ms

Keselamatan di gottrix

gottrix.app memproses fail 100% secara setempat dalam pelayar anda: kod penukaran tidak mempunyai akses kepada mana-mana pelayan luaran (dikuatkuasakan oleh Content-Security-Policy), jadi muat naik secara teknikal mustahil. Penyampaian dilakukan melalui TLS 1.2/1.3 dengan HSTS (2 tahun), satu set lengkap header keselamatan dan pengehosan di Hetzner, Jerman. Setiap dakwaan pada halaman ini boleh anda sahkan sendiri.

Seni bina sifar muat naik: keselamatan melalui penghapusan

Penukar dalam talian biasa memuat naik fail anda ke pelayan, memprosesnya di sana dan menghantar semula hasilnya - setiap langkah ini adalah permukaan serangan. gottrix menghapuskan langkah kritikal ini sepenuhnya: enjin (untuk imej, PDF, audio, video dan banyak lagi) berjalan sebagai WebAssembly terus dalam pelayar anda. Apa yang tidak pernah dihantar tidak boleh dipintas dalam perjalanan, tidak boleh bocor daripada mana-mana pelayan dan tidak boleh dituntut daripada sesiapa.

Ini dikuatkuasakan melalui seni bina, bukan dasar, dengan dua zon yang dipisahkan secara ketat: kod yang menyentuh bait fail anda (enjin dan pekerja web) dihadkan kepada asalnya sendiri oleh Content-Security-Policy dan tidak mengandungi sebarang panggilan rangkaian - ujian automatik mengesahkan ini pada setiap binaan. Lapisan halaman, yang tidak pernah melihat fail anda, hanya boleh menghubungi senarai benar analitik yang didokumenkan.

  • Enjin dan pekerja: 0 primitif rangkaian, tiada asal luaran - disemak secara statik pada setiap binaan.
  • Lapisan halaman: permintaan luaran hanya kepada senarai benar analitik yang didokumenkan, tidak pernah bait fail.
  • Tiada gantian muat naik: jika pemprosesan setempat gagal, anda menerima mesej ralat yang jujur - tidak pernah melalui pelayan sebagai lencongan.
  • Bukti luar talian: selepas lawatan pertama anda, alat terus berfungsi dalam mod kapal terbang - bukti paling kukuh bahawa tiada apa-apa dihantar.

Aliran data: dari peranti anda ke pelayan

Setiap permintaan ke gottrix.app melalui rangkaian Edge Cloudflare dahulu, yang menamatkan sambungan TLS dan mempercepatkan penghantaran, sebelum diteruskan ke pelayan asal di Hetzner, Jerman. Cloudflare dan Hetzner hanya memproses data sambungan teknikal seperti alamat IP, URL yang diminta dan cap masa - tidak pernah kandungan fail, kerana fail tidak pernah meninggalkan peranti anda. Borang maklum balas pilihan menambah dua cabang lagi (Cloudflare Turnstile untuk pertahanan bot, Resend untuk satu pemberitahuan dalaman); statistik penggunaan tanpa nama mengalir, hanya dengan persetujuan anda, terus daripada pelayar anda ke Google Analytics 4. Jadual penerima lengkap dengan semua kategori data dan asas undang-undang berada di bahagian bawah halaman ini.

Gambar rajah aliran data: klien, Cloudflare Edge, asal Hetzner Pelayar menghantar setiap permintaan dahulu ke rangkaian Edge Cloudflare, yang menamatkan sambungan TLS, cache kandungan, dan melaporkan ralat rangkaian; dari situ permintaan diteruskan ke pelayan asal di Hetzner, Jerman, yang menyimpan log akses selama 90 hari. Dua cabang sampingan bergaris putus-putus hanya berlaku apabila menggunakan borang maklum balas: Cloudflare Turnstile menyemak cabaran pertahanan bot, dan pelayan asal memberitahu dirinya sendiri sekali melalui e-mel melalui Resend. Satu lagi cabang bergaris putus-putus pergi, hanya dengan persetujuan, terus daripada pelayar ke Google Analytics 4. Kandungan fail anda ditunjukkan sebagai kotak yang ditanda secara berasingan, tidak disambungkan kepada mana-mana laluan ini: ia tidak pernah meninggalkan peranti anda.
Klien (pelayar)
Cloudflare Edge Penamatan TLS, caching, NEL
Asal Hetzner Jerman
Google Analytics 4
Turnstile (pertahanan bot)
Resend (e-mel)
Kandungan fail tiada aliran - tidak pernah meninggalkan peranti anda

Penerima data (sambungan) anda

Jadual di bawah menyenaraikan setiap penerima luaran yang memproses data teknikal semasa mengendalikan gottrix.app - dijana daripada daftar yang sama dengan dasar privasi, supaya kedua-dua halaman tidak akan pernah berbeza. Kandungan fail anda tidak muncul dalam mana-mana baris, kerana ia tidak pernah sampai kepada mana-mana penerima ini.

