gottrix.app verwerkt bestanden voor 100% lokaal in je browser: de conversiecode heeft geen toegang tot enige externe server (afgedwongen door het Content-Security-Policy), waardoor uploaden technisch onmogelijk is. Levering verloopt via TLS 1.2/1.3 met HSTS (2 jaar), een volledige set beveiligingsheaders en hosting bij Hetzner in Duitsland. Elke bewering op deze pagina is zelf te controleren.
Nul-upload-architectuur: veiligheid door weglating
Gangbare online converters uploaden je bestand naar een server, verwerken het daar en sturen het resultaat terug - elk van die stappen is een aanvalsoppervlak. gottrix laat de kritieke stap volledig vervallen: de engines (voor afbeeldingen, PDF's, audio, video en meer) draaien als WebAssembly rechtstreeks in je browser. Wat nooit wordt verzonden, kan onderweg niet worden onderschept, kan van geen enkele server lekken en kan van niemand worden opgeëist.
Dit wordt afgedwongen door architectuur, niet door beleid, met twee strikt gescheiden zones: de code die de bytes van je bestand aanraakt (engines en web workers) is via het Content-Security-Policy beperkt tot de eigen origin en bevat nul netwerkaanroepen - een geautomatiseerde test controleert dit bij elke build. De paginalaag, die je bestanden nooit ziet, mag uitsluitend een gedocumenteerde analytics-allowlist bereiken.
Engines en workers: 0 netwerkprimitieven, geen externe origins - statisch gecontroleerd bij elke build.
Paginalaag: externe verzoeken alleen naar de gedocumenteerde analytics-allowlist, nooit bestandsbytes.
Geen upload-terugvaloptie: mislukt lokale verwerking, dan krijg je een eerlijke foutmelding - nooit een omweg via een server.
Offline-bewijs: na je eerste bezoek blijven de tools ook in vliegtuigmodus werken - het sterkste bewijs dat er niets wordt verzonden.
Gegevensstroom: van jouw apparaat naar de server
Elk verzoek aan gottrix.app gaat eerst via het Cloudflare Edge-netwerk, dat de TLS-verbinding beëindigt en de levering versnelt, voordat het wordt doorgestuurd naar de origin-server bij Hetzner in Duitsland. Cloudflare en Hetzner verwerken daarbij alleen technische verbindingsgegevens zoals IP-adres, opgevraagde URL en tijdstempel - nooit bestandsinhoud, want die verlaat je apparaat nooit. Het optionele feedbackformulier voegt twee extra takken toe (Cloudflare Turnstile voor botweren, Resend voor één interne melding); de anonieme gebruiksstatistiek loopt, alleen met jouw toestemming, rechtstreeks van je browser naar Google Analytics 4. De volledige ontvangertabel met alle gegevenscategorieën en rechtsgrondslagen staat verderop op deze pagina.
Ontvangers van jouw (verbindings)gegevens
Onderstaande tabel toont elke externe ontvanger die technische gegevens verwerkt bij het exploiteren van gottrix.app - gegenereerd uit hetzelfde register als het privacybeleid, zodat de twee pagina's nooit uit elkaar lopen. De inhoud van je bestanden staat in geen enkele rij, want die bereikt geen van deze ontvangers ooit.
