O gottrix.app processa arquivos 100% localmente no seu navegador: o código de conversão não tem acesso a nenhum servidor externo (imposto pela Content-Security-Policy), então um upload é tecnicamente impossível. A entrega ocorre via TLS 1.2/1.3 com HSTS (2 anos), um conjunto completo de cabeçalhos de segurança e hospedagem na Hetzner, na Alemanha. Cada afirmação nesta página é verificável por você mesmo.
Arquitetura zero upload: segurança pela eliminação
Conversores online tradicionais enviam seu arquivo para um servidor, processam-no lá e devolvem o resultado - cada uma dessas etapas é uma superfície de ataque. O gottrix elimina totalmente a etapa crítica: os motores (para imagens, PDFs, áudio, vídeo e mais) rodam como WebAssembly diretamente no seu navegador. O que nunca é transmitido não pode ser interceptado no caminho, não pode vazar de nenhum servidor e não pode ser exigido de ninguém.
Isso é imposto pela arquitetura, não por uma política, com duas zonas estritamente separadas: o código que toca os bytes do seu arquivo (motores e web workers) fica restrito à própria origem pela Content-Security-Policy e não contém nenhuma chamada de rede - um teste automático verifica isso a cada build. A camada da página, que nunca vê seus arquivos, só pode alcançar uma lista de permissões de analytics documentada.
Motores e workers: 0 primitivas de rede, nenhuma origem externa - verificado estaticamente a cada build.
Camada da página: requisições externas apenas para a lista de permissões de analytics documentada, nunca bytes de arquivo.
Sem alternativa de upload: se o processamento local falhar, você recebe uma mensagem de erro honesta - nunca um desvio pelo servidor.
Prova offline: depois da sua primeira visita, as ferramentas continuam funcionando em modo avião - a evidência mais forte de que nada é enviado.
Fluxo de dados: do seu dispositivo até o servidor
Cada solicitação a gottrix.app passa primeiro pela rede Edge da Cloudflare, que encerra a conexão TLS e acelera a entrega, antes de ser encaminhada ao servidor de origem na Hetzner, na Alemanha. A Cloudflare e a Hetzner processam apenas dados técnicos de conexão, como endereço IP, URL solicitada e carimbo de data/hora - nunca o conteúdo dos arquivos, já que eles não saem do seu dispositivo. O formulário de feedback opcional adiciona mais dois ramos (Cloudflare Turnstile para defesa contra bots, Resend para uma única notificação interna); as estatísticas de uso anônimas seguem, somente com o seu consentimento, diretamente do seu navegador para o Google Analytics 4. A tabela completa de destinatários com todas as categorias de dados e bases legais está mais abaixo nesta página.
Destinatários dos seus dados (de conexão)
A tabela abaixo lista cada destinatário externo que processa dados técnicos na operação do gottrix.app - gerada a partir do mesmo registro da política de privacidade, para que as duas páginas nunca divirjam. O conteúdo dos seus arquivos não aparece em nenhuma linha, porque nunca chega a nenhum desses destinatários.
