiti come WebAssembly direttamente nel tuo browser. Ciò che non viene mai trasmesso non può essere intercettato lungo il percorso, non può trapelare da alcun server e non può essere richiesto a nessuno.

Ciò è imposto dall’architettura, non da una policy, con due zone rigorosamente separate: il codice che tocca i byte del tuo file (motori e web worker) è limitato alla propria origine dalla Content-Security-Policy e non contiene alcuna chiamata di rete - un test automatico lo verifica a ogni build. Il livello pagina, che non vede mai i tuoi file, può raggiungere solo una lista consentita di analytics documentata.

  • Motori e worker: 0 primitive di rete, nessuna origine esterna - verificato staticamente a ogni build.
  • Livello pagina: richieste esterne solo verso la lista consentita di analytics documentata, mai byte di file.
  • Nessun ripiego con upload: se l’elaborazione locale fallisce, ricevi un messaggio d’errore onesto - mai una deviazione via server.
  • Prova offline: dopo la prima visita gli strumenti continuano a funzionare in modalità aereo - la prova più forte che nulla viene inviato.

Flusso dei dati: dal tuo dispositivo al server

Ogni richiesta a gottrix.app passa prima attraverso la rete Edge di Cloudflare, che termina la connessione TLS e accelera la distribuzione, prima di essere inoltrata al server di origine presso Hetzner in Germania. Cloudflare e Hetzner elaborano solo dati tecnici di connessione come indirizzo IP, URL richiesto e timestamp - mai il contenuto dei file, perché questo non lascia mai il tuo dispositivo. Il modulo di feedback facoltativo aggiunge due rami ulteriori (Cloudflare Turnstile per la difesa anti-bot, Resend per una singola notifica interna); le statistiche d’uso anonime viaggiano, solo con il tuo consenso, direttamente dal tuo browser a Google Analytics 4. La tabella completa dei destinatari con tutte le categorie di dati e le basi giuridiche si trova più in basso in questa pagina.

Diagramma di flusso dei dati: client, Cloudflare Edge, origine Hetzner Il browser invia ogni richiesta prima alla rete Edge di Cloudflare, che termina la connessione TLS, mette in cache i contenuti e segnala gli errori di rete; da lì la richiesta viene inoltrata al server di origine presso Hetzner in Germania, che mantiene un log di accesso conservato per 90 giorni. Due rami secondari tratteggiati valgono solo usando il modulo di feedback: Cloudflare Turnstile verifica una sfida anti-bot, e il server di origine si notifica una volta via e-mail tramite Resend. Un ulteriore ramo tratteggiato va, solo con consenso, direttamente dal browser a Google Analytics 4. Il contenuto dei tuoi file è mostrato come un riquadro contrassegnato separatamente, non collegato a nessuno di questi percorsi: non lascia mai il tuo dispositivo.
Client (browser)
Cloudflare Edge Terminazione TLS, cache, NEL
Origine Hetzner Germania
Google Analytics 4
Turnstile (difesa anti-bot)
Resend (e-mail)
Contenuto dei file nessun flusso - non lascia mai il tuo dispositivo

Destinatari dei tuoi dati (di connessione)

La tabella seguente elenca ogni destinatario esterno che elabora dati tecnici nell’ambito del funzionamento di gottrix.app - generata dallo stesso registro dell’informativa sulla privacy, così le due pagine non divergono mai. Il contenuto dei tuoi file non compare in nessuna riga, perché non raggiunge mai nessuno di questi destinatari.

