gottrix.app обрабатывает файлы на 100% локально в вашем браузере: код преобразования не имеет доступа ни к одному внешнему серверу (обеспечено Content-Security-Policy), поэтому загрузка технически невозможна. Доставка выполняется по TLS 1.2/1.3 с HSTS (2 года), полным набором заголовков безопасности и хостингом у Hetzner в Германии. Каждое утверждение на этой странице можно проверить самостоятельно.
Архитектура нулевой загрузки: безопасность через устранение
Обычные онлайн-конвертеры загружают ваш файл на сервер, обрабатывают его там и отправляют результат обратно - каждый из этих шагов является поверхностью атаки. gottrix полностью устраняет этот критический шаг: движки (для изображений, PDF, аудио, видео и других форматов) выполняются как WebAssembly прямо в вашем браузере. То, что никогда не передаётся, невозможно перехватить в пути, невозможно получить утечкой ни с одного сервера и невозможно потребовать ни у кого.
Это обеспечивается архитектурой, а не политикой, за счёт двух строго разделённых зон: код, касающийся байтов вашего файла (движки и веб-воркеры), ограничен собственным источником через Content-Security-Policy и не содержит никаких сетевых вызовов - автоматический тест проверяет это при каждой сборке. Уровень страницы, который никогда не видит ваши файлы, может обращаться только к документированному списку разрешённых доменов аналитики.
Движки и воркеры: 0 сетевых примитивов, никаких сторонних доменов - проверяется статически при каждой сборке.
Уровень страницы: внешние запросы только к документированному списку разрешённых доменов аналитики, никогда - байты файлов.
Нет резервного варианта с загрузкой: если локальная обработка не удалась, вы получаете честное сообщение об ошибке - никогда не обход через сервер.
Офлайн-доказательство: после первого посещения инструменты продолжают работать в авиарежиме - самое сильное доказательство того, что ничего не отправляется.
Поток данных: от вашего устройства до сервера
Каждый запрос к gottrix.app сначала проходит через edge-сеть Cloudflare, которая завершает TLS-соединение и ускоряет доставку, а затем передаётся на исходный сервер у Hetzner в Германии. Cloudflare и Hetzner обрабатывают только технические данные соединения, такие как IP-адрес, запрошенный URL и метка времени - но никогда содержимое файлов, поскольку оно не покидает ваше устройство. Необязательная форма обратной связи добавляет ещё две ветви (Cloudflare Turnstile для защиты от ботов, Resend для одного внутреннего уведомления); анонимная статистика использования передаётся, только с вашего согласия, напрямую из браузера в Google Analytics 4. Полная таблица получателей со всеми категориями данных и правовыми основаниями находится ниже на этой странице.
Получатели ваших (соединительных) данных
В таблице ниже перечислен каждый внешний получатель, обрабатывающий технические данные при работе gottrix.app - она сформирована из того же реестра, что и политика конфиденциальности, поэтому эти две страницы никогда не разойдутся. Содержимое ваших файлов не указано ни в одной строке, потому что оно никогда не достигает ни одного из этих получателей.
Получатели ваших (соединительных) данных
Получатель
Роль
Местонахождение
Категории данных
Правовое основание
Механизм передачи
Срок хранения
Hetzner Online GmbH
Origin-Hosting / Server-Zugriffslogs
Deutschland
Gekuerzte/maskierte IP-Adresse (im Caddy-Zugriffslog, GDPR-uebliche Truncation: IPv4 auf /24 = letztes Oktett genullt, IPv6 auf /48 = letzte 80 Bit genullt; Details siehe evidence); Zeitstempel; angefragte URL; User-Agent; HTTP-Statuscode; Feedback-Freitext + optionale Diagnosedaten (Browser/Plattform/Viewport/Client-Zeit) in der Feedback-DB, KEINE IP-Adresse und KEINE E-Mail-Adresse (laut Tabellenschema bewusst keine Spalte dafuer)
Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse am sicheren, stabilen Betrieb; fuer Feedback: berechtigtes Interesse an Missbrauchsschutz/Bearbeitung, optionale Diagnosedaten Art. 6 Abs. 1 lit. a DSGVO)
keine Drittlanduebermittlung (Sitz Deutschland/EU)
IP-Adresse (jeder Request, da Cloudflare TLS terminiert - nicht auf das Feedback-Formular beschraenkt); angefragte URL; User-Agent; Zeitstempel; TLS-/Verbindungsmetadaten; NEL-Fehlerberichte (Netzwerkfehler-Metadaten des Browsers); Turnstile-Challenge-Antwort-Token + optional die Besucher-IP als remoteip-Parameter (nur beim Absenden des Feedback-Formulars)
Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an sicherer, performanter Auslieferung und Missbrauchs-/Bot-Abwehr)
EU-Standardvertragsklauseln, ggf. EU-US Data Privacy Framework (konkrete Cloudflare-Vertragsgrundlage im Repository nicht dokumentiert - zu verifizieren, siehe offene Punkte)
Art. 6 Abs. 1 lit. a DSGVO i.V.m. § 25 Abs. 1 TDDDG (Einwilligung); vor Einwilligung ausschliesslich anonyme Modellierungssignale ohne Cookie und ohne Personenbezug
EU-Standardvertragsklauseln, EU-US Data Privacy Framework
конкретно не определяемо
Resend, Inc.