Ontvangers van jouw (verbindings)gegevens
Ontvanger
Rol
Vestiging
Gegevenscategorieën
Rechtsgrondslag
Overdrachtsmechanisme
Bewaartermijn
Hetzner Online GmbH
Origin-Hosting / Server-Zugriffslogs
Deutschland
Gekuerzte/maskierte IP-Adresse (im Caddy-Zugriffslog, GDPR-uebliche Truncation: IPv4 auf /24 = letztes Oktett genullt, IPv6 auf /48 = letzte 80 Bit genullt; Details siehe evidence); Zeitstempel; angefragte URL; User-Agent; HTTP-Statuscode; Feedback-Freitext + optionale Diagnosedaten (Browser/Plattform/Viewport/Client-Zeit) in der Feedback-DB, KEINE IP-Adresse und KEINE E-Mail-Adresse (laut Tabellenschema bewusst keine Spalte dafuer)
Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse am sicheren, stabilen Betrieb; fuer Feedback: berechtigtes Interesse an Missbrauchsschutz/Bearbeitung, optionale Diagnosedaten Art. 6 Abs. 1 lit. a DSGVO)
keine Drittlanduebermittlung (Sitz Deutschland/EU)
IP-Adresse (jeder Request, da Cloudflare TLS terminiert - nicht auf das Feedback-Formular beschraenkt); angefragte URL; User-Agent; Zeitstempel; TLS-/Verbindungsmetadaten; NEL-Fehlerberichte (Netzwerkfehler-Metadaten des Browsers); Turnstile-Challenge-Antwort-Token + optional die Besucher-IP als remoteip-Parameter (nur beim Absenden des Feedback-Formulars)
Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an sicherer, performanter Auslieferung und Missbrauchs-/Bot-Abwehr)
EU-Standardvertragsklauseln, ggf. EU-US Data Privacy Framework (konkrete Cloudflare-Vertragsgrundlage im Repository nicht dokumentiert - zu verifizieren, siehe offene Punkte)
Art. 6 Abs. 1 lit. a DSGVO i.V.m. § 25 Abs. 1 TDDDG (Einwilligung); vor Einwilligung ausschliesslich anonyme Modellierungssignale ohne Cookie und ohne Personenbezug
EU-Standardvertragsklauseln, EU-US Data Privacy Framework
niet concreet vast te stellen
Resend, Inc.
Transaktionale E-Mail (genau eine interne Benachrichtigung pro Feedback-Eingang)
USA
Feedback-Freitext (im E-Mail-Body); optionale Werkzeug-Kennung, Seiten-Pfad, Sprache, Zeitstempel (im E-Mail-Body); optionale Diagnosedaten (Browser/Plattform/Viewport/Client-Zeit), NUR bei separater ausdruecklicher Einwilligung; KEINE Besucher-IP-Adresse, KEINE Besucher-E-Mail-Adresse (laut Code nicht Teil der API-Payload)
Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Bearbeitung des Anliegens); fuer optionale Diagnosedaten Art. 6 Abs. 1 lit. a DSGVO (gesonderte Einwilligung)
EU-Standardvertragsklauseln, soweit einschlaegig EU-US Data Privacy Framework
doorgaans 180 dagen
Bewaartermijnen in één oogopslag
Alle bekende bewaartermijnen bij gottrix.app, op één plek, concreet in plaats van vaag:
Bewaartermijnen in één oogopslag
Servertoegangslogs (Hetzner, origin)
90 dagen
Ingezonden feedback (database)
doorgaans 180 dagen
Google Analytics 4 (gebruiksstatistiek)
niet concreet vast te stellen
De bewaartermijn van Google Analytics 4 wordt ingesteld in de Google Analytics-property, niet in de broncode van gottrix.app - de concrete waarde is van hieruit niet te verifiëren. Alle rechtsgrondslagen staan in het privacybeleid.
Transport: TLS en HSTS
De website wordt uitsluitend via HTTPS geleverd - TLS 1.2 en 1.3 met moderne cipher suites en automatisch beheerde certificaten. HTTP Strict Transport Security (HSTS) is ingesteld met max-age=63072000 (2 jaar) inclusief subdomeinen: de browser dwingt HTTPS daarmee ook bij elk toekomstig bezoek zelf af. Ter duiding: de inhoud van je bestanden loopt nooit over deze verbinding, omdat die je apparaat niet verlaat - de transportversleuteling beschermt de levering van de site zelf.
HTTP-beveiligingsheaders
Elk antwoord van de server draagt een volledige set beveiligingsheaders. De waarden zijn geen belofte maar configuratie: een geautomatiseerde test breekt elke deploy af waarbij er een ontbreekt of afwijkt.
Schakelt 12 apparaat- en sensor-API's uit (locatie, USB, de privacy-sandbox-API's Attribution-Reporting/Browsing-Topics/Interest-Cohort en meer) die de site niet nodig heeft; alleen de volledigschermmodus, schermdeling, camera en microfoon (voor de betreffende opnametools) blijven toegestaan voor de eigen origin.