Destinatários dos seus dados (de conexão)
Destinatário
Papel
Sede
Categorias de dados
Base legal
Mecanismo de transferência
Retenção
Hetzner Online GmbH
Origin-Hosting / Server-Zugriffslogs
Deutschland
Gekuerzte/maskierte IP-Adresse (im Caddy-Zugriffslog, GDPR-uebliche Truncation: IPv4 auf /24 = letztes Oktett genullt, IPv6 auf /48 = letzte 80 Bit genullt; Details siehe evidence); Zeitstempel; angefragte URL; User-Agent; HTTP-Statuscode; Feedback-Freitext + optionale Diagnosedaten (Browser/Plattform/Viewport/Client-Zeit) in der Feedback-DB, KEINE IP-Adresse und KEINE E-Mail-Adresse (laut Tabellenschema bewusst keine Spalte dafuer)
Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse am sicheren, stabilen Betrieb; fuer Feedback: berechtigtes Interesse an Missbrauchsschutz/Bearbeitung, optionale Diagnosedaten Art. 6 Abs. 1 lit. a DSGVO)
keine Drittlanduebermittlung (Sitz Deutschland/EU)
IP-Adresse (jeder Request, da Cloudflare TLS terminiert - nicht auf das Feedback-Formular beschraenkt); angefragte URL; User-Agent; Zeitstempel; TLS-/Verbindungsmetadaten; NEL-Fehlerberichte (Netzwerkfehler-Metadaten des Browsers); Turnstile-Challenge-Antwort-Token + optional die Besucher-IP als remoteip-Parameter (nur beim Absenden des Feedback-Formulars)
Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an sicherer, performanter Auslieferung und Missbrauchs-/Bot-Abwehr)
EU-Standardvertragsklauseln, ggf. EU-US Data Privacy Framework (konkrete Cloudflare-Vertragsgrundlage im Repository nicht dokumentiert - zu verifizieren, siehe offene Punkte)
Art. 6 Abs. 1 lit. a DSGVO i.V.m. § 25 Abs. 1 TDDDG (Einwilligung); vor Einwilligung ausschliesslich anonyme Modellierungssignale ohne Cookie und ohne Personenbezug
EU-Standardvertragsklauseln, EU-US Data Privacy Framework
não determinável de forma concreta
Resend, Inc.
Transaktionale E-Mail (genau eine interne Benachrichtigung pro Feedback-Eingang)
USA
Feedback-Freitext (im E-Mail-Body); optionale Werkzeug-Kennung, Seiten-Pfad, Sprache, Zeitstempel (im E-Mail-Body); optionale Diagnosedaten (Browser/Plattform/Viewport/Client-Zeit), NUR bei separater ausdruecklicher Einwilligung; KEINE Besucher-IP-Adresse, KEINE Besucher-E-Mail-Adresse (laut Code nicht Teil der API-Payload)
Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Bearbeitung des Anliegens); fuer optionale Diagnosedaten Art. 6 Abs. 1 lit. a DSGVO (gesonderte Einwilligung)
EU-Standardvertragsklauseln, soweit einschlaegig EU-US Data Privacy Framework
geralmente 180 dias
Prazos de retenção em resumo
Todos os prazos de retenção conhecidos no gottrix.app, em um só lugar, de forma concreta em vez de genérica:
Prazos de retenção em resumo
Logs de acesso do servidor (Hetzner, origem)
90 dias
Envios de feedback (banco de dados)
geralmente 180 dias
Google Analytics 4 (estatísticas de uso)
não determinável de forma concreta
A retenção do Google Analytics 4 é configurada na propriedade do Google Analytics, não no código-fonte do gottrix.app - o valor concreto não pode ser verificado a partir daqui. Todas as bases legais estão na política de privacidade.
Transporte: TLS e HSTS
O site é entregue exclusivamente via HTTPS - TLS 1.2 e 1.3 com conjuntos de cifra modernos e certificados gerenciados automaticamente. O HTTP Strict Transport Security (HSTS) está configurado com max-age=63072000 (2 anos), incluindo subdomínios: assim, o navegador impõe HTTPS por conta própria em toda visita futura. Para contextualizar: o conteúdo dos seus arquivos nunca trafega por essa conexão, porque nunca sai do seu dispositivo - a criptografia de transporte protege a entrega do site em si.
Cabeçalhos HTTP de segurança
Cada resposta do servidor traz um conjunto completo de cabeçalhos de segurança. Os valores são configuração, não aspiração: um teste automático interrompe qualquer deploy em que um deles esteja ausente ou divergente.
Desativa 12 APIs de dispositivos e sensores (localização, USB, as APIs de privacy sandbox Attribution-Reporting/Browsing-Topics/Interest-Cohort e mais) que o site não precisa; só o modo tela cheia, o compartilhamento de tela, a câmera e o microfone (para as respectivas ferramentas de gravação) permanecem permitidos para a própria origem.