Transaktionale E-Mail (genau eine interne Benachrichtigung pro Feedback-Eingang)
USA
Feedback-Freitext (im E-Mail-Body); optionale Werkzeug-Kennung, Seiten-Pfad, Sprache, Zeitstempel (im E-Mail-Body); optionale Diagnosedaten (Browser/Plattform/Viewport/Client-Zeit), NUR bei separater ausdruecklicher Einwilligung; KEINE Besucher-IP-Adresse, KEINE Besucher-E-Mail-Adresse (laut Code nicht Teil der API-Payload)
Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Bearbeitung des Anliegens); fuer optionale Diagnosedaten Art. 6 Abs. 1 lit. a DSGVO (gesonderte Einwilligung)
EU-Standardvertragsklauseln, soweit einschlaegig EU-US Data Privacy Framework
как правило, 180 дней
Сроки хранения в одном месте
Все известные сроки хранения на gottrix.app, в одном месте, конкретно, а не общими словами:
Сроки хранения в одном месте
Журналы доступа сервера (Hetzner, источник)
90 дней
Отправленные сообщения формы обратной связи (база данных)
как правило, 180 дней
Google Analytics 4 (статистика использования)
конкретно не определяемо
Срок хранения Google Analytics 4 настраивается в ресурсе Google Analytics, а не в исходном коде gottrix.app - конкретное значение отсюда проверить нельзя. Все правовые основания указаны в политике конфиденциальности.
Транспорт: TLS и HSTS
Сайт доставляется исключительно по HTTPS - TLS 1.2 и 1.3 с современными наборами шифров и автоматически управляемыми сертификатами. HTTP Strict Transport Security (HSTS) настроен с max-age=63072000 (2 года), включая поддомены: браузер самостоятельно обеспечивает HTTPS при каждом будущем посещении. Для понимания: содержимое ваших файлов никогда не проходит через это соединение, потому что оно никогда не покидает ваше устройство - транспортное шифрование защищает доставку самого сайта.
HTTP-заголовки безопасности
Каждый ответ сервера несёт полный набор заголовков безопасности. Значения - это конфигурация, а не пожелание: автоматический тест прерывает любой деплой, в котором один из них отсутствует или отличается.
Отключает 12 API устройств и датчиков (геолокация, USB, а также API приватной песочницы (privacy sandbox) Attribution-Reporting/Browsing-Topics/Interest-Cohort и другие), которые сайту не нужны; для собственного источника разрешены только полноэкранный режим, демонстрация экрана, камера и микрофон (для соответствующих инструментов записи).
Cross-Origin-Opener-Policy: same-origin
Изолирует окно браузера от внешних сайтов, которые его открыли.
Cross-Origin-Resource-Policy: same-origin
Не позволяет посторонним сайтам встраивать или считывать ресурсы этого источника.
Полный текст Content-Security-Policy
CSP - это технический замок за гарантией нулевой загрузки. Она формируется из единственного исходного файла и отображается здесь в реальном времени именно из этого источника - все 17 директив, без сокращений:
Google CSP Evaluator (проверено 09.07.2026): 0 замечаний высокой степени серьёзности. Помимо собственного источника, connect-src разрешает только документированный список разрешённых доменов аналитики уровня страницы - метаданные, никогда содержимое файлов.
Существующая политика Content-Security-Policy (default-src 'self') одновременно служит технической блокировкой рекламы: она в принципе не разрешает поставляемому коду устанавливать соединение с чужим источником (origin). Даже случайно внедрённый рекламный или трекинговый скрипт не смог бы из-за этого работать - браузер блокирует любое такое соединение согласно политике. Это не анонс, а свойство существующей архитектуры, проверяемое в исходном коде.