Destinatari dei tuoi dati (di connessione)
DestinatarioRuoloSedeCategorie di datiBase giuridicaMeccanismo di trasferimentoConservazione
Hetzner Online GmbHOrigin-Hosting / Server-ZugriffslogsDeutschlandGekuerzte/maskierte IP-Adresse (im Caddy-Zugriffslog, GDPR-uebliche Truncation: IPv4 auf /24 = letztes Oktett genullt, IPv6 auf /48 = letzte 80 Bit genullt; Details siehe evidence); Zeitstempel; angefragte URL; User-Agent; HTTP-Statuscode; Feedback-Freitext + optionale Diagnosedaten (Browser/Plattform/Viewport/Client-Zeit) in der Feedback-DB, KEINE IP-Adresse und KEINE E-Mail-Adresse (laut Tabellenschema bewusst keine Spalte dafuer)Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse am sicheren, stabilen Betrieb; fuer Feedback: berechtigtes Interesse an Missbrauchsschutz/Bearbeitung, optionale Diagnosedaten Art. 6 Abs. 1 lit. a DSGVO)keine Drittlanduebermittlung (Sitz Deutschland/EU)90 giorni
Cloudflare, Inc.CDN / Reverse Proxy / Bot-Abwehr (inkl. Turnstile fuer das Feedback-Formular)USAIP-Adresse (jeder Request, da Cloudflare TLS terminiert - nicht auf das Feedback-Formular beschraenkt); angefragte URL; User-Agent; Zeitstempel; TLS-/Verbindungsmetadaten; NEL-Fehlerberichte (Netzwerkfehler-Metadaten des Browsers); Turnstile-Challenge-Antwort-Token + optional die Besucher-IP als remoteip-Parameter (nur beim Absenden des Feedback-Formulars)Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an sicherer, performanter Auslieferung und Missbrauchs-/Bot-Abwehr)EU-Standardvertragsklauseln, ggf. EU-US Data Privacy Framework (konkrete Cloudflare-Vertragsgrundlage im Repository nicht dokumentiert - zu verifizieren, siehe offene Punkte)non determinabile in modo concreto
Google Ireland Ltd.Web-Analytics (Google Analytics 4, Consent Mode v2 Advanced)Irland (moegliche Weiterverarbeitung/Uebermittlung an Google LLC, USA)gekuerzte IP-Adresse; Seiten-URL; Ereignis-/Werkzeug-Kennung; Zeitstempel; Geraete-/Browser-Metadaten (User-Agent)Art. 6 Abs. 1 lit. a DSGVO i.V.m. § 25 Abs. 1 TDDDG (Einwilligung); vor Einwilligung ausschliesslich anonyme Modellierungssignale ohne Cookie und ohne PersonenbezugEU-Standardvertragsklauseln, EU-US Data Privacy Frameworknon determinabile in modo concreto
Resend, Inc.Transaktionale E-Mail (genau eine interne Benachrichtigung pro Feedback-Eingang)USAFeedback-Freitext (im E-Mail-Body); optionale Werkzeug-Kennung, Seiten-Pfad, Sprache, Zeitstempel (im E-Mail-Body); optionale Diagnosedaten (Browser/Plattform/Viewport/Client-Zeit), NUR bei separater ausdruecklicher Einwilligung; KEINE Besucher-IP-Adresse, KEINE Besucher-E-Mail-Adresse (laut Code nicht Teil der API-Payload)Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Bearbeitung des Anliegens); fuer optionale Diagnosedaten Art. 6 Abs. 1 lit. a DSGVO (gesonderte Einwilligung)EU-Standardvertragsklauseln, soweit einschlaegig EU-US Data Privacy Frameworkdi norma 180 giorni

Periodi di conservazione in sintesi

Tutti i periodi di conservazione noti su gottrix.app, in un unico posto, in modo concreto anziché generico:

Periodi di conservazione in sintesi
Log di accesso del server (Hetzner, origine)90 giorni
Invii del modulo di feedback (database)di norma 180 giorni
Google Analytics 4 (statistiche d’uso)non determinabile in modo concreto

La conservazione di Google Analytics 4 è configurata nella proprietà Google Analytics, non nel codice sorgente di gottrix.app - il valore concreto non è verificabile da qui. Tutte le basi giuridiche sono nell’informativa sulla privacy.

Trasporto: TLS e HSTS

Il sito viene distribuito esclusivamente via HTTPS - TLS 1.2 e 1.3 con suite di cifratura moderne e certificati gestiti automaticamente. L’HTTP Strict Transport Security (HSTS) è impostato con max-age=63072000 (2 anni) inclusi i sottodomini: il browser impone così HTTPS da solo a ogni visita futura. Per chiarezza: il contenuto dei tuoi file non transita mai su questa connessione, perché non lascia mai il tuo dispositivo - la cifratura del trasporto protegge la consegna del sito stesso.

Header HTTP di sicurezza

Ogni risposta del server porta un set completo di header di sicurezza. I valori sono configurazione, non aspirazione: un test automatico blocca ogni deploy in cui uno di essi manca o differisce.