Cross-Origin-Opener-Policy: same-origin
Isola a janela do navegador de sites externos que a abriram.
Cross-Origin-Resource-Policy: same-origin
Impede que sites externos incorporem ou leiam recursos desta origem.
A Content-Security-Policy na íntegra
A CSP é o bloqueio técnico por trás da garantia de zero upload. Ela é gerada a partir de um único arquivo-fonte e exibida aqui ao vivo a partir dessa mesma fonte - todas as 17 diretivas, sem cortes:
Google CSP Evaluator (verificado em 09/07/2026): 0 constatações de severidade alta. Além da própria origem, connect-src permite apenas a lista de permissões de analytics documentada da camada da página - metadados, nunca conteúdo de arquivos.
A Content Security Policy existente (default-src 'self') também atua como um bloqueio técnico contra publicidade: ela não permite, em princípio, nenhuma conexão do código entregue com uma origem externa. Mesmo um script publicitário ou de rastreamento injetado por acidente não conseguiria funcionar, pois o navegador bloqueia qualquer conexão desse tipo com base na política. Isso não é um anúncio, mas sim uma característica verificável no próprio código-fonte da arquitetura existente.
Decisão deliberada: as APIs da Privacy Sandbox continuam bloqueadas
A linha de Permissions-Policy acima bloqueia totalmente browsing-topics=(), attribution-reporting=() e interest-cohort=() - isso não é uma configuração incidental, mas uma decisão deliberada e permanente. Essas três APIs fazem parte da "Privacy Sandbox" do Google: mecanismos substitutos do cookie de rastreamento clássico que permitiriam ao próprio navegador criar perfis de interesse ou armazenar dados de atribuição publicitária. Bloqueá-las não é um detalhe técnico no gottrix, é um diferencial, coerente com a arquitetura de zero upload: onde o conteúdo dos arquivos já nunca sai do navegador, um perfil de interesse interno do navegador também não tem lugar.
Redes de publicidade
Situação em 2026-07-25: Atualmente, a gottrix não integra nenhuma rede de publicidade. Caso isso mude, a informação será divulgada aqui e na política de privacidade antes de a mudança entrar em vigor.
Verificação independente
Três verificações externas estão firmemente planejadas e serão executadas contra o domínio ativo no lançamento público: SSL Labs (configuração TLS), Mozilla Observatory (postura de segurança HTTP) e securityheaders.com (completude dos cabeçalhos). Os resultados só são exibidos e vinculados depois que as varreduras realmente forem executadas - o gottrix nunca exibe selos ou notas não verificados, e um teste automático em cada build garante exatamente isso.
Hospedagem e localização dos dados
Os servidores de origem são operados pela Hetzner Online GmbH na Alemanha e estão sujeitos ao RGPD. Neles reside apenas o site estático: sem contas de usuário, sem conteúdo de arquivos, sem banco de dados de conteúdo. Os logs do servidor contêm apenas dados de acesso tecnicamente necessários com um período de retenção de 90 dias; existe um contrato de tratamento de dados com a Hetzner. Como o processamento de arquivos acontece localmente no seu navegador, o conteúdo dos seus arquivos nunca chega a esse local de qualquer forma.
Estatísticas e consentimento
As estatísticas de uso anônimas (Google Analytics 4 com Consent Mode v2 Advanced) começam com todos os sinais definidos como recusado: sem o seu consentimento, nenhum cookie de estatística é definido e nenhum identificador é criado. Com consentimento, no máximo visualizações de página e o identificador da ferramenta usada são medidos - nunca nomes de arquivo, tamanhos de arquivo ou conteúdo de arquivos. Todos os detalhes e bases legais estão na política de privacidade.