Осознанное решение: API Privacy Sandbox остаются заблокированы
Строка Permissions-Policy выше полностью блокирует browsing-topics=(), attribution-reporting=() и interest-cohort=() - это не случайная настройка, а осознанное, постоянное решение. Эти три API входят в состав «Privacy Sandbox» от Google: механизмов замены классического отслеживающего файла cookie, которые позволили бы самому браузеру формировать профили интересов или хранить данные атрибуции рекламы. Блокировка этих API для gottrix - не техническая деталь, а отличительная черта, согласующаяся с архитектурой нулевой загрузки: там, где содержимое файлов и так никогда не покидает браузер, внутрибраузерному профилю интересов тоже нет места.
Рекламные сети
По состоянию на 2026-07-25: gottrix в настоящее время не подключает никаких рекламных сетей. Если это изменится, информация будет опубликована здесь и в политике конфиденциальности до вступления изменения в силу.
Независимая проверка
Запланированы три внешние проверки, которые будут выполнены на действующем домене при публичном запуске: SSL Labs (конфигурация TLS), Mozilla Observatory (состояние HTTP-безопасности) и securityheaders.com (полнота заголовков). Результаты показываются и связываются только после того, как проверки действительно выполнены - gottrix принципиально не показывает непроверенные знаки или оценки, и это обеспечивается автоматическим тестом при каждой сборке.
Хостинг и расположение данных
Исходные серверы обслуживаются Hetzner Online GmbH в Германии и подчиняются GDPR. На них находится только статический сайт: никаких учётных записей пользователей, никакого содержимого файлов, никакой базы данных содержимого. Логи сервера содержат только технически необходимые данные доступа со сроком хранения 90 дней; с Hetzner заключён договор на обработку данных. Поскольку обработка файлов происходит локально в вашем браузере, содержимое ваших файлов в любом случае никогда не достигает этого места.
Статистика и согласие
Анонимная статистика использования (Google Analytics 4 с Consent Mode v2 Advanced) начинается со всех сигналов, установленных на «отклонено»: без вашего согласия не устанавливается статистический файл cookie и не создаётся идентификатор. При согласии измеряются максимум просмотры страниц и идентификатор используемого инструмента - никогда имена файлов, размеры файлов или содержимое файлов. Все подробности и правовые основания указаны в политике конфиденциальности.
Уведомление для компаний и государственных органов
gottrix завершает проверку конфиденциальности или безопасности, а не открывает её: поскольку содержимое файлов никогда не покидает браузер, технически для него не происходит передачи нам - а без передачи нет и обработки, которую проверке вообще нужно было бы останавливать. Это верно независимо от того, кто открывает файл: юридическая фирма, медицинская практика, налоговая консультация, отдел кадров, государственный орган или частное лицо.
Для содержимого файлов договор об обработке данных не возникает, потому что никакой передачи не происходит - у gottrix нет операции обработки, которую договор должен был бы регулировать. В отношении доставки веб-сайта, аналитики использования на основе согласия и отдельной формы обратной связи оператор является контролёром, а не обработчиком. Отсюда следует: договор об обработке данных по ст. 28 GDPR не требуется и юридически не подходит для использования самих инструментов - поэтому мы сознательно не предлагаем шаблон такого договора для обработки файлов.
Эта оценка прямо относится только к содержимому файлов. Для доставки сайта через Cloudflare и аналитики использования (Google Analytics 4) сам gottrix является контролёром персональных данных, и для этих услуг заключены договоры об обработке данных с соответствующими поставщиками (см. политику конфиденциальности). Те, кому нужен такой договор для уровня веб-сайта, найдут договаривающиеся стороны там - но не для содержимого файлов, потому что для него нет операции обработки, которую договор должен был бы охватывать.
По профессиям и отраслям
Юристы и юридические фирмы
Материалы клиентов защищены обязанностями адвокатской тайны и в Германии уголовно защищены согласно § 203(1) № 3 Уголовного кодекса (StGB). По нашей оценке - не юридическая консультация применительно к вашему конкретному случаю - использование gottrix структурно ничего в этом не меняет: файл, который никогда не попадает на чужой сервер, также никому не раскрывается.
Нарушаю ли я обязанность соблюдения тайны, обрабатывая файл клиента с помощью gottrix?
По нашей оценке нет, поскольку раскрытия не происходит: файл технически остаётся на вашем устройстве, gottrix никогда его не видит. Обязательный ответ для вашего конкретного случая может дать только ваша адвокатская палата или отдельно привлечённый юрист.
