gottrix.app, dosyaları tarayıcınızda %100 yerel olarak işler: dönüştürme kodunun hiçbir dış sunucuya erişimi yoktur (Content-Security-Policy tarafından zorunlu kılınır), bu yüzden yükleme teknik olarak imkânsızdır. Sunum, HSTS (2 yıl) ile TLS 1.2/1.3, eksiksiz bir güvenlik başlıkları kümesi ve Almanya’daki Hetzner barındırması üzerinden yapılır. Bu sayfadaki her iddia kendiniz doğrulanabilir.
Sıfır yükleme mimarisi: ortadan kaldırarak güvenlik
Alışılmış çevrimiçi dönüştürücüler dosyanızı bir sunucuya yükler, orada işler ve sonucu geri gönderir - bu adımların her biri bir saldırı yüzeyidir. gottrix bu kritik adımı tamamen ortadan kaldırır: motorlar (görüntüler, PDF’ler, ses, video ve daha fazlası için) doğrudan tarayıcınızda WebAssembly olarak çalışır. Asla iletilmeyen bir şey yolda ele geçirilemez, hiçbir sunucudan sızamaz ve kimseden talep edilemez.
Bu, politika ile değil mimari ile zorunlu kılınır; kesin biçimde ayrılmış iki bölge sayesinde: dosyanızın baytlarına dokunan kod (motorlar ve web workerlar), Content-Security-Policy tarafından kendi kaynağıyla sınırlandırılır ve sıfır ağ çağrısı içerir - her build’de otomatik bir test bunu doğrular. Dosyalarınızı asla görmeyen sayfa katmanı, yalnızca belgelenmiş bir analitik izin listesine erişebilir.
Motorlar ve workerlar: 0 ağ ilkeli, dış kaynak yok - her build’de statik olarak kontrol edilir.
Sayfa katmanı: dış istekler yalnızca belgelenmiş analitik izin listesine, asla dosya baytlarına değil.
Yükleme yedeği yok: yerel işleme başarısız olursa dürüst bir hata mesajı alırsınız - asla sunucu üzerinden bir dolambaç değil.
Çevrimdışı kanıt: ilk ziyaretinizden sonra araçlar uçak modunda da çalışmaya devam eder - hiçbir şey gönderilmediğinin en güçlü kanıtı.
Veri akışı: cihazınızdan sunucuya
gottrix.app'e gelen her istek önce, TLS bağlantısını sonlandıran ve teslimatı hızlandıran Cloudflare Edge ağından geçer, ardından Almanya'daki Hetzner kaynak sunucusuna iletilir. Cloudflare ve Hetzner yalnızca IP adresi, istenen URL ve zaman damgası gibi teknik bağlantı verilerini işler - dosya içeriğini asla işlemez, çünkü içerikler cihazınızdan hiç çıkmaz. İsteğe bağlı geri bildirim formu iki dal daha ekler (bot savunması için Cloudflare Turnstile, tek bir iç bildirim için Resend); anonim kullanım istatistiği yalnızca onayınızla, tarayıcınızdan doğrudan Google Analytics 4'e gider. Tüm veri kategorilerini ve hukuki dayanakları içeren eksiksiz alıcı tablosu bu sayfanın devamında yer alır.
(Bağlantı) verilerinizin alıcıları
Aşağıdaki tablo, gottrix.app'in işletilmesi sırasında teknik veri işleyen her dış alıcıyı listeler - gizlilik politikasıyla aynı kayıttan üretilmiştir, böylece iki sayfa asla birbirinden ayrılmaz. Dosya içerikleriniz hiçbir satırda yer almaz, çünkü bu alıcıların hiçbirine asla ulaşmaz.