Penerima data (sambungan) anda
PenerimaPerananDomisiliKategori dataAsas undang-undangMekanisme pemindahanTempoh penyimpanan
Hetzner Online GmbHOrigin-Hosting / Server-ZugriffslogsDeutschlandGekuerzte/maskierte IP-Adresse (im Caddy-Zugriffslog, GDPR-uebliche Truncation: IPv4 auf /24 = letztes Oktett genullt, IPv6 auf /48 = letzte 80 Bit genullt; Details siehe evidence); Zeitstempel; angefragte URL; User-Agent; HTTP-Statuscode; Feedback-Freitext + optionale Diagnosedaten (Browser/Plattform/Viewport/Client-Zeit) in der Feedback-DB, KEINE IP-Adresse und KEINE E-Mail-Adresse (laut Tabellenschema bewusst keine Spalte dafuer)Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse am sicheren, stabilen Betrieb; fuer Feedback: berechtigtes Interesse an Missbrauchsschutz/Bearbeitung, optionale Diagnosedaten Art. 6 Abs. 1 lit. a DSGVO)keine Drittlanduebermittlung (Sitz Deutschland/EU)90 hari
Cloudflare, Inc.CDN / Reverse Proxy / Bot-Abwehr (inkl. Turnstile fuer das Feedback-Formular)USAIP-Adresse (jeder Request, da Cloudflare TLS terminiert - nicht auf das Feedback-Formular beschraenkt); angefragte URL; User-Agent; Zeitstempel; TLS-/Verbindungsmetadaten; NEL-Fehlerberichte (Netzwerkfehler-Metadaten des Browsers); Turnstile-Challenge-Antwort-Token + optional die Besucher-IP als remoteip-Parameter (nur beim Absenden des Feedback-Formulars)Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an sicherer, performanter Auslieferung und Missbrauchs-/Bot-Abwehr)EU-Standardvertragsklauseln, ggf. EU-US Data Privacy Framework (konkrete Cloudflare-Vertragsgrundlage im Repository nicht dokumentiert - zu verifizieren, siehe offene Punkte)tidak dapat ditentukan secara konkrit
Google Ireland Ltd.Web-Analytics (Google Analytics 4, Consent Mode v2 Advanced)Irland (moegliche Weiterverarbeitung/Uebermittlung an Google LLC, USA)gekuerzte IP-Adresse; Seiten-URL; Ereignis-/Werkzeug-Kennung; Zeitstempel; Geraete-/Browser-Metadaten (User-Agent)Art. 6 Abs. 1 lit. a DSGVO i.V.m. § 25 Abs. 1 TDDDG (Einwilligung); vor Einwilligung ausschliesslich anonyme Modellierungssignale ohne Cookie und ohne PersonenbezugEU-Standardvertragsklauseln, EU-US Data Privacy Frameworktidak dapat ditentukan secara konkrit
Resend, Inc.Transaktionale E-Mail (genau eine interne Benachrichtigung pro Feedback-Eingang)USAFeedback-Freitext (im E-Mail-Body); optionale Werkzeug-Kennung, Seiten-Pfad, Sprache, Zeitstempel (im E-Mail-Body); optionale Diagnosedaten (Browser/Plattform/Viewport/Client-Zeit), NUR bei separater ausdruecklicher Einwilligung; KEINE Besucher-IP-Adresse, KEINE Besucher-E-Mail-Adresse (laut Code nicht Teil der API-Payload)Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Bearbeitung des Anliegens); fuer optionale Diagnosedaten Art. 6 Abs. 1 lit. a DSGVO (gesonderte Einwilligung)EU-Standardvertragsklauseln, soweit einschlaegig EU-US Data Privacy Frameworkbiasanya 180 hari

Tempoh penyimpanan secara ringkas

Semua tempoh penyimpanan yang diketahui di gottrix.app, di satu tempat, secara konkrit dan bukan umum:

Tempoh penyimpanan secara ringkas
Log akses pelayan (Hetzner, asal)90 hari
Penghantaran borang maklum balas (pangkalan data)biasanya 180 hari
Google Analytics 4 (statistik penggunaan)tidak dapat ditentukan secara konkrit

Tempoh penyimpanan Google Analytics 4 dikonfigurasikan dalam hartanah Google Analytics, bukan dalam kod sumber gottrix.app - nilai konkrit tidak dapat disahkan dari sini. Semua asas undang-undang terdapat dalam dasar privasi.