Cross-Origin-Opener-Policy: same-origin
Isoleert het browservenster van externe sites die het hebben geopend.
Cross-Origin-Resource-Policy: same-origin
Voorkomt dat andere sites bronnen van deze origin insluiten of uitlezen.
Het volledige Content-Security-Policy
Het CSP is het technische slot achter de nul-upload-garantie. Het wordt gegenereerd uit één brondocument en hier live vanuit precies die bron weergegeven - alle 17 richtlijnen, ongekort:
Google CSP Evaluator (gecontroleerd op 09-07-2026): 0 bevindingen met ernstniveau hoog. Naast de eigen origin staat connect-src alleen de gedocumenteerde analytics-allowlist van de paginalaag toe - metadata, nooit bestandsinhoud.
Het bestaande Content-Security-Policy-beleid (default-src 'self') werkt ook als een technische advertentieblokkade: het staat de uitgeleverde code in principe geen enkele verbinding met een vreemde origin toe. Zelfs een per ongeluk binnengeslopen advertentie- of trackingscript zou daardoor niet kunnen functioneren - de browser blokkeert elke zo'n verbinding op basis van het beleid. Dit is geen aankondiging, maar een eigenschap van de bestaande architectuur die in de broncode te verifiëren is.
Een bewuste keuze: Privacy Sandbox-API's blijven geblokkeerd
De Permissions-Policy-regel hierboven blokkeert browsing-topics=(), attribution-reporting=() en interest-cohort=() volledig - dat is geen bijkomstige instelling, maar een bewuste, permanente beslissing. Deze drie API's maken deel uit van Googles "Privacy Sandbox": vervangende mechanismen voor het klassieke trackingcookie waarmee de browser zelf interesseprofielen zou kunnen opbouwen of advertentie-attributiegegevens zou kunnen opslaan. Ze blokkeren is bij gottrix geen technisch detail, maar een onderscheidend kenmerk, consistent met de zero-upload-architectuur: waar bestandsinhoud de browser sowieso al nooit verlaat, hoort ook geen browserintern interesseprofiel thuis.
Advertentienetwerken
Stand van zaken op 2026-07-25: gottrix bindt momenteel geen advertentienetwerken in. Mocht dit veranderen, dan wordt dat hier en in het privacybeleid bekendgemaakt vóórdat de wijziging ingaat.
Onafhankelijke verificatie
Drie externe controles staan vast gepland en worden bij de publieke lancering tegen het live domein uitgevoerd: SSL Labs (TLS-configuratie), Mozilla Observatory (HTTP-beveiligingsstatus) en securityheaders.com (volledigheid van headers). De resultaten worden pas getoond en gelinkt zodra de scans daadwerkelijk zijn uitgevoerd - gottrix toont principieel geen ongeverifieerde keurmerken of cijfers, en dat wordt in elke build door een geautomatiseerde test afgedwongen.
Hosting en locatie van gegevens
De origin-servers staan bij Hetzner Online GmbH in Duitsland en vallen onder de AVG. Daarop staat uitsluitend de statische website: geen gebruikersaccounts, geen bestandsinhoud, geen inhoudsdatabase. Serverlogs bevatten alleen technisch noodzakelijke toegangsgegevens met een bewaartermijn van 90 dagen; er is een verwerkersovereenkomst met Hetzner. Omdat bestandsverwerking lokaal in je browser plaatsvindt, bereikt de inhoud van je bestanden deze locatie sowieso nooit.
Statistieken en toestemming
De anonieme gebruiksstatistiek (Google Analytics 4 met Consent Mode v2 Advanced) start met alle signalen op geweigerd: zonder jouw toestemming wordt geen statistiekcookie geplaatst en geen identificator aangemaakt. Met toestemming worden hoogstens paginaweergaven en de identificator van de gebruikte tool gemeten - nooit bestandsnamen, bestandsgroottes of bestandsinhoud. Alle details en rechtsgrondslagen staan in het privacybeleid.
gottrix sluit een privacy- of beveiligingsbeoordeling af in plaats van er een te openen: omdat de inhoud van bestanden de browser nooit verlaat, vindt er technisch gezien geen overdracht naar ons plaats - en zonder overdracht is er geen verwerking die een beoordeling zou moeten stoppen. Dat geldt ongeacht wie het bestand opent: een advocatenkantoor, een medische praktijk, een belastingkantoor, een hr-afdeling, een overheidsinstantie of een particulier.