(Bağlantı) verilerinizin alıcıları
Alıcı
Rol
Merkez
Veri kategorileri
Hukuki dayanak
Aktarım mekanizması
Saklama süresi
Hetzner Online GmbH
Origin-Hosting / Server-Zugriffslogs
Deutschland
Gekuerzte/maskierte IP-Adresse (im Caddy-Zugriffslog, GDPR-uebliche Truncation: IPv4 auf /24 = letztes Oktett genullt, IPv6 auf /48 = letzte 80 Bit genullt; Details siehe evidence); Zeitstempel; angefragte URL; User-Agent; HTTP-Statuscode; Feedback-Freitext + optionale Diagnosedaten (Browser/Plattform/Viewport/Client-Zeit) in der Feedback-DB, KEINE IP-Adresse und KEINE E-Mail-Adresse (laut Tabellenschema bewusst keine Spalte dafuer)
Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse am sicheren, stabilen Betrieb; fuer Feedback: berechtigtes Interesse an Missbrauchsschutz/Bearbeitung, optionale Diagnosedaten Art. 6 Abs. 1 lit. a DSGVO)
keine Drittlanduebermittlung (Sitz Deutschland/EU)
IP-Adresse (jeder Request, da Cloudflare TLS terminiert - nicht auf das Feedback-Formular beschraenkt); angefragte URL; User-Agent; Zeitstempel; TLS-/Verbindungsmetadaten; NEL-Fehlerberichte (Netzwerkfehler-Metadaten des Browsers); Turnstile-Challenge-Antwort-Token + optional die Besucher-IP als remoteip-Parameter (nur beim Absenden des Feedback-Formulars)
Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an sicherer, performanter Auslieferung und Missbrauchs-/Bot-Abwehr)
EU-Standardvertragsklauseln, ggf. EU-US Data Privacy Framework (konkrete Cloudflare-Vertragsgrundlage im Repository nicht dokumentiert - zu verifizieren, siehe offene Punkte)
Art. 6 Abs. 1 lit. a DSGVO i.V.m. § 25 Abs. 1 TDDDG (Einwilligung); vor Einwilligung ausschliesslich anonyme Modellierungssignale ohne Cookie und ohne Personenbezug
EU-Standardvertragsklauseln, EU-US Data Privacy Framework
somut olarak belirlenemiyor
Resend, Inc.
Transaktionale E-Mail (genau eine interne Benachrichtigung pro Feedback-Eingang)
USA
Feedback-Freitext (im E-Mail-Body); optionale Werkzeug-Kennung, Seiten-Pfad, Sprache, Zeitstempel (im E-Mail-Body); optionale Diagnosedaten (Browser/Plattform/Viewport/Client-Zeit), NUR bei separater ausdruecklicher Einwilligung; KEINE Besucher-IP-Adresse, KEINE Besucher-E-Mail-Adresse (laut Code nicht Teil der API-Payload)
Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Bearbeitung des Anliegens); fuer optionale Diagnosedaten Art. 6 Abs. 1 lit. a DSGVO (gesonderte Einwilligung)
EU-Standardvertragsklauseln, soweit einschlaegig EU-US Data Privacy Framework
genellikle 180 gün
Saklama süreleri bir bakışta
gottrix.app'te bilinen tüm saklama süreleri, tek bir yerde, genel değil somut olarak:
Saklama süreleri bir bakışta
Sunucu erişim günlükleri (Hetzner, kaynak)
90 gün
Gönderilen geri bildirimler (veritabanı)
genellikle 180 gün
Google Analytics 4 (kullanım istatistiği)
somut olarak belirlenemiyor
Google Analytics 4'ün saklama süresi, gottrix.app'in kaynak kodunda değil, Google Analytics mülkünde yapılandırılır - somut değer buradan doğrulanamaz. Tüm hukuki dayanaklar gizlilik politikasında yer alır.
Aktarım: TLS ve HSTS
Web sitesi yalnızca HTTPS üzerinden sunulur - modern şifreleme paketleri ve otomatik yönetilen sertifikalarla TLS 1.2 ve 1.3. HTTP Strict Transport Security (HSTS), alt alan adları dahil max-age=63072000 (2 yıl) ile ayarlanmıştır: tarayıcı böylece gelecekteki her ziyarette HTTPS’i kendiliğinden zorunlu kılar. Netleştirmek gerekirse: dosya içerikleriniz bu bağlantı üzerinden asla geçmez, çünkü cihazınızdan asla ayrılmaz - aktarım şifrelemesi sitenin sunumunun kendisini korur.