Pengangkutan: TLS dan HSTS

Laman web disampaikan secara eksklusif melalui HTTPS - TLS 1.2 dan 1.3 dengan rangkaian sifer moden dan sijil yang diurus secara automatik. HTTP Strict Transport Security (HSTS) ditetapkan dengan max-age=63072000 (2 tahun) termasuk subdomain: pelayar dengan itu menguatkuasakan HTTPS sendiri pada setiap lawatan akan datang. Untuk kejelasan: kandungan fail anda tidak pernah melalui sambungan ini, kerana ia tidak pernah meninggalkan peranti anda - penyulitan pengangkutan melindungi penyampaian laman itu sendiri.

Header keselamatan HTTP

Setiap respons daripada pelayan membawa satu set lengkap header keselamatan. Nilai-nilai ini adalah konfigurasi, bukan aspirasi: ujian automatik menghentikan mana-mana penggunaan yang mempunyai satu daripadanya hilang atau berbeza.

Header keselamatan HTTP
Header dan nilaiKesan
Strict-Transport-Security: max-age=63072000; includeSubDomainsMenguatkuasakan HTTPS selama 2 tahun, termasuk semua subdomain.
X-Frame-Options: DENYMenghalang laman disematkan dalam bingkai luaran (perlindungan clickjacking, dilindungi dua kali melalui frame-ancestors dalam CSP).
X-Content-Type-Options: nosniffMenghalang pelayar daripada meneka jenis kandungan dan menjalankan fail sebagai skrip.
Referrer-Policy: strict-origin-when-cross-originHanya menyampaikan asal kepada laman luaran, tidak pernah URL penuh.
Permissions-Policy: geolocation=(), usb=(), camera=(self), microphone=(self), ...Melumpuhkan 12 API peranti dan penderia (lokasi, USB, API privacy-sandbox seperti Attribution-Reporting/Browsing-Topics/Interest-Cohort dan banyak lagi) yang tidak diperlukan oleh laman; hanya mod skrin penuh, perkongsian skrin, kamera dan mikrofon (untuk alat rakaman berkenaan) kekal dibenarkan untuk asalnya sendiri.
Cross-Origin-Opener-Policy: same-originMengasingkan tetingkap pelayar daripada laman luaran yang membukanya.
Cross-Origin-Resource-Policy: same-originMenghalang laman luaran daripada membenamkan atau membaca sumber daripada asal ini.

Content-Security-Policy secara penuh

CSP ialah kunci teknikal di sebalik jaminan sifar muat naik. Ia dijana daripada satu fail sumber dan dipaparkan di sini secara langsung daripada sumber yang sama tepat - kesemua 17 arahan, tanpa dipendekkan:

  • default-src 'self'
  • script-src 'self' 'wasm-unsafe-eval' 'sha256-IVwTUmhRUWm+PlXmt9psO+ld19VPfQQW+7HvkcN0W1Y=' https://www.googletagmanager.com https://challenges.cloudflare.com
  • style-src 'self' 'unsafe-inline'
  • img-src 'self' data: blob: https://www.google-analytics.com https://*.google-analytics.com https://www.googletagmanager.com
  • media-src 'self' blob:
  • font-src 'self'
  • connect-src 'self' https://www.google-analytics.com https://*.google-analytics.com https://www.googletagmanager.com
  • worker-src 'self' blob:
  • frame-src 'self' blob: https://challenges.cloudflare.com
  • child-src 'self' blob:
  • object-src 'none'
  • base-uri 'none'
  • form-action 'self'
  • frame-ancestors 'none'
  • upgrade-insecure-requests
  • report-uri /api/csp-report
  • report-to csp-endpoint

Google CSP Evaluator (disemak pada 09-07-2026): 0 penemuan tahap keterukan tinggi. Selain asalnya sendiri, connect-src hanya membenarkan senarai benar analitik yang didokumenkan pada lapisan halaman - metadata, tidak pernah kandungan fail.