O gottrix encerra uma verificação de privacidade ou segurança em vez de abri-la: como o conteúdo dos arquivos nunca sai do navegador, tecnicamente não ocorre nenhuma transmissão até nós - e sem transmissão não há tratamento que uma verificação sequer precisaria interromper. Isso se aplica independentemente de quem abre o arquivo: um escritório de advocacia, um consultório médico, uma consultoria fiscal, um departamento de recursos humanos, um órgão público ou um particular.
Para o conteúdo dos arquivos não surge nenhum contrato de tratamento de dados, porque não ocorre nenhuma transmissão - não existe no gottrix nenhuma operação de tratamento que um contrato deveria reger. Para a disponibilização do site, as estatísticas de uso baseadas em consentimento e o formulário de feedback separado, a gottrix atua como controladora dos dados, não como operadora. Segue-se que um contrato de tratamento de dados (DPA) nos termos do artigo 28 do RGPD não é necessário nem juridicamente adequado para o uso das próprias ferramentas - por isso, deliberadamente, não disponibilizamos nenhum modelo de DPA para o processamento de arquivos.
Essa avaliação se aplica explicitamente apenas ao conteúdo dos arquivos. Para a disponibilização do site por meio da Cloudflare e as estatísticas de uso (Google Analytics 4), a própria gottrix é a controladora dos dados nos termos da legislação de proteção de dados, e existem contratos de tratamento de dados com os respectivos fornecedores para esses serviços (ver a política de privacidade). Quem precisar de um DPA para a camada do site encontra ali as partes contratantes - mas não para o conteúdo dos arquivos, porque não existe nenhuma operação de tratamento que um DPA deveria cobrir.
Por profissão e setor
Advogados e escritórios de advocacia
Os arquivos de clientes estão protegidos pelo dever de sigilo profissional e, na Alemanha, penalmente protegidos pelo artigo 203, parágrafo 1, inciso 3, do Código Penal (StGB). Em nossa avaliação - que não constitui aconselhamento jurídico para o seu caso concreto - o uso do gottrix não altera nada disso estruturalmente: um arquivo que nunca chega a um servidor externo também nunca é revelado a ninguém.
Eu violo meu dever de sigilo profissional ao processar o arquivo de um cliente com o gottrix?
Em nossa avaliação, não, porque não ocorre nenhuma revelação: o arquivo permanece tecnicamente no seu dispositivo, o gottrix nunca o vê. Uma resposta vinculante para o seu caso concreto só pode vir da sua ordem profissional ou de um advogado ou consultor jurídico dedicado.
Preciso de um contrato de tratamento de dados com o gottrix?
Não para o conteúdo dos arquivos - não ocorre nenhum tratamento que um DPA deveria reger (ver o modelo de papéis acima). Isso não se aplica às estatísticas do site - ver o parágrafo sobre a separação de camadas.
Médicos e consultórios médicos
Os registros de pacientes estão sujeitos ao sigilo médico e, na Alemanha, ao artigo 203, parágrafo 1, inciso 1, do StGB, e constituem regularmente dados de saúde nos termos do artigo 9 do RGPD. Em nossa avaliação, vale o mesmo raciocínio estrutural que para os advogados: sem transmissão não há revelação ao gottrix.
Posso converter um laudo médico ou um resultado de exames com o gottrix?
Em nossa avaliação, sim, porque o arquivo nunca sai do seu dispositivo - nenhum terceiro tem acesso ao seu conteúdo. Para fluxos de trabalho especialmente sensíveis, continua sendo aconselhável uma validação interna adicional de TI ou de proteção de dados do seu consultório ou clínica.
Contadores e auditores
Os contadores e auditores estão sujeitos à mesma disposição de proteção do sigilo que os advogados e os médicos (na Alemanha, artigo 203, parágrafo 1, inciso 3, do StGB), além dos seus próprios deveres de confidencialidade profissional. Os arquivos de clientes e os documentos de balanço convertidos com o gottrix nunca saem do dispositivo nesse processo.
Posso processar os comprovantes de um cliente ou os PDFs de balanço com o gottrix?