Voor de inhoud van bestanden ontstaat geen verwerkersovereenkomst, omdat er geen overdracht plaatsvindt - er is bij gottrix geen verwerking waarover een overeenkomst afspraken zou moeten maken. Voor het leveren van de website, de op toestemming gebaseerde gebruiksstatistiek en het aparte feedbackformulier is de exploitant de verwerkingsverantwoordelijke, niet de verwerker. Daaruit volgt dat een verwerkersovereenkomst onder art. 28 AVG voor het gebruik van de tools zelf niet nodig en juridisch ook niet passend is - daarom bieden we bewust geen sjabloon-verwerkersovereenkomst aan voor bestandsverwerking.
Deze beoordeling geldt uitdrukkelijk alleen voor de inhoud van bestanden. Voor het leveren van de website via Cloudflare en de gebruiksstatistiek (Google Analytics 4) is gottrix zelf de verwerkingsverantwoordelijke onder het privacyrecht, en zijn er verwerkersovereenkomsten met de betreffende aanbieders voor die diensten (zie het privacybeleid). Wie een verwerkersovereenkomst nodig heeft voor de websitelaag, vindt daar de contractpartijen - alleen niet voor de inhoud van bestanden, omdat er geen verwerking is die een verwerkersovereenkomst zou moeten dekken.
Per beroep en sector
Advocaten en advocatenkantoren
Cliëntendossiers worden beschermd door de geheimhoudingsplicht van advocaten en zijn in Duitsland strafrechtelijk beschermd onder § 203 lid 1 nr. 3 van het Duitse Wetboek van Strafrecht (StGB). Naar onze inschatting - geen juridisch advies voor jouw specifieke geval - verandert het gebruik van gottrix daar structureel niets aan: een bestand dat nooit een externe server bereikt, wordt ook nooit aan iemand bekendgemaakt.
Schend ik mijn geheimhoudingsplicht als ik een cliëntendossier met gottrix verwerk?
Naar onze inschatting niet, omdat er geen bekendmaking plaatsvindt: het bestand blijft technisch op je apparaat, gottrix ziet het nooit. Een bindend antwoord voor jouw specifieke geval kan alleen komen van je orde van advocaten of gespecialiseerd juridisch advies.
Heb ik een verwerkersovereenkomst met gottrix nodig?
Niet voor de inhoud van bestanden - er vindt geen verwerking plaats waarover een verwerkersovereenkomst afspraken zou moeten maken (zie het rolmodel hierboven). Dat geldt niet voor de website-analytics - zie de alinea over de laagscheiding.
Artsen en medische praktijken
Patiëntendossiers vallen onder het medisch beroepsgeheim en in Duitsland onder § 203 lid 1 nr. 1 StGB, en gelden doorgaans als gezondheidsgegevens onder art. 9 AVG. Naar onze inschatting geldt dezelfde structurele redenering als bij advocaten: zonder overdracht is er geen bekendmaking aan gottrix.
Mag ik een medische brief of een labresultaat met gottrix converteren?
Naar onze inschatting wel, omdat het bestand je apparaat nooit verlaat - geen derde krijgt toegang tot de inhoud ervan. Voor bijzonder gevoelige workflows blijft een aanvullende interne IT- of privacygoedkeuring van je praktijk of kliniek raadzaam.
Belastingadviseurs en accountants
Belastingadviseurs, accountants en auditors vallen onder dezelfde geheimhoudingsbepaling als advocaten en artsen (in Duitsland § 203 lid 1 nr. 3 StGB), naast hun eigen beroepsgeheim. Cliëntendossiers en jaarrekeningdocumenten die met gottrix worden geconverteerd, verlaten daarbij nooit het apparaat.
Mag ik de bonnetjes of jaarrekening-pdf's van een cliënt met gottrix verwerken?
Naar onze inschatting wel, om dezelfde structurele reden als bij advocaten: geen overdracht, geen bekendmaking. De uiteindelijke beoordeling voor jouw kantoor ligt bij je beroepsorganisatie of je interne compliance-team.