HTTP güvenlik başlıkları
Sunucudan gelen her yanıt eksiksiz bir güvenlik başlıkları kümesi taşır. Değerler bir istek değil, bir yapılandırmadır: otomatik bir test, herhangi birinin eksik olduğu veya farklılaştığı her dağıtımı durdurur.
Sitenin ihtiyaç duymadığı 12 cihaz ve sensör API’sini devre dışı bırakır (konum, USB, ayrıca Attribution-Reporting/Browsing-Topics/Interest-Cohort gibi gizlilik kumlukları (privacy sandbox) API’leri dahil); yalnızca tam ekran modu, ekran paylaşımı, kamera ve mikrofon (ilgili kayıt araçları için) kendi kaynağı için izinli kalır.
Cross-Origin-Opener-Policy: same-origin
Tarayıcı penceresini onu açmış dış sitelerden yalıtır.
Cross-Origin-Resource-Policy: same-origin
Diğer sitelerin bu kaynağa ait içerikleri gömmesini veya okumasını engeller.
Content-Security-Policy’nin tamamı
CSP, sıfır yükleme garantisinin arkasındaki teknik kilittir. Tek bir kaynak dosyadan üretilir ve burada tam olarak o kaynaktan canlı olarak görüntülenir - tüm 17 direktif, kısaltılmadan:
Google CSP Evaluator (09.07.2026 tarihinde kontrol edildi): Yüksek önem düzeyinde 0 bulgu. connect-src, kendi kaynağı dışında yalnızca sayfa katmanının belgelenmiş analitik izin listesine izin verir - meta veriler, asla dosya içeriği değil.
Mevcut Content-Security-Policy (default-src 'self') aynı zamanda teknik bir reklam kilidi olarak da işlev görür: teslim edilen kodun yabancı bir kaynakla (origin) herhangi bir bağlantı kurmasına ilke olarak izin vermez. Yanlışlıkla eklenmiş bir reklam veya izleme betiği bile bu sayede çalışamaz - tarayıcı, politikaya göre bu tür her bağlantıyı engeller. Bu bir duyuru değil, mevcut mimarinin kaynak kodda doğrulanabilir bir özelliğidir.
Bilinçli bir tercih: Privacy Sandbox API'leri engelli kalıyor
Yukarıdaki Permissions-Policy satırı browsing-topics=(), attribution-reporting=() ve interest-cohort=()'ü tamamen engeller - bu tesadüfi bir yapılandırma değil, bilinçli ve kalıcı bir karardır. Bu üç API, Google'ın "Privacy Sandbox" (Gizlilik Kum Havuzu) girişiminin parçasıdır: tarayıcının kendisinin ilgi alanı profilleri oluşturmasına veya reklam ilişkilendirme verilerini saklamasına olanak tanıyacak klasik izleme çerezinin yerini alan mekanizmalardır. Bunları engellemek gottrix için teknik bir ayrıntı değil, sıfır yükleme mimarisiyle tutarlı bir ayırt edici özelliktir: dosya içeriği zaten tarayıcıyı hiç terk etmiyorsa, tarayıcı içi bir ilgi alanı profiline de yer yoktur.
Reklam ağları
Şu tarih itibarıyla 2026-07-25: gottrix şu anda herhangi bir reklam ağını entegre etmiyor. Bu durum değişirse, değişiklik yürürlüğe girmeden önce burada ve gizlilik politikasında duyurulacaktır.
Bağımsız doğrulama
Kamuya açık lansmanda canlı alan adına karşı çalıştırılacak üç dış inceleme kesin olarak planlanmıştır: SSL Labs (TLS yapılandırması), Mozilla Observatory (HTTP güvenlik duruşu) ve securityheaders.com (başlık eksiksizliği). Sonuçlar yalnızca taramalar gerçekten çalıştırıldıktan sonra gösterilir ve bağlantılanır - gottrix hiçbir zaman doğrulanmamış mühür veya not göstermez ve her build’deki otomatik bir test tam olarak bunu zorunlu kılar.
Barındırma ve veri konumu
Kaynak sunucular Almanya’da Hetzner Online GmbH tarafından işletilir ve GDPR’ye tabidir. Üzerlerinde yalnızca statik web sitesi bulunur: kullanıcı hesabı yok, dosya içeriği yok, içerik veritabanı yok. Sunucu günlükleri yalnızca 90 gün saklama süreli, teknik olarak gerekli erişim verilerini içerir; Hetzner ile bir veri işleme sözleşmesi mevcuttur. Dosya işleme tarayıcınızda yerel olarak gerçekleştiğinden, dosya içerikleriniz bu konuma zaten hiçbir zaman ulaşmaz.
İstatistik ve onay
Anonim kullanım istatistiği (Consent Mode v2 Advanced ile Google Analytics 4), tüm sinyaller reddedildi olarak ayarlanmış şekilde başlar: onayınız olmadan hiçbir istatistik çerezi ayarlanmaz ve hiçbir kimlik oluşturulmaz. Onay ile en fazla sayfa görüntülemeleri ve kullanılan aracın kimliği ölçülür - asla dosya adları, dosya boyutları veya dosya içerikleri değil. Tüm ayrıntılar ve hukuki dayanaklar gizlilik politikasında yer alır.
gottrix bir gizlilik ya da güvenlik incelemesini açmak yerine sonlandırır: dosya içerikleri tarayıcıyı asla terk etmediğinden, bunlar için teknik olarak bize herhangi bir aktarım gerçekleşmez - aktarım olmadan da bir incelemenin durdurması gereken herhangi bir işleme söz konusu olmaz. Bu, dosyayı kimin açtığından bağımsız olarak geçerlidir: bir hukuk bürosu, bir tıp muayenehanesi, bir vergi dairesi, bir insan kaynakları departmanı, bir kamu kurumu veya bir özel şahıs.
Dosya içerikleri için bir veri işleme sözleşmesi doğmaz, çünkü herhangi bir aktarım gerçekleşmez - gottrix’te bir sözleşmenin düzenlemesi gereken herhangi bir işleme faaliyeti yoktur. Web sitesinin sunumu, onay temelli kullanım istatistiği ve ayrı geri bildirim formu için ise işleten, veri işleyen değil veri sorumlusudur. Buradan şu sonuç çıkar: araçların kullanımı için GDPR Madde 28 kapsamında bir veri işleme sözleşmesi (AVV/DPA) ne gereklidir ne de hukuken uygundur - bu yüzden dosya işleme için bilinçli olarak bir AVV şablonu sunmuyoruz.
Bu değerlendirme açıkça yalnızca dosya içerikleri için geçerlidir. Web sitesinin Cloudflare üzerinden sunumu ve kullanım istatistiği (Google Analytics 4) için gottrix’in kendisi veri sorumlusudur ve bu hizmetler için ilgili sağlayıcılarla veri işleme sözleşmeleri mevcuttur (bkz. gizlilik politikası). Web sitesi katmanı için bir veri işleme sözleşmesine ihtiyaç duyanlar sözleşme taraflarını orada bulur - yalnızca dosya içerikleri için değil, çünkü burada bir sözleşmenin kapsaması gereken herhangi bir işleme faaliyeti yoktur.
Meslek grubu ve sektöre göre
Avukatlar ve hukuk büroları
Müvekkil dosyaları avukatlık meslek sırrı yükümlülükleriyle korunur ve Almanya’da Ceza Kanunu’nun (StGB) 203. maddesi (1. fıkra, 3. bent) kapsamında cezai olarak korunmaktadır. Bizim değerlendirmemize göre - somut durumunuz için hukuki danışmanlık değildir - gottrix’in kullanımı bu açıdan yapısal olarak hiçbir şeyi değiştirmez: yabancı bir sunucuya asla ulaşmayan bir dosya, kimseye de ifşa edilmez.
gottrix ile bir müvekkil dosyasını işleyerek meslek sırrı yükümlülüğümü ihlal eder miyim?
Bizim değerlendirmemize göre hayır, çünkü herhangi bir ifşa gerçekleşmez: dosya teknik olarak cihazınızda kalır, gottrix onu asla görmez. Somut durumunuz için bağlayıcı bir yanıtı yalnızca barolar veya özel olarak görevlendirilmiş bir hukuk danışmanı verebilir.
gottrix ile bir veri işleme sözleşmesine ihtiyacım var mı?
Dosya içerikleri için hayır - bir sözleşmenin düzenlemesi gereken herhangi bir işleme gerçekleşmez (yukarıdaki rol modeline bakın). Bu, web sitesi analitiği için geçerli değildir - katman ayrımıyla ilgili paragrafa bakın.
Doktorlar ve tıp muayenehaneleri
Hasta kayıtları tıbbi sır saklama yükümlülüğü kapsamına girer ve Almanya’da Ceza Kanunu’nun (StGB) 203. maddesi (1. fıkra, 1. bent) kapsamına girer, ayrıca GDPR Madde 9 uyarınca düzenli olarak sağlık verisi sayılır. Bizim değerlendirmemize göre avukatlarla aynı yapısal gerekçe geçerlidir: aktarım olmadan gottrix’e karşı bir ifşa söz konusu olmaz.
Bir doktor mektubunu veya bir tahlil sonucunu gottrix ile dönüştürebilir miyim?
Bizim değerlendirmemize göre evet, çünkü dosya cihazınızı asla terk etmez - içeriğine üçüncü bir tarafın erişimi oluşmaz. Özellikle hassas iş akışları için muayenehanenizin veya kliniğinizin ek bir dahili BT veya gizlilik onayı alması yine de tavsiye edilir.
Vergi danışmanları ve denetçiler
Vergi danışmanları, yeminli mali müşavirler ve bağımsız denetçiler, avukatlar ve doktorlarla aynı meslek sırrı koruma hükmüne tabidir (Almanya’da Ceza Kanunu (StGB) 203. madde, 1. fıkra, 3. bent), buna ek olarak kendi mesleki gizlilik yükümlülükleri de vardır. gottrix ile dönüştürülen müvekkil ve yıllık hesap belgeleri bu sırada cihazı asla terk etmez.
Bir müvekkilin fişlerini veya yıllık hesap PDF’lerini gottrix ile işleyebilir miyim?
Bizim değerlendirmemize göre evet, avukatlarla aynı yapısal nedenden dolayı: aktarım yok, ifşa yok. Bürünüz için nihai değerlendirmeyi meslek odanız veya dahili uyum ekibiniz yapar.
İK ve personel departmanları
Maaş bordroları, iş sözleşmeleri ve iş başvuruları kişisel verilerdir, bir kısmı GDPR kapsamında özellikle hassas niteliktedir - aynı sonuca ulaşmak için yeni bir özel kural gerekmiyor: dosya cihaz dışındaki hiçbir sunucuya asla gitmediğinden, gottrix’in kullanımının kendisi GDPR Madde 4(2) anlamında ek bir işleme oluşturmaz.
Maaş bordrolarını veya iş sözleşmelerini gottrix ile dönüştürebilir miyiz?
Bizim değerlendirmemize göre evet - dosya yerel kaldığından ek bir işleme adımı oluşmaz. Gizlilik ekibinizden dahili bir onay almak yine de mantıklıdır, ancak kendi somut durum değerlendirmenizin yerini tutmaz.
Kamu kurumları ve kamu sektörü
GDPR’nin yanı sıra kamu kurumları çoğunlukla kendi resmi gizlilik yükümlülüğüne tabidir; bu, eyalete, kuruma ve görev alanına göre değişir - burada bilinçli olarak tek bir hükmü adlandırmıyoruz, çünkü bu yargı bölgesine göre farklılık gösterir. Yapısal nokta aynı kalır: gottrix’in asla almadığı bir dosya, bizim tarafımızdan da usulsüz şekilde ifşa edilemez.
Bizde bulut hizmetlerine izin verilmiyorsa resmi belgeler için gottrix’i kullanabilir miyiz?
Çoğunlukla evet, çünkü dönüştürme herhangi bir yükleme içermez - tam olarak bir bulut yasağının hedeflediği ölçüt budur. Bağlayıcı onay, kendi kurallarınıza dayanarak BT güvenliği veya veri koruma biriminize aittir.
İşletmeler genel olarak (B2B)
Sözleşmeler, dahili hesaplamalar, M&A belgeleri veya personel verileri - her türlü ticari sır veya gizli belge için aynı yapısal avantaj geçerlidir: bir üçüncü tarafın gözlemleyebileceği bir yükleme adımı yoktur.
gottrix ticari sırlar ve gizli sözleşmeler için uygun mu?
Bizim değerlendirmemize göre evet, çünkü dosya cihazı asla terk etmez - aktarım yoluyla bir gizlilik ihlali yalnızca sözleşmeyle vaat edilmez, yapısal olarak dışlanır. Kendi BT politikanız kapsamında dahili bir onay yine de mantıklı olmaya devam eder.
Özel şahıslar
Bir maaş bordrosu, bir kira sözleşmesi, bir tahlil sonucu, bir hesap özeti: mesleki bir sır saklama yükümlülüğü olmasa bile, özel bir dosya yalnızca sizi ilgilendirir. gottrix onu asla görmediğinden, bizden hiç kimse onu yanlışlıkla iletemez, kaybedemez veya başka bir amaçla kullanamaz.
Maaş bordromu veya kimlik belgemi çevrimiçi bir araçla işlemek güvenli mi?
gottrix ile evet, çünkü herhangi bir yükleme gerçekleşmez: dosya yalnızca kendi cihazınızın belleğinde kalır. Yine de genel kural geçerlidir: sonucu yalnızca gerçekten ihtiyacı olanlarla paylaşın.
gottrix’te olmayanlar
ISO 27001 sertifikası yok.
SOC 2 (Type I veya II) yok.
Kurumsal hesaplar için tek oturum açma (SSO) veya kimlik federasyonu yok.
Sözleşmeli destek hizmet seviyesi anlaşması (SLA) yok.
Bu boşluklar bilinçli olarak açıkça belirtilmiştir, gizlenmemiştir: kabul edilen bir boşlukta sona eren bir inceleme, keşfedilen bir boşlukta başarısız olandan daha dürüsttür.
Bir güvenlik açığı mı buldunuz? Sorumlu bildirimlerden memnuniyet duyarız. Lütfen yalnızca kendi cihazınıza veya tarayıcınıza karşı test edin; veri kaybına, hizmet kesintisine veya başka kullanıcıların verilerine erişime yol açmadan - gottrix'in sıfır yükleme mimarisinde bu, pratikte şu anlama gelir: CSP atlatmaları, XSS, hatalı yapılandırılmış başlıklar veya TLS ayarları ve yayınlanan sayfanın kendisine ait benzer web güvenlik açıkları.
Bu politika kapsamında iyi niyetle yapılan testler gottrix tarafından herhangi bir hukuki takibe yol açmaz. Bildirimin alındığını onaylar, önem derecesine göre önceliklendirir ve sizi süreç hakkında bilgilendiririz - şu anda sabit bir yanıt süresi taahhüdü (SLA) olmayan tek kişilik bir proje olsa da, her bildirime gerçek bir ilgi duyuyoruz.
Güvenliği vaatlere değil mimariye dayanır: dosyalar yalnızca tarayıcınızda yerel olarak işlenir ve asla bir sunucuya iletilmez - katı bir Content-Security-Policy, dönüştürme koduna hiçbir dış bağlantı kurma izni vermez. Buna ek olarak HSTS ile TLS 1.2/1.3, eksiksiz bir güvenlik başlıkları kümesi ve Almanya’da barındırma vardır. Bu noktaların her biri kaynak kodda, ağ sekmesinde veya uçak modu testi ile kendiniz doğrulanabilir.
Dosyalarım herhangi bir yere yükleniyor veya saklanıyor mu?
Hayır. Dönüştürme tamamen tarayıcınızın belleğinde gerçekleşir; dosya içerikleri için hiçbir yükleme uç noktası ve hiçbir sunucu tarafı depolama yoktur. Content-Security-Policy, motor ve worker koduna dış sunucularla hiçbir bağlantı kurma izni vermez ve otomatik bir test bunu her build’de doğrular. Sekmeyi kapatın, veriler kaybolur - sunucu tarafında silinmesi gereken hiçbir şey yoktur.
gottrix.app hangi şifrelemeyi kullanıyor?
Web sitesi yalnızca modern şifreleme paketleriyle TLS 1.2 ve 1.3 kullanan HTTPS üzerinden sunulur; HSTS, alt alan adları dahil HTTPS’i iki yıl boyunca zorunlu kılar. Dosya içerikleriniz bu sırada hiçbir bağlantı üzerinden geçmez, çünkü cihazınızdan asla ayrılmaz - aktarım şifrelemesi, sitenin sunumunu ve onaya dayalı isteğe bağlı kullanım meta verilerini korur.
Sunucular nerede barındırılıyor?
Kaynak sunucular, GDPR kapsamında Almanya’da Hetzner Online GmbH tarafından işletilir. Üzerlerinde yalnızca statik web sitesi bulunur: kullanıcı hesabı yok, dosya içeriği yok, içerik veritabanı yok. İşleme tarayıcınızda yerel olarak gerçekleştiğinden, sunucu konumu dosya içerikleriniz için önemsizdir - hiçbir zaman ona ulaşmazlar.
Bu güvenlik iddialarını kendim nasıl doğrulayabilirim?
Özel uzmanlık gerektirmeyen üç yol: uçak modu testi (bir araç açın, bağlantıyı kesin, dönüştürün - çalışmaya devam eder), geliştirici araçlarının ağ sekmesi (F12: dönüştürme sırasında dosya isteği yok) ve her tarayıcının gösterebileceği yanıt başlıkları. Adım adım kılavuz kanıt sayfasında yer alır; kamuya açık lansmanda SSL Labs, Mozilla Observatory ve securityheaders.com’un dış taramaları eklenir.
gottrix genel olarak hangi verileri toplar?
Onayınız olmadan: hiçbir istatistik çerezi ve hiçbir kimlik, yalnızca 90 gün saklama süreli, teknik olarak gerekli sunucu günlükleri. Onay ile Google Analytics 4, sayfa görüntülemeleri ve kullanılan aracın kimliği gibi toplu kullanımı ölçer; dosya adları, dosya boyutları ve dosya içerikleri asla kaydedilmez. Tam hukuki dayanaklar ve onayın nasıl geri çekileceği gizlilik politikasında yer alır.
Doğrulanabilirlik: bunu kendiniz nasıl kontrol edersiniz
Bu sayfadaki her iddiayı, elinizde zaten bulunan araçlarla kendiniz doğrulayabilirsiniz - uçak modu testinden geliştirici araçlarının ağ sekmesine kadar. Eksiksiz adım adım kılavuz kanıt sayfasında yer alır. Bu güvencenin arkasındaki denetim betiği, bu projenin kaynak kodunda oss/gate-null-upload-static/ altında herkese açıktır - incelemek ve yeniden kullanmak için.
Bu sayfanın alıcı, veri akışı ve iddia kayıtları kaynak dosyalardan üretilir; aşağıdaki tarih, sürüm geçmişindeki en son gerçek değişikliktir, elle bakımı yapılmaz.
Son güncelleme: 2026-07-25
Yalnızca onayınızla, gottrix'i iyileştirmek için kullanımı çerezlerle anonimleştirilmiş biçimde ölçeriz. Dosyalarınız her zaman yerelde, cihazınızda kalır. Gizlilik