Em nossa avaliação, sim, pela mesma razão estrutural que para os advogados: sem transmissão, sem revelação. A avaliação final para o seu escritório cabe ao seu conselho profissional ou à sua equipe interna de compliance.
RH e departamentos de pessoal
Contracheques, contratos de trabalho e currículos são dados pessoais, alguns especialmente sensíveis nos termos do RGPD - não é necessária nenhuma nova regra especial para chegar ao mesmo resultado: como o arquivo nunca viaja para nenhum servidor fora do dispositivo, o uso do gottrix por si só não cria nenhum tratamento adicional nos termos do artigo 4, item 2, do RGPD.
Podemos converter contracheques ou contratos de trabalho com o gottrix?
Em nossa avaliação, sim - não surge nenhuma etapa de tratamento adicional porque o arquivo permanece local. Continua sendo sensato obter uma validação interna da sua equipe de proteção de dados, mas isso não substitui sua própria análise caso a caso.
Órgãos públicos e setor público
Além do RGPD, os órgãos públicos muitas vezes estão vinculados ao seu próprio dever de sigilo funcional, que varia conforme o estado, o órgão e a área de competência - deliberadamente não citamos aqui uma única disposição, já que varia conforme a jurisdição. O ponto estrutural permanece o mesmo: um arquivo que o gottrix nunca recebe também não pode ser indevidamente revelado por nós.
Podemos usar o gottrix para documentos oficiais se os serviços em nuvem não nos forem permitidos?
Frequentemente sim, porque a conversão não envolve nenhum carregamento - exatamente o critério a que normalmente se destina uma proibição da nuvem. A validação vinculante cabe ao seu próprio serviço de segurança da informação ou de proteção de dados, de acordo com suas próprias regras.
Empresas em geral (B2B)
Contratos, cálculos internos, documentos de fusões e aquisições ou dados de pessoal - para qualquer tipo de segredo comercial ou documento confidencial, vale a mesma vantagem estrutural: não existe nenhuma etapa de carregamento em que um terceiro possa ler o conteúdo.
O gottrix é adequado para segredos comerciais e contratos confidenciais?
Em nossa avaliação, sim, porque o arquivo nunca sai do dispositivo - uma violação de confidencialidade por transmissão está estruturalmente excluída, não apenas prometida contratualmente. Ainda assim, continua sendo sensato obter uma validação interna de acordo com sua própria política de TI.
Particulares
Um contracheque, um contrato de aluguel, um resultado de exames, um extrato bancário: mesmo sem um dever de confidencialidade profissional, um arquivo privado não diz respeito a mais ninguém além de você. Como o gottrix nunca o vê, nenhum de nós pode encaminhá-lo por engano, perdê-lo ou usá-lo para outra coisa.
É seguro processar o meu contracheque ou documento de identificação com uma ferramenta online?
Com o gottrix, sim, porque não ocorre nenhum carregamento: o arquivo permanece na memória do seu próprio dispositivo. Ainda assim, vale sempre a regra geral: compartilhe o resultado depois apenas com quem realmente precisar dele.
O que o gottrix não tem
Sem certificação ISO 27001.
Sem SOC 2 (Tipo I ou II).
Sem logon único (SSO) nem federação de identidade para contas empresariais.
Sem acordo de nível de serviço (SLA) contratual de suporte.
Essas lacunas são mencionadas deliberadamente, não escondidas: uma verificação que termina em uma lacuna assumida é mais honesta do que uma que falha em uma lacuna descoberta.
Contato para encarregados de proteção de dados: info@gottrix.app
Divulgação responsável
Encontrou uma vulnerabilidade? Agradecemos relatórios responsáveis. Teste apenas contra o seu próprio dispositivo ou navegador, sem causar perda de dados, interrupção do serviço ou acesso a dados de outros usuários - dada a arquitetura de upload zero do gottrix, isso significa na prática bypasses da CSP, XSS, configurações incorretas de cabeçalhos ou TLS e vulnerabilidades web semelhantes do próprio site entregue.