Header HTTP di sicurezza
Header e valoreEffetto
Strict-Transport-Security: max-age=63072000; includeSubDomainsImpone HTTPS per 2 anni, inclusi tutti i sottodomini.
X-Frame-Options: DENYImpedisce di incorporare il sito in frame esterni (protezione dal clickjacking, doppiamente garantita tramite frame-ancestors nella CSP).
X-Content-Type-Options: nosniffImpedisce al browser di indovinare i tipi di contenuto ed eseguire file come script.
Referrer-Policy: strict-origin-when-cross-originTrasmette ai siti esterni al massimo l’origine, mai URL complete.
Permissions-Policy: geolocation=(), usb=(), camera=(self), microphone=(self), ...Disattiva 12 API di dispositivi e sensori (posizione, USB, le API della privacy sandbox Attribution-Reporting/Browsing-Topics/Interest-Cohort e altro) di cui il sito non ha bisogno; solo la modalità schermo intero, la condivisione dello schermo, la fotocamera e il microfono (per i rispettivi strumenti di registrazione) restano consentiti per la propria origine.
Cross-Origin-Opener-Policy: same-originIsola la finestra del browser dai siti esterni che l’hanno aperta.
Cross-Origin-Resource-Policy: same-originImpedisce ai siti esterni di incorporare o leggere risorse di questa origine.

La Content-Security-Policy per intero

La CSP è il blocco tecnico dietro la garanzia di zero upload. Viene generata da un unico file sorgente e mostrata qui dal vivo esattamente da quella fonte - tutte le 17 direttive, senza tagli:

  • default-src 'self'
  • script-src 'self' 'wasm-unsafe-eval' 'sha256-IVwTUmhRUWm+PlXmt9psO+ld19VPfQQW+7HvkcN0W1Y=' https://www.googletagmanager.com https://challenges.cloudflare.com
  • style-src 'self' 'unsafe-inline'
  • img-src 'self' data: blob: https://www.google-analytics.com https://*.google-analytics.com https://www.googletagmanager.com
  • media-src 'self' blob:
  • font-src 'self'
  • connect-src 'self' https://www.google-analytics.com https://*.google-analytics.com https://www.googletagmanager.com
  • worker-src 'self' blob:
  • frame-src 'self' blob: https://challenges.cloudflare.com
  • child-src 'self' blob:
  • object-src 'none'
  • base-uri 'none'
  • form-action 'self'
  • frame-ancestors 'none'
  • upgrade-insecure-requests
  • report-uri /api/csp-report
  • report-to csp-endpoint

Google CSP Evaluator (verificato il 09/07/2026): 0 rilievi di gravità alta. Oltre alla propria origine, connect-src consente solo la lista consentita di analytics documentata a livello pagina - metadati, mai contenuto dei file.

L'attuale Content-Security-Policy (default-src 'self') funge anche da blocco tecnico contro la pubblicità: non consente al codice consegnato alcuna connessione verso un'origine estranea. Anche uno script pubblicitario o di tracciamento inserito per errore non potrebbe funzionare, perché il browser blocca ogni connessione di questo tipo in base alla policy. Non si tratta di un annuncio, ma di una proprietà dell'architettura esistente verificabile nel codice sorgente.

Una scelta deliberata: le API della Privacy Sandbox restano bloccate

La riga Permissions-Policy sopra blocca completamente browsing-topics=(), attribution-reporting=() e interest-cohort=() - non si tratta di una configurazione accessoria, ma di una decisione deliberata e permanente. Queste tre API fanno parte della "Privacy Sandbox" di Google: meccanismi sostitutivi del classico cookie di tracciamento che permetterebbero al browser stesso di costruire profili di interesse o memorizzare dati di attribuzione pubblicitaria. Bloccarle non è un dettaglio tecnico per gottrix, è un elemento distintivo, coerente con l'architettura a zero upload: dove i contenuti dei file non lasciano già mai il browser, non ha posto nemmeno un profilo di interesse interno al browser.

Reti pubblicitarie

Aggiornato al 2026-07-25: gottrix non integra attualmente alcuna rete pubblicitaria. Se questo dovesse cambiare, verrà indicato qui e nell'informativa sulla privacy prima dell'entrata in vigore della modifica.

Verifica indipendente

Sono previste con certezza tre verifiche esterne che verranno eseguite sul dominio live al lancio pubblico: SSL Labs (configurazione TLS), Mozilla Observatory (postura di sicurezza HTTP) e securityheaders.com (completezza degli header). I risultati vengono mostrati e collegati solo dopo che le scansioni sono state effettivamente eseguite - gottrix non mostra mai sigilli o voti non verificati, e un test automatico in ogni build lo impone.