Content Security Policy (default-src 'self') yang sedia ada turut bertindak sebagai sekatan teknikal terhadap iklan: pada dasarnya ia tidak membenarkan kod yang dihantar untuk berhubung dengan mana-mana origin asing. Malah skrip iklan atau penjejakan yang tersilap disuntik pun tidak akan dapat berfungsi kerananya - pelayar menyekat sebarang sambungan sedemikian berdasarkan dasar tersebut. Ini bukan pengumuman, sebaliknya ciri seni bina sedia ada yang boleh disahkan dalam kod sumber.

Keputusan sengaja: API Privacy Sandbox kekal disekat

Baris Permissions-Policy di atas menyekat sepenuhnya browsing-topics=(), attribution-reporting=() dan interest-cohort=() - ini bukan tetapan sambil lewa, sebaliknya keputusan yang sengaja dan kekal. Ketiga-tiga API ini adalah sebahagian daripada "Privacy Sandbox" Google: mekanisme gantian bagi kuki penjejakan klasik yang membolehkan pelayar itu sendiri membina profil minat atau menyimpan data atribusi iklan. Menyekatnya bukan butiran teknikal semata-mata bagi gottrix, ia satu ciri pembeza, selaras dengan seni bina sifar-muat naik: apabila kandungan fail memang tidak pernah meninggalkan pelayar, profil minat dalaman pelayar juga tiada tempat di sini.

Rangkaian pengiklanan

Setakat 2026-07-25: gottrix pada masa ini tidak menyepadukan sebarang rangkaian pengiklanan. Sekiranya ini berubah, ia akan dizahirkan di sini dan dalam dasar privasi sebelum perubahan itu berkuat kuasa.

Pengesahan bebas

Tiga semakan luaran telah dirancang secara tegas dan akan dijalankan terhadap domain aktif semasa pelancaran awam: SSL Labs (konfigurasi TLS), Mozilla Observatory (postur keselamatan HTTP) dan securityheaders.com (kelengkapan header). Keputusan hanya dipaparkan dan dipautkan sebaik sahaja imbasan benar-benar dijalankan - gottrix pada dasarnya tidak pernah memaparkan segel atau markah yang belum disahkan, dan ini dikuatkuasakan oleh ujian automatik pada setiap binaan.

Pengehosan dan lokasi data

Pelayan asal dikendalikan oleh Hetzner Online GmbH di Jerman dan tertakluk kepada GDPR. Di situ hanya terdapat laman web statik: tiada akaun pengguna, tiada kandungan fail, tiada pangkalan data kandungan. Log pelayan hanya mengandungi data akses yang secara teknikal diperlukan dengan tempoh penyimpanan 90 hari; perjanjian pemprosesan data dengan Hetzner telah dibuat. Oleh sebab pemprosesan fail berlaku secara setempat dalam pelayar anda, kandungan fail anda tidak pernah sampai ke lokasi ini walau apa pun.

Statistik dan persetujuan

Statistik penggunaan tanpa nama (Google Analytics 4 dengan Consent Mode v2 Advanced) bermula dengan semua isyarat ditetapkan kepada ditolak: tanpa persetujuan anda, tiada kuki statistik ditetapkan dan tiada pengecam dibentuk. Dengan persetujuan, hanya paparan halaman dan pengecam alat yang digunakan diukur - tidak pernah nama fail, saiz fail atau kandungan fail. Semua butiran dan asas undang-undang terdapat dalam dasar privasi.

Baca dasar privasi

Notis untuk perniagaan dan badan awam

gottrix mengakhiri semakan privasi atau keselamatan, bukan memulakannya: oleh sebab kandungan fail tidak pernah meninggalkan pelayar, secara teknikal tiada penghantaran kepada kami berlaku bagi kandungan tersebut - dan tanpa penghantaran, tiada pemprosesan yang perlu dihentikan oleh mana-mana semakan. Ini terpakai tanpa mengira siapa yang membuka fail tersebut: firma guaman, klinik perubatan, pejabat cukai, jabatan sumber manusia, badan awam, atau individu persendirian.