Нужен ли мне договор об обработке данных с gottrix?
Для содержимого файлов - нет, обработка, которую должен был бы регулировать такой договор, не происходит (см. модель ролей выше). Это не относится к веб-аналитике - см. абзац о разделении уровней.
Врачи и медицинские практики
Медицинские карты подпадают под врачебную тайну и в Германии - под § 203(1) № 1 StGB, а также регулярно относятся к данным о здоровье по ст. 9 GDPR. По нашей оценке применимо то же структурное рассуждение, что и для юристов: без передачи нет раскрытия для gottrix.
Могу ли я преобразовать врачебное письмо или результат анализа с помощью gottrix?
По нашей оценке да, потому что файл никогда не покидает ваше устройство - доступ третьей стороны к его содержимому не возникает. Для особенно чувствительных процессов дополнительно рекомендуется внутреннее согласование с ИТ-службой или службой защиты данных вашей практики или клиники.
Налоговые консультанты и аудиторы
Налоговые консультанты, присяжные бухгалтеры и аудиторы подпадают под то же положение о защите тайны, что и юристы и врачи (в Германии - § 203(1) № 3 StGB), в дополнение к собственным профессиональным обязанностям сохранения тайны. Файлы клиентов и документы годовой отчётности, преобразованные с помощью gottrix, при этом никогда не покидают устройство.
Могу ли я обрабатывать квитанции клиента или PDF годовой отчётности с помощью gottrix?
По нашей оценке да, по той же структурной причине, что и у юристов: нет передачи - нет раскрытия. Окончательную оценку для вашей фирмы даёт ваша профессиональная палата или ваша внутренняя служба комплаенса.
Отделы кадров и персонала
Расчётные листки, трудовые договоры и заявления о приёме на работу являются персональными данными, часть из которых особенно чувствительна по GDPR - для того же результата не требуется новое специальное правило: поскольку файл никогда не уходит ни на один сервер за пределами устройства, само использование gottrix не создаёт дополнительной обработки по смыслу ст. 4(2) GDPR.
Можем ли мы преобразовывать расчётные листки или трудовые договоры с помощью gottrix?
По нашей оценке да - дополнительный этап обработки не возникает, поскольку файл остаётся локальным. Внутреннее согласование с вашей службой защиты данных остаётся разумным, но не заменяет вашу собственную оценку конкретного случая.
Государственные органы и публичный сектор
Наряду с GDPR государственные органы часто связаны собственной служебной обязанностью соблюдения конфиденциальности, которая различается в зависимости от региона, ведомства и сферы полномочий - мы сознательно не называем здесь одну конкретную норму, поскольку она различается по юрисдикциям. Структурная суть остаётся той же: файл, который gottrix никогда не получает, также не может быть неправомерно раскрыт нами.
Можем ли мы использовать gottrix для служебных документов, если облачные сервисы у нас не разрешены?
Часто да, потому что преобразование не предполагает загрузки - именно того критерия, на который обычно нацелен запрет облачных сервисов. Обязательное согласование остаётся за вашей собственной службой ИТ-безопасности или защиты данных, исходя из ваших собственных правил.
Компании в целом (B2B)
Договоры, внутренние расчёты, документы по сделкам M&A или кадровые данные - для любого рода коммерческой тайны или конфиденциального документа действует то же структурное преимущество: не существует этапа загрузки, на котором третья сторона могла бы читать содержимое.
Подходит ли gottrix для коммерческой тайны и конфиденциальных договоров?
По нашей оценке да, потому что файл никогда не покидает устройство - нарушение конфиденциальности через передачу структурно исключено, а не просто обещано договором. Внутреннее согласование в соответствии с вашей собственной ИТ-политикой остаётся разумным в любом случае.
Частные лица
Расчётный листок, договор аренды, результат анализа, банковская выписка: даже без профессиональной обязанности сохранения тайны частный файл касается только вас самих. Поскольку gottrix никогда его не видит, никто из нас не может случайно переслать его, потерять или использовать для чего-либо ещё.
Безопасно ли обрабатывать мой расчётный листок или документ, удостоверяющий личность, с помощью онлайн-инструмента?
С gottrix - да, потому что загрузки не происходит: файл остаётся в памяти вашего собственного устройства. Тем не менее сохраняется общее правило: делитесь результатом впоследствии только с теми, кому он действительно нужен.
Чего у gottrix нет
Нет сертификации ISO 27001.
Нет SOC 2 (Type I или II).
Нет единого входа (SSO) или федерации идентификации для корпоративных учётных записей.