Hosting e ubicazione dei dati

I server di origine sono gestiti da Hetzner Online GmbH in Germania e sono soggetti al GDPR. Vi risiede esclusivamente il sito statico: nessun account utente, nessun contenuto di file, nessun database di contenuti. I log del server contengono solo dati di accesso tecnicamente necessari con una durata di conservazione di 90 giorni; esiste un contratto di trattamento dati con Hetzner. Poiché l’elaborazione dei file avviene in locale nel tuo browser, il contenuto dei tuoi file non raggiunge comunque mai questa ubicazione.

Statistiche e consenso

Le statistiche d’utilizzo anonime (Google Analytics 4 con Consent Mode v2 Advanced) partono con tutti i segnali impostati su rifiutato: senza il tuo consenso non viene impostato alcun cookie statistico né creato alcun identificativo. Con il consenso vengono misurate al massimo le visualizzazioni di pagina e l’identificativo dello strumento usato - mai nomi di file, dimensioni di file o contenuto di file. Tutti i dettagli e le basi giuridiche sono nell’informativa sulla privacy.

Leggi l’informativa sulla privacy

Avviso per aziende e pubbliche amministrazioni

gottrix conclude una verifica di privacy o sicurezza invece di aprirne una: poiché il contenuto dei file non lascia mai il browser, tecnicamente non avviene alcuna trasmissione verso di noi - e senza trasmissione non esiste alcun trattamento che una verifica dovrebbe fermare. Questo vale indipendentemente da chi apre il file: uno studio legale, uno studio medico, uno studio di commercialisti, un ufficio risorse umane, una pubblica amministrazione o un privato.

Per il contenuto dei file non sorge alcun accordo sul trattamento dei dati, perché non avviene alcuna trasmissione - non esiste in gottrix alcuna operazione di trattamento che un contratto dovrebbe disciplinare. Per la consegna del sito web, le statistiche d’uso basate sul consenso e il modulo di contatto separato, il gestore è il titolare del trattamento, non un responsabile del trattamento. Ne consegue che un accordo sul trattamento dei dati (DPA) ai sensi dell’art. 28 GDPR non è né necessario né giuridicamente adatto per l’uso degli strumenti in sé - per questo non offriamo deliberatamente alcun modello di DPA per l’elaborazione dei file.

Questa valutazione si applica esplicitamente solo al contenuto dei file. Per la consegna del sito tramite Cloudflare e le statistiche d’uso (Google Analytics 4), gottrix stesso è titolare del trattamento ai sensi della normativa sulla protezione dei dati, ed esistono accordi sul trattamento dei dati con i rispettivi fornitori per questi servizi (vedi l’informativa sulla privacy). Chi ha bisogno di un DPA per il livello del sito web trova lì le controparti contrattuali - ma non per il contenuto dei file, poiché non esiste alcuna operazione di trattamento che un DPA dovrebbe coprire.

Per professione e settore

Avvocati e studi legali

I fascicoli dei clienti sono protetti dal segreto professionale forense e, in Germania, penalmente tutelati dall’art. 203, comma 1, n. 3 del Codice penale (StGB). Nella nostra valutazione - che non costituisce una consulenza legale per il tuo caso specifico - l’uso di gottrix non cambia nulla di strutturale in questo: un file che non raggiunge mai un server esterno non viene mai divulgato a nessuno.

Violo il mio segreto professionale trattando un fascicolo cliente con gottrix?

Nella nostra valutazione, no, perché non avviene alcuna divulgazione: il file resta tecnicamente sul tuo dispositivo, gottrix non lo vede mai. Una risposta vincolante per il tuo caso specifico può darla solo il tuo ordine forense o un consulente legale dedicato.

Ho bisogno di un accordo sul trattamento dei dati con gottrix?

Non per il contenuto dei file - non avviene alcun trattamento che un DPA dovrebbe disciplinare (vedi il modello di ruoli sopra). Questo non vale per le statistiche del sito web - vedi il paragrafo sulla separazione dei livelli.

Medici e studi medici

Le cartelle dei pazienti rientrano nel segreto medico e, in Germania, nell’art. 203, comma 1, n. 1 StGB, e costituiscono regolarmente dati sanitari ai sensi dell’art. 9 GDPR. Nella nostra valutazione, si applica lo stesso ragionamento strutturale valido per gli avvocati: senza trasmissione non c’è divulgazione a gottrix.

Posso convertire una lettera medica o un referto di laboratorio con gottrix?