Bagi kandungan fail, tiada perjanjian pemprosesan data timbul, kerana tiada penghantaran berlaku - tiada operasi pemprosesan di gottrix yang perlu dikawal oleh sebarang kontrak. Bagi penghantaran laman web, statistik penggunaan berasaskan persetujuan, dan borang maklum balas yang berasingan, pengendali adalah pengawal, bukan pemproses. Ini bermakna perjanjian pemprosesan data (DPA) di bawah Perkara 28 GDPR tidak diperlukan dan juga tidak sesuai dari segi undang-undang untuk penggunaan alat itu sendiri - oleh itu kami sengaja tidak menyediakan templat DPA untuk pemprosesan fail.

Penilaian ini terpakai secara khusus hanya kepada kandungan fail. Bagi penghantaran laman web melalui Cloudflare dan statistik penggunaan (Google Analytics 4), gottrix sendiri adalah pengawal di bawah undang-undang perlindungan data, dan perjanjian pemprosesan data dengan pembekal masing-masing telah dibuat untuk perkhidmatan tersebut (lihat dasar privasi). Sesiapa yang memerlukan DPA untuk lapisan laman web akan menemui pihak yang berkontrak di sana - cuma bukan untuk kandungan fail, kerana tiada operasi pemprosesan di situ yang perlu diliputi oleh DPA.

Mengikut profesion dan industri

Peguam dan firma guaman

Fail klien dilindungi oleh kewajipan kerahsiaan peguam-klien dan, di Jerman, dilindungi secara jenayah di bawah Perkara 203(1) no. 3 Kanun Keseksaan Jerman (StGB). Pada penilaian kami - bukan nasihat undang-undang untuk kes khusus anda - penggunaan gottrix tidak mengubah apa-apa secara struktur mengenai perkara itu: fail yang tidak pernah sampai ke pelayan asing juga tidak pernah didedahkan kepada sesiapa.

Adakah saya melanggar kewajipan kerahsiaan saya dengan memproses fail klien menggunakan gottrix?

Pada penilaian kami, tidak, kerana tiada pendedahan berlaku: fail itu kekal secara teknikal pada peranti anda, gottrix tidak pernah melihatnya. Jawapan yang mengikat untuk kes khusus anda hanya boleh diberikan oleh badan peguam anda atau peguam yang dilantik khas.

Adakah saya memerlukan perjanjian pemprosesan data dengan gottrix?

Bagi kandungan fail, tidak - tiada pemprosesan berlaku yang perlu dikawal oleh DPA (lihat model peranan di atas). Ini tidak terpakai kepada analitik laman web - lihat perenggan pemisahan lapisan.

Doktor dan klinik perubatan

Rekod pesakit tertakluk kepada kerahsiaan perubatan dan, di Jerman, kepada Perkara 203(1) no. 1 StGB, dan lazimnya dikira sebagai data kesihatan di bawah Perkara 9 GDPR. Pada penilaian kami, alasan struktur yang sama terpakai seperti bagi peguam: tanpa penghantaran, tiada pendedahan kepada gottrix.

Bolehkah saya menukar surat rujukan perubatan atau keputusan makmal dengan gottrix?

Pada penilaian kami, ya, kerana fail itu tidak pernah meninggalkan peranti anda - tiada pihak ketiga mendapat akses kepada kandungannya. Bagi aliran kerja yang amat sensitif, kelulusan IT atau privasi dalaman tambahan daripada klinik anda tetap disyorkan.

Penasihat cukai dan juruaudit

Penasihat cukai, akauntan awam bertauliah dan juruaudit tertakluk kepada peruntukan perlindungan kerahsiaan yang sama seperti peguam dan doktor (di Jerman, Perkara 203(1) no. 3 StGB), di samping kewajipan kerahsiaan profesional mereka sendiri. Fail klien dan dokumen penyata kewangan tahunan yang ditukar dengan gottrix tidak pernah meninggalkan peranti dalam proses itu.

Bolehkah saya memproses resit atau PDF penyata kewangan tahunan klien dengan gottrix?

Pada penilaian kami, ya, atas sebab struktur yang sama seperti peguam: tiada penghantaran, tiada pendedahan. Penilaian akhir bagi firma anda terletak pada badan profesional anda atau pasukan pematuhan dalaman anda.

HR dan jabatan sumber manusia

Slip gaji, kontrak pekerjaan dan permohonan kerja adalah data peribadi, sebahagiannya amat sensitif di bawah GDPR - tiada peraturan khas baharu diperlukan untuk mencapai hasil yang sama: oleh sebab fail itu tidak pernah bergerak ke mana-mana pelayan di luar peranti, penggunaan gottrix itu sendiri tidak mewujudkan sebarang pemprosesan tambahan di bawah Perkara 4(2) GDPR.