HR- en personeelsafdelingen
Loonstroken, arbeidsovereenkomsten en sollicitaties zijn persoonsgegevens, sommige daarvan bijzonder gevoelig onder de AVG - er is geen nieuwe uitzonderingsregel nodig om tot hetzelfde resultaat te komen: omdat het bestand nooit naar een server buiten het apparaat gaat, ontstaat er door het gebruik van gottrix zelf geen aanvullende verwerking onder art. 4 lid 2 AVG.
Mogen we loonstroken of arbeidsovereenkomsten met gottrix converteren?
Naar onze inschatting wel - er ontstaat geen aanvullende verwerkingsstap omdat het bestand lokaal blijft. Een interne goedkeuring van je privacyteam blijft verstandig, maar vervangt niet je eigen beoordeling per geval.
Overheidsinstanties en de publieke sector
Naast de AVG zijn overheidsinstanties vaak gebonden aan hun eigen ambtsgeheim, dat per staat, instantie en taakgebied verschilt - we noemen hier bewust geen enkele specifieke bepaling, omdat die per rechtsgebied anders is. Het structurele punt blijft hetzelfde: een bestand dat gottrix nooit ontvangt, kan door ons ook nooit onrechtmatig worden bekendgemaakt.
Kunnen we gottrix gebruiken voor officiële documenten als clouddiensten voor ons niet zijn toegestaan?
Vaak wel, omdat de conversie geen upload met zich meebrengt - precies het criterium waar een cloudverbod doorgaans op gericht is. De bindende goedkeuring ligt bij je eigen IT-beveiliging of functionaris voor gegevensbescherming, op basis van je eigen regels.
Bedrijven in het algemeen (B2B)
Contracten, interne berekeningen, fusie- en overnamedocumenten of personeelsgegevens - voor elk type bedrijfsgeheim of vertrouwelijk document geldt hetzelfde structurele voordeel: er is geen uploadstap waarbij een derde kan meelezen.
Is gottrix geschikt voor bedrijfsgeheimen en vertrouwelijke contracten?
Naar onze inschatting wel, omdat het bestand het apparaat nooit verlaat - een vertrouwelijkheidsschending door overdracht is structureel uitgesloten, niet alleen contractueel beloofd. Een interne goedkeuring onder je eigen IT-beleid blijft sowieso verstandig.
Particulieren
Een loonstrook, een huurcontract, een labresultaat, een bankafschrift: ook zonder beroepsgeheim gaat een privébestand niemand iets aan behalve jezelf. Omdat gottrix het nooit ziet, kan niemand van ons het per ongeluk doorsturen, kwijtraken of ergens anders voor gebruiken.
Is het veilig om mijn loonstrook of identiteitsdocument met een online tool te verwerken?
Met gottrix wel, omdat er geen upload plaatsvindt: het bestand blijft in het geheugen van je eigen apparaat. Ook dan geldt de algemene regel: deel het resultaat achteraf alleen met wie het echt nodig heeft.
Wat gottrix niet heeft
Geen ISO 27001-certificering.
Geen SOC 2 (Type I of II).
Geen single sign-on (SSO) of identiteitsfederatie voor zakelijke accounts.
Geen contractuele service-level agreement (SLA) voor ondersteuning.
Deze hiaten worden bewust benoemd, niet verborgen: een beoordeling die eindigt bij een toegegeven hiaat is eerlijker dan een die faalt bij een ontdekt hiaat.
Contact voor functionarissen voor gegevensbescherming: info@gottrix.app
Verantwoorde openbaarmaking
Heb je een kwetsbaarheid gevonden? We staan open voor verantwoorde meldingen. Test uitsluitend tegen je eigen apparaat of browser, zonder gegevensverlies, dienstonderbreking of toegang tot gegevens van andere gebruikers te veroorzaken - bij de null-uploadarchitectuur van gottrix betekent dat in de praktijk: CSP-omzeilingen, XSS, verkeerd geconfigureerde headers of TLS en vergelijkbare webkwetsbaarheden van de geleverde site zelf.