Nella nostra valutazione, sì, perché il file non lascia mai il tuo dispositivo - nessuna terza parte accede al suo contenuto. Per flussi di lavoro particolarmente sensibili resta comunque consigliabile un’ulteriore autorizzazione interna IT o privacy del tuo studio o della tua clinica.

Commercialisti e revisori contabili

Commercialisti, dottori commercialisti e revisori contabili rientrano nella stessa disposizione a tutela del segreto degli avvocati e dei medici (in Germania, art. 203, comma 1, n. 3 StGB), oltre ai propri obblighi di riservatezza professionale. I fascicoli dei clienti e i documenti di bilancio convertiti con gottrix non lasciano mai il dispositivo nel processo.

Posso trattare le ricevute di un cliente o i PDF di bilancio con gottrix?

Nella nostra valutazione, sì, per lo stesso motivo strutturale valido per gli avvocati: nessuna trasmissione, nessuna divulgazione. La valutazione finale per il tuo studio spetta al tuo ordine professionale o al tuo team di compliance interno.

Risorse umane e uffici del personale

Buste paga, contratti di lavoro e candidature sono dati personali, in parte particolarmente sensibili ai sensi del GDPR - non serve alcuna nuova norma speciale per arrivare allo stesso risultato: poiché il file non viaggia mai verso un server esterno al dispositivo, l’uso di gottrix in sé non crea alcun trattamento aggiuntivo ai sensi dell’art. 4, punto 2, GDPR.

Possiamo convertire buste paga o contratti di lavoro con gottrix?

Nella nostra valutazione, sì - non sorge alcun ulteriore passaggio di trattamento perché il file resta locale. Un’autorizzazione interna del tuo team privacy resta comunque sensata, ma non sostituisce la tua valutazione caso per caso.

Pubbliche amministrazioni e settore pubblico

Oltre al GDPR, le pubbliche amministrazioni sono spesso vincolate da un proprio obbligo di segreto d’ufficio, che varia per stato, ente e ambito di competenza - qui non citiamo deliberatamente un’unica disposizione, poiché varia in base alla giurisdizione. Il punto strutturale resta lo stesso: un file che gottrix non riceve mai non può nemmeno essere divulgato impropriamente da noi.

Possiamo usare gottrix per documenti ufficiali se i servizi cloud non ci sono consentiti?

Spesso sì, perché la conversione non comporta alcun caricamento - esattamente il criterio a cui di solito mira un divieto sul cloud. L’autorizzazione vincolante spetta al tuo ufficio interno di sicurezza informatica o protezione dati, in base alle tue regole.

Aziende in generale (B2B)

Contratti, calcoli interni, documenti di fusione e acquisizione o dati del personale - per qualsiasi tipo di segreto commerciale o documento riservato vale lo stesso vantaggio strutturale: non esiste alcun passaggio di caricamento in cui una terza parte potrebbe leggere i dati.

gottrix è adatto per segreti commerciali e contratti riservati?

Nella nostra valutazione, sì, perché il file non lascia mai il dispositivo - una violazione della riservatezza tramite trasmissione è strutturalmente esclusa, non solo promessa contrattualmente. Un’autorizzazione interna secondo la tua policy IT resta comunque sensata.

Privati

Una busta paga, un contratto di locazione, un referto di laboratorio, un estratto conto: anche senza un obbligo di riservatezza professionale, un file privato non riguarda nessun altro che te. Poiché gottrix non lo vede mai, nessuno di noi può inoltrarlo per errore, perderlo o usarlo per altro.

È sicuro elaborare la mia busta paga o il mio documento d’identità con uno strumento online?

Con gottrix, sì, perché non avviene alcun caricamento: il file resta nella memoria del tuo dispositivo. Anche così, vale sempre la regola generale: condividi il risultato in seguito solo con chi ne ha davvero bisogno.

Cosa non ha gottrix

  • Nessuna certificazione ISO 27001.
  • Nessun SOC 2 (Tipo I o II).
  • Nessun single sign-on (SSO) né federazione di identità per account aziendali.
  • Nessun accordo sul livello di servizio (SLA) di supporto contrattuale.

Queste lacune sono citate deliberatamente, non nascoste: una verifica che si ferma a una lacuna ammessa è più onesta di una che fallisce per una lacuna scoperta.