Testes realizados de boa fé sob esta política não resultam em nenhuma ação legal por parte do gottrix. Confirmamos o recebimento, priorizamos por gravidade e mantemos você informado sobre o andamento - atualmente um projeto solo sem SLA fixo de tempo de resposta, mas com interesse genuíno em cada relatório.
Sua segurança se baseia em arquitetura, não em promessas: os arquivos são processados exclusivamente de forma local no seu navegador e nunca transmitidos a um servidor - uma Content-Security-Policy rígida proíbe o código de conversão de qualquer conexão externa. Somam-se a isso TLS 1.2/1.3 com HSTS, um conjunto completo de cabeçalhos de segurança e hospedagem na Alemanha. Cada um desses pontos é verificável por você mesmo no código-fonte, na aba de rede ou pelo teste em modo avião.
Meus arquivos são enviados ou armazenados em algum lugar?
Não. A conversão roda inteiramente na memória do seu navegador; não existe nenhum endpoint de upload nem armazenamento no servidor para o conteúdo dos arquivos. A Content-Security-Policy nega ao código de motores e workers qualquer conexão com servidores externos, e um teste automático verifica isso a cada build. Feche a aba e os dados desaparecem - não há nada que precise ser apagado no servidor.
Que criptografia o gottrix.app usa?
O site é entregue exclusivamente via HTTPS com TLS 1.2 e 1.3 e conjuntos de cifra modernos; o HSTS impõe HTTPS por dois anos, incluindo subdomínios. O conteúdo dos seus arquivos não trafega por nenhuma conexão, porque nunca sai do seu dispositivo - a criptografia de transporte protege a entrega do site e os metadados de uso opcionais baseados em consentimento.
Onde os servidores são hospedados?
Os servidores de origem são operados pela Hetzner Online GmbH na Alemanha, sob o RGPD. Neles reside apenas o site estático: sem contas de usuário, sem conteúdo de arquivos, sem banco de dados de conteúdo. Como o processamento acontece localmente no seu navegador, a localização do servidor é irrelevante para o conteúdo dos seus arquivos - eles nunca o alcançam em nenhum momento.
Como posso verificar essas afirmações de segurança por conta própria?
Três formas que não exigem conhecimento especializado: o teste em modo avião (abra uma ferramenta, desconecte-se, converta - continua funcionando), a aba de rede das ferramentas de desenvolvedor (F12: nenhuma requisição de arquivo durante a conversão) e os cabeçalhos de resposta que qualquer navegador pode exibir. O guia passo a passo está na página de provas; no lançamento público, varreduras externas do SSL Labs, Mozilla Observatory e securityheaders.com são adicionadas.
Quais dados o gottrix coleta, afinal?
Sem o seu consentimento: nenhum cookie de estatística e nenhum identificador, apenas logs do servidor tecnicamente necessários com um período de retenção de 90 dias. Com consentimento, o Google Analytics 4 mede o uso agregado, como visualizações de página e o identificador da ferramenta usada; nomes de arquivo, tamanhos de arquivo e conteúdo de arquivos nunca são registrados. As bases legais completas e como retirar o consentimento estão na política de privacidade.
Verificabilidade: como conferir isso você mesmo
Cada afirmação nesta página você pode conferir por conta própria com recursos que já tem à disposição - do teste em modo avião à aba de rede das ferramentas de desenvolvedor. O guia completo passo a passo está na página de provas. O script de verificação por trás dessa garantia está ele mesmo aberto no código-fonte deste projeto, em oss/gate-null-upload-static/ - para consultar e reutilizar.
Os registros de destinatários, fluxo de dados e afirmações desta página são gerados a partir de arquivos-fonte; a data abaixo é a última alteração real deles no histórico de versões, não mantida manualmente.
Última atualização: 2026-07-25
Apenas com o seu consentimento medimos a utilização de forma anonimizada através de cookies para melhorar o gottrix. Os seus arquivos permanecem sempre locais, no seu dispositivo. Privacidade