Tests die te goeder trouw volgens dit beleid worden uitgevoerd, leiden niet tot juridische stappen door gottrix. We bevestigen de ontvangst, geven prioriteit op basis van ernst en houden je op de hoogte van de voortgang - momenteel als soloproject zonder vaste reactietijd-SLA, maar met oprechte interesse in elke melding.
De veiligheid berust op architectuur in plaats van beloftes: bestanden worden uitsluitend lokaal in je browser verwerkt en nooit naar een server verzonden - een strikt Content-Security-Policy verbiedt de conversiecode elke externe verbinding. Daarbij komen TLS 1.2/1.3 met HSTS, een volledige set beveiligingsheaders en hosting in Duitsland. Elk van deze punten is zelf te controleren in de broncode, het netwerktabblad of via de vliegtuigmodus-test.
Worden mijn bestanden ergens geüpload of opgeslagen?
Nee. De conversie verloopt volledig in het geheugen van je browser; er bestaat geen upload-endpoint en geen serveropslag voor bestandsinhoud. Het Content-Security-Policy weigert de engine- en workercode elke verbinding met externe servers, en een geautomatiseerde test controleert dat bij elke build. Sluit je het tabblad, dan zijn de gegevens weg - er is niets wat serverzijdig verwijderd zou moeten worden.
Welke versleuteling gebruikt gottrix.app?
De website wordt uitsluitend via HTTPS geleverd met TLS 1.2 en 1.3 en moderne cipher suites; HSTS dwingt HTTPS twee jaar lang af, inclusief subdomeinen. De inhoud van je bestanden loopt daarbij zelf over geen enkele verbinding, omdat die je apparaat nooit verlaat - de transportversleuteling beschermt de levering van de site en de optionele, toestemmingsgebaseerde gebruiksmetadata.
Waar worden de servers gehost?
De origin-servers worden beheerd door Hetzner Online GmbH in Duitsland, onder de AVG. Daarop staat uitsluitend de statische website: geen gebruikersaccounts, geen bestandsinhoud, geen inhoudsdatabase. Omdat de verwerking lokaal in je browser plaatsvindt, is de serverlocatie irrelevant voor de inhoud van je bestanden - die bereikt hem op geen enkel moment.
Hoe kan ik deze beveiligingsclaims zelf controleren?
Drie manieren zonder speciale kennis: de vliegtuigmodus-test (open een tool, verbreek de verbinding, converteer - het blijft werken), het netwerktabblad van de ontwikkelaarstools (F12: geen bestandsverzoek tijdens het converteren) en de responseheaders die elke browser toont. De stap-voor-stap-handleiding staat op de bewijspagina; bij de publieke lancering komen externe scans van SSL Labs, Mozilla Observatory en securityheaders.com erbij.
Welke gegevens verzamelt gottrix eigenlijk?
Zonder jouw toestemming: geen statistiekcookies en geen identificatoren, alleen technisch noodzakelijke serverlogs met een bewaartermijn van 90 dagen. Met toestemming meet Google Analytics 4 geaggregeerd gebruik, zoals paginaweergaven en de identificator van de gebruikte tool; bestandsnamen, bestandsgroottes en bestandsinhoud worden nooit vastgelegd. De volledige rechtsgrondslagen en hoe je toestemming intrekt staan in het privacybeleid.
Verifieerbaarheid: hoe je dit zelf controleert
Elke bewering op deze pagina kun je zelf controleren met middelen die je al hebt - van de vliegtuigmodus-test tot het netwerktabblad van de ontwikkelaarstools. De volledige stap-voor-stap-handleiding staat op de bewijspagina. Het controlescript achter deze garantie ligt zelf open in de broncode van dit project onder oss/gate-null-upload-static/ - om te bekijken en te hergebruiken.
De ontvanger-, gegevensstroom- en beweringsregisters van deze pagina worden gegenereerd uit brondocumenten; de datum hieronder is hun meest recente daadwerkelijke wijziging in de versiegeschiedenis, niet handmatig bijgehouden.
Laatst bijgewerkt: 2026-07-25
Alleen met je toestemming meten we het gebruik geanonimiseerd via cookies om gottrix te verbeteren. Je bestanden blijven altijd lokaal, op jouw apparaat. Privacy