Bolehkah kami menukar slip gaji atau kontrak pekerjaan dengan gottrix?

Pada penilaian kami, ya - tiada langkah pemprosesan tambahan timbul kerana fail kekal setempat. Kelulusan dalaman daripada pasukan privasi anda tetap wajar, tetapi tidak menggantikan semakan kes demi kes anda sendiri.

Badan awam dan sektor awam

Selain GDPR, badan awam sering terikat oleh kewajipan kerahsiaan rasmi mereka sendiri, yang berbeza mengikut negeri, agensi dan bidang kuasa - kami sengaja tidak menamakan satu peruntukan tunggal di sini, kerana ia berbeza mengikut bidang kuasa. Prinsip struktur itu kekal sama: fail yang tidak pernah diterima oleh gottrix juga tidak boleh didedahkan secara tidak wajar oleh kami.

Bolehkah kami menggunakan gottrix untuk dokumen rasmi jika perkhidmatan awan tidak dibenarkan bagi kami?

Selalunya ya, kerana penukaran itu tidak melibatkan muat naik - tepat kriteria yang biasanya disasarkan oleh larangan awan. Kelulusan muktamad terletak pada unit keselamatan IT atau perlindungan data anda sendiri, berdasarkan garis panduan anda sendiri.

Perniagaan secara umum (B2B)

Kontrak, pengiraan dalaman, dokumen penggabungan dan pengambilalihan, atau data kakitangan - bagi setiap jenis rahsia perniagaan atau dokumen sulit, kelebihan struktur yang sama terpakai: tiada langkah muat naik di mana pihak ketiga boleh membaca sekali.

Adakah gottrix sesuai untuk rahsia perniagaan dan kontrak sulit?

Pada penilaian kami, ya, kerana fail itu tidak pernah meninggalkan peranti - pelanggaran kerahsiaan melalui penghantaran secara struktur adalah mustahil, bukan sekadar dijanjikan secara kontraktual. Kelulusan dalaman mengikut dasar IT anda sendiri tetap wajar.

Individu persendirian

Slip gaji, perjanjian sewa, keputusan makmal, penyata bank: walaupun tanpa kewajipan kerahsiaan profesional, fail persendirian bukan urusan sesiapa selain anda sendiri. Oleh sebab gottrix tidak pernah melihatnya, tiada seorang pun daripada kami boleh secara tidak sengaja menghantarnya, kehilangannya, atau menggunakannya untuk apa-apa yang lain.

Adakah selamat memproses slip gaji atau dokumen pengenalan diri saya dengan alat dalam talian?

Dengan gottrix, ya, kerana tiada muat naik berlaku: fail itu kekal dalam ingatan peranti anda sendiri. Namun begitu, peraturan am tetap terpakai: kongsi hasilnya kemudian hanya dengan pihak yang benar-benar memerlukannya.

Apa yang gottrix tidak ada

  • Tiada pensijilan ISO 27001.
  • Tiada SOC 2 (Type I atau II).
  • Tiada single sign-on (SSO) atau persekutuan identiti untuk akaun perusahaan.
  • Tiada perjanjian tahap perkhidmatan (SLA) sokongan kontraktual.

Kekurangan ini dinyatakan secara sengaja, bukan disembunyikan: semakan yang berakhir pada kekurangan yang diakui adalah lebih jujur daripada yang gagal pada kekurangan yang ditemui.

Hubungan untuk pegawai perlindungan data: info@gottrix.app

Pendedahan bertanggungjawab

Menjumpai kelemahan? Kami mengalu-alukan laporan yang bertanggungjawab. Sila uji hanya terhadap peranti atau pelayar anda sendiri, tanpa menyebabkan kehilangan data, gangguan perkhidmatan, atau akses kepada data pengguna lain - dengan seni bina sifar-muat naik gottrix, ini bermaksud dalam praktik: pintasan CSP, XSS, salah konfigurasi header atau TLS, dan kelemahan web seumpamanya pada laman yang dihidangkan itu sendiri.

Ujian yang dijalankan dengan suci hati mengikut dasar ini tidak akan membawa kepada tindakan undang-undang daripada gottrix. Kami mengesahkan penerimaan laporan, mengutamakan mengikut tahap keterukan, dan memaklumkan anda tentang kemajuan - buat masa ini sebagai projek solo tanpa SLA masa tindak balas yang tetap, tetapi dengan minat sebenar terhadap setiap laporan.