Contatto per i responsabili della protezione dei dati: info@gottrix.app

Divulgazione responsabile

Hai trovato una vulnerabilità? Accogliamo con favore le segnalazioni responsabili. Ti chiediamo di testare esclusivamente contro il tuo dispositivo o browser, senza causare perdita di dati, interruzione del servizio o accesso ai dati di altri utenti - con l’architettura a caricamento zero di gottrix, questo significa in pratica bypass della CSP, XSS, configurazioni errate di header o TLS e vulnerabilità web simili dello stesso sito consegnato.

I test condotti in buona fede secondo questa policy non comportano alcuna azione legale da parte di gottrix. Confermiamo la ricezione, diamo priorità in base alla gravità e ti teniamo aggiornato sui progressi - attualmente un progetto individuale senza uno SLA fisso sui tempi di risposta, ma con un interesse genuino per ogni segnalazione.

Contatto per segnalazioni di sicurezza: info@gottrix.app

Domande frequenti sulla sicurezza

gottrix.app è sicuro?

La sua sicurezza si basa sull’architettura e non sulle promesse: i file vengono elaborati esclusivamente in locale nel tuo browser e non vengono mai trasmessi a un server - una rigorosa Content-Security-Policy vieta al codice di conversione qualsiasi connessione esterna. A ciò si aggiungono TLS 1.2/1.3 con HSTS, un set completo di header di sicurezza e hosting in Germania. Ognuno di questi punti è verificabile da te stesso nel codice sorgente, nella scheda rete o tramite il test in modalità aereo.

I miei file vengono caricati o memorizzati da qualche parte?

No. La conversione avviene interamente nella memoria del tuo browser; non esiste alcun endpoint di upload né alcuna memorizzazione lato server per il contenuto dei file. La Content-Security-Policy nega al codice di motori e worker qualsiasi connessione a server esterni, e un test automatico lo verifica a ogni build. Chiudi la scheda e i dati spariscono - non c’è nulla da eliminare lato server.

Quale cifratura usa gottrix.app?

Il sito viene distribuito esclusivamente via HTTPS con TLS 1.2 e 1.3 e suite di cifratura moderne; HSTS impone HTTPS per due anni, sottodomini inclusi. Il contenuto dei tuoi file non transita mai su alcuna connessione, perché non lascia mai il tuo dispositivo - la cifratura del trasporto protegge la consegna del sito e i metadati di utilizzo opzionali basati sul consenso.

Dove sono ospitati i server?

I server di origine sono gestiti da Hetzner Online GmbH in Germania, soggetti al GDPR. Vi risiede esclusivamente il sito statico: nessun account utente, nessun contenuto di file, nessun database di contenuti. Poiché l’elaborazione avviene in locale nel tuo browser, l’ubicazione del server è irrilevante per il contenuto dei tuoi file - non lo raggiunge mai in alcun momento.

Come posso verificare da solo queste affermazioni sulla sicurezza?

Tre modi che non richiedono competenze speciali: il test in modalità aereo (apri uno strumento, disconnettiti, converti - continua a funzionare), la scheda rete degli strumenti per sviluppatori (F12: nessuna richiesta di file durante la conversione) e gli header di risposta che ogni browser può mostrare. La guida passo passo è nella pagina delle prove; al lancio pubblico si aggiungono scansioni esterne di SSL Labs, Mozilla Observatory e securityheaders.com.

Quali dati raccoglie gottrix in generale?

Senza il tuo consenso: nessun cookie statistico né identificativi, solo log del server tecnicamente necessari con una durata di conservazione di 90 giorni. Con il consenso, Google Analytics 4 misura l’utilizzo aggregato, come le visualizzazioni di pagina e l’identificativo dello strumento usato; nomi di file, dimensioni di file e contenuto di file non vengono mai registrati. Le basi giuridiche complete e come revocare il consenso sono nell’informativa sulla privacy.

Verificabilità: come controllarlo da solo

Ogni affermazione di questa pagina può essere verificata da te con mezzi già a tua disposizione - dal test in modalità aereo alla scheda rete degli strumenti per sviluppatori. La guida completa passo passo si trova nella pagina delle prove. Lo script di verifica dietro questa garanzia è esso stesso aperto nel codice sorgente di questo progetto, sotto oss/gate-null-upload-static/ - da consultare e riutilizzare.

Perché è verificabile

Stato di questa pagina

I registri di destinatari, flusso dei dati e affermazioni di questa pagina sono generati da file sorgente; la data qui sotto è la loro ultima modifica reale nella cronologia delle versioni, non gestita a mano.

Ultimo aggiornamento: 2026-07-25