Нет договорного соглашения об уровне обслуживания (SLA) для поддержки.
Эти пробелы названы сознательно, а не скрыты: проверка, которая заканчивается на признанном пробеле, честнее той, что терпит неудачу на обнаруженном.
Нашли уязвимость? Мы рады ответственным сообщениям о них. Пожалуйста, тестируйте только на собственном устройстве или в собственном браузере, не вызывая потери данных, прерывания сервиса или доступа к данным других пользователей - при архитектуре нулевой загрузки gottrix это на практике означает: обход CSP, XSS, неправильную настройку заголовков или TLS и подобные веб-уязвимости самой доставляемой страницы.
Добросовестное тестирование в рамках этой политики не повлечёт за собой судебного преследования со стороны gottrix. Мы подтверждаем получение сообщения, расставляем приоритеты по степени серьёзности и держим вас в курсе прогресса - в настоящее время это соло-проект без фиксированного SLA по времени реакции, но с искренним интересом к каждому сообщению.
Его безопасность основана на архитектуре, а не на обещаниях: файлы обрабатываются исключительно локально в вашем браузере и никогда не передаются на сервер - строгая Content-Security-Policy запрещает коду преобразования любое внешнее соединение. К этому добавляются TLS 1.2/1.3 с HSTS, полный набор заголовков безопасности и хостинг в Германии. Каждый из этих пунктов можно проверить самостоятельно в исходном коде, на вкладке сети или с помощью теста в авиарежиме.
Загружаются или сохраняются ли мои файлы где-либо?
Нет. Преобразование полностью выполняется в памяти вашего браузера; не существует ни конечной точки загрузки, ни серверного хранения содержимого файлов. Content-Security-Policy запрещает коду движков и воркеров любое соединение с внешними серверами, и автоматический тест проверяет это при каждой сборке. Закройте вкладку - и данные исчезнут: на сервере нечего удалять.
Какое шифрование использует gottrix.app?
Сайт доставляется исключительно по HTTPS с TLS 1.2 и 1.3 и современными наборами шифров; HSTS обеспечивает HTTPS в течение двух лет, включая поддомены. Содержимое ваших файлов при этом никогда не проходит ни через одно соединение, потому что никогда не покидает ваше устройство - транспортное шифрование защищает доставку сайта и необязательные метаданные использования на основе согласия.
Где размещены серверы?
Исходные серверы обслуживаются Hetzner Online GmbH в Германии, в соответствии с GDPR. На них находится только статический сайт: никаких учётных записей пользователей, никакого содержимого файлов, никакой базы данных содержимого. Поскольку обработка происходит локально в вашем браузере, расположение сервера не имеет значения для содержимого ваших файлов - оно никогда его не достигает.
Как я могу самостоятельно проверить эти утверждения о безопасности?
Три способа, не требующих специальных знаний: тест в авиарежиме (откройте инструмент, отключитесь, преобразуйте - всё продолжает работать), вкладка сети инструментов разработчика (F12: никаких запросов файлов во время преобразования) и заголовки ответа, которые может показать любой браузер. Пошаговое руководство находится на странице доказательств; при публичном запуске добавятся внешние проверки SSL Labs, Mozilla Observatory и securityheaders.com.
Какие данные вообще собирает gottrix?
Без вашего согласия: никаких статистических файлов cookie и идентификаторов, только технически необходимые логи сервера со сроком хранения 90 дней. При согласии Google Analytics 4 измеряет агрегированное использование, например просмотры страниц и идентификатор используемого инструмента; имена файлов, размеры файлов и содержимое файлов никогда не записываются. Полные правовые основания и способ отзыва согласия указаны в политике конфиденциальности.
Проверяемость: как проверить это самостоятельно
Каждое утверждение на этой странице вы можете проверить сами с помощью уже доступных вам средств - от теста в авиарежиме до вкладки сети в инструментах разработчика. Полное пошаговое руководство находится на странице доказательств. Скрипт проверки, стоящий за этой гарантией, сам открыт в исходном коде этого проекта, в oss/gate-null-upload-static/ - для изучения и повторного использования.
Реестры получателей, потока данных и утверждений этой страницы формируются из исходных файлов; дата ниже - их последнее фактическое изменение в истории версий, а не вручную поддерживаемое значение.
Последнее обновление: 2026-07-25
Только с вашего согласия мы анонимно измеряем использование с помощью файлов cookie, чтобы улучшать gottrix. Ваши файлы всегда остаются локально, на вашем устройстве. Конфиденциальность