Hubungan untuk laporan keselamatan: info@gottrix.app

Soalan lazim mengenai keselamatan

Adakah gottrix.app selamat?

Keselamatannya berasaskan seni bina, bukan janji: fail hanya diproses secara setempat dalam pelayar anda dan tidak pernah dihantar ke pelayan - Content-Security-Policy yang ketat melarang kod penukaran daripada sebarang sambungan luaran. Selain itu terdapat TLS 1.2/1.3 dengan HSTS, satu set lengkap header keselamatan dan pengehosan di Jerman. Setiap perkara ini boleh anda sahkan sendiri dalam kod sumber, tab rangkaian atau melalui ujian mod kapal terbang.

Adakah fail saya dimuat naik atau disimpan di mana-mana?

Tidak. Penukaran berlaku sepenuhnya dalam memori pelayar anda; tiada titik akhir muat naik dan tiada storan sisi pelayan bagi kandungan fail. Content-Security-Policy menafikan kod enjin dan pekerja sebarang sambungan kepada pelayan luaran, dan ujian automatik mengesahkan ini pada setiap binaan. Tutup tab, dan data hilang - tiada apa-apa yang perlu dipadam di sisi pelayan.

Penyulitan apakah yang digunakan oleh gottrix.app?

Laman web disampaikan secara eksklusif melalui HTTPS dengan TLS 1.2 dan 1.3 serta rangkaian sifer moden; HSTS menguatkuasakan HTTPS selama dua tahun termasuk subdomain. Kandungan fail anda sendiri tidak pernah melalui sebarang sambungan, kerana ia tidak pernah meninggalkan peranti anda - penyulitan pengangkutan melindungi penyampaian laman dan metadata penggunaan pilihan berasaskan persetujuan.

Di manakah pelayan dihoskan?

Pelayan asal dikendalikan oleh Hetzner Online GmbH di Jerman, tertakluk kepada GDPR. Di situ hanya terdapat laman web statik: tiada akaun pengguna, tiada kandungan fail, tiada pangkalan data kandungan. Oleh sebab pemprosesan berlaku secara setempat dalam pelayar anda, lokasi pelayan tidak relevan bagi kandungan fail anda - ia tidak pernah sampai kepadanya.

Bagaimanakah saya boleh mengesahkan dakwaan keselamatan ini sendiri?

Tiga cara yang tidak memerlukan kepakaran khusus: ujian mod kapal terbang (buka satu alat, putuskan sambungan, tukar - ia terus berfungsi), tab rangkaian alat pembangun (F12: tiada permintaan fail semasa penukaran), dan header respons yang boleh dipaparkan oleh mana-mana pelayar. Panduan langkah demi langkah terdapat pada halaman bukti; semasa pelancaran awam, imbasan luaran oleh SSL Labs, Mozilla Observatory dan securityheaders.com akan ditambah.

Data apakah yang dikumpulkan oleh gottrix secara keseluruhan?

Tanpa persetujuan anda: tiada kuki statistik dan tiada pengecam, hanya log pelayan yang secara teknikal diperlukan dengan tempoh penyimpanan 90 hari. Dengan persetujuan, Google Analytics 4 mengukur penggunaan agregat, seperti paparan halaman dan pengecam alat yang digunakan; nama fail, saiz fail dan kandungan fail tidak pernah direkodkan. Asas undang-undang lengkap dan cara menarik balik persetujuan terdapat dalam dasar privasi.

Kebolehsahihan: cara menyemaknya sendiri

Setiap dakwaan pada halaman ini boleh anda semak sendiri dengan cara yang sudah anda ada - daripada ujian mod kapal terbang hingga tab rangkaian alat pembangun. Panduan langkah demi langkah lengkap terdapat pada halaman bukti. Skrip semakan di sebalik jaminan ini turut terbuka dalam kod sumber projek ini, di oss/gate-null-upload-static/ - untuk disemak dan digunakan semula.

Bagaimana ini boleh disahkan

Status halaman ini

Daftar penerima, aliran data, dan dakwaan halaman ini dijana daripada fail sumber; tarikh di bawah ialah perubahan sebenar terkininya dalam sejarah versi, bukan diselenggara secara manual.

Terakhir dikemas kini: 2026-07-25