uk

Безпека gottrix

gottrix.app обробляє файли на 100% локально у вашому браузері: код перетворення не має доступу до жодного зовнішнього сервера (забезпечено Content-Security-Policy), тому завантаження технічно неможливе. Доставлення відбувається через TLS 1.2/1.3 з HSTS (2 роки), повним набором заголовків безпеки та хостингом у Hetzner у Німеччині. Кожне твердження на цій сторінці можна перевірити самостійно.

Архітектура нульового завантаження: безпека через усунення

Звичайні онлайн-конвертери завантажують ваш файл на сервер, обробляють його там і надсилають результат назад - кожен із цих кроків є поверхнею атаки. gottrix повністю усуває цей критичний крок: рушії (для зображень, PDF, аудіо, відео та інших форматів) виконуються як WebAssembly безпосередньо у вашому браузері. Те, що ніколи не передається, неможливо перехопити в дорозі, неможливо отримати витоком з жодного сервера і неможливо вимагати ні в кого.

Це забезпечується архітектурою, а не політикою, завдяки двом строго розділеним зонам: код, що торкається байтів вашого файлу (рушії та веб-воркери), обмежений власним джерелом через Content-Security-Policy і не містить жодних мережевих викликів - автоматичний тест перевіряє це під час кожної збірки. Рівень сторінки, який ніколи не бачить ваші файли, може звертатися лише до задокументованого списку дозволених доменів аналітики.

  • Рушії та воркери: 0 мережевих примітивів, жодних сторонніх доменів - перевіряється статично під час кожної збірки.
  • Рівень сторінки: зовнішні запити лише до задокументованого списку дозволених доменів аналітики, ніколи - байти файлів.
  • Немає резервного варіанту із завантаженням: якщо локальна обробка не вдається, ви отримуєте чесне повідомлення про помилку - ніколи не обхід через сервер.
  • Офлайн-доказ: після першого відвідування інструменти продовжують працювати в режимі польоту - найпотужніший доказ того, що нічого не надсилається.

Потік даних: від вашого пристрою до сервера

Кожен запит до gottrix.app спершу проходить через Edge-мережу Cloudflare, яка завершує TLS-з'єднання та пришвидшує доставлення, перш ніж передати його на основний сервер у Hetzner у Німеччині. Cloudflare і Hetzner обробляють лише технічні дані з'єднання, такі як IP-адреса, запитаний URL і мітка часу - але ніколи вміст файлів, оскільки він не залишає ваш пристрій. Необов'язкова форма зворотного зв'язку додає ще дві гілки (Cloudflare Turnstile для захисту від ботів, Resend для одного внутрішнього сповіщення); анонімна статистика використання йде, лише за вашої згоди, безпосередньо з вашого браузера до Google Analytics 4. Повна таблиця отримувачів з усіма категоріями даних і правовими підставами розміщена нижче на цій сторінці.

Діаграма потоку даних: клієнт, Cloudflare Edge, сервер Hetzner Браузер спершу надсилає кожен запит до Edge-мережі Cloudflare, яка завершує TLS-з'єднання, кешує вміст і повідомляє про мережеві помилки; звідти запит передається на основний сервер у Hetzner у Німеччині, який зберігає журнал доступу протягом 90 днів. Дві пунктирні додаткові гілки застосовуються лише під час використання форми зворотного зв'язку: Cloudflare Turnstile перевіряє виклик захисту від ботів, а основний сервер один раз сповіщає сам себе електронною поштою через Resend. Ще одна пунктирна гілка йде, лише за згоди, безпосередньо з браузера до Google Analytics 4. Вміст ваших файлів показано як окремо позначений блок, не з'єднаний з жодним із цих шляхів: він ніколи не залишає ваш пристрій.
Клієнт (браузер)
Cloudflare Edge Завершення TLS, кешування, NEL
Сервер Hetzner Німеччина
Google Analytics 4
Turnstile (захист від ботів)
Resend (електронна пошта)
Вміст файлів без потоку - ніколи не залишає ваш пристрій

Отримувачі ваших (з'єднання) даних

У таблиці нижче наведено кожного зовнішнього отримувача, який обробляє технічні дані під час роботи gottrix.app - вона згенерована з того самого реєстру, що й політика конфіденційності, тож ці дві сторінки ніколи не розійдуться. Вміст ваших файлів не міститься в жодному рядку, оскільки він ніколи не досягає жодного з цих отримувачів.

Отримувачі ваших (з'єднання) даних
ОтримувачРольМісцезнаходженняКатегорії данихПравова підставаМеханізм передаванняТермін зберігання
Hetzner Online GmbHOrigin-Hosting / Server-ZugriffslogsDeutschlandGekuerzte/maskierte IP-Adresse (im Caddy-Zugriffslog, GDPR-uebliche Truncation: IPv4 auf /24 = letztes Oktett genullt, IPv6 auf /48 = letzte 80 Bit genullt; Details siehe evidence); Zeitstempel; angefragte URL; User-Agent; HTTP-Statuscode; Feedback-Freitext + optionale Diagnosedaten (Browser/Plattform/Viewport/Client-Zeit) in der Feedback-DB, KEINE IP-Adresse und KEINE E-Mail-Adresse (laut Tabellenschema bewusst keine Spalte dafuer)Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse am sicheren, stabilen Betrieb; fuer Feedback: berechtigtes Interesse an Missbrauchsschutz/Bearbeitung, optionale Diagnosedaten Art. 6 Abs. 1 lit. a DSGVO)keine Drittlanduebermittlung (Sitz Deutschland/EU)90 днів
Cloudflare, Inc.CDN / Reverse Proxy / Bot-Abwehr (inkl. Turnstile fuer das Feedback-Formular)USAIP-Adresse (jeder Request, da Cloudflare TLS terminiert - nicht auf das Feedback-Formular beschraenkt); angefragte URL; User-Agent; Zeitstempel; TLS-/Verbindungsmetadaten; NEL-Fehlerberichte (Netzwerkfehler-Metadaten des Browsers); Turnstile-Challenge-Antwort-Token + optional die Besucher-IP als remoteip-Parameter (nur beim Absenden des Feedback-Formulars)Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an sicherer, performanter Auslieferung und Missbrauchs-/Bot-Abwehr)EU-Standardvertragsklauseln, ggf. EU-US Data Privacy Framework (konkrete Cloudflare-Vertragsgrundlage im Repository nicht dokumentiert - zu verifizieren, siehe offene Punkte)конкретно не визначити
Google Ireland Ltd.Web-Analytics (Google Analytics 4, Consent Mode v2 Advanced)Irland (moegliche Weiterverarbeitung/Uebermittlung an Google LLC, USA)gekuerzte IP-Adresse; Seiten-URL; Ereignis-/Werkzeug-Kennung; Zeitstempel; Geraete-/Browser-Metadaten (User-Agent)Art. 6 Abs. 1 lit. a DSGVO i.V.m. § 25 Abs. 1 TDDDG (Einwilligung); vor Einwilligung ausschliesslich anonyme Modellierungssignale ohne Cookie und ohne PersonenbezugEU-Standardvertragsklauseln, EU-US Data Privacy Frameworkконкретно не визначити
Resend, Inc.Transaktionale E-Mail (genau eine interne Benachrichtigung pro Feedback-Eingang)USAFeedback-Freitext (im E-Mail-Body); optionale Werkzeug-Kennung, Seiten-Pfad, Sprache, Zeitstempel (im E-Mail-Body); optionale Diagnosedaten (Browser/Plattform/Viewport/Client-Zeit), NUR bei separater ausdruecklicher Einwilligung; KEINE Besucher-IP-Adresse, KEINE Besucher-E-Mail-Adresse (laut Code nicht Teil der API-Payload)Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Bearbeitung des Anliegens); fuer optionale Diagnosedaten Art. 6 Abs. 1 lit. a DSGVO (gesonderte Einwilligung)EU-Standardvertragsklauseln, soweit einschlaegig EU-US Data Privacy Frameworkзазвичай 180 днів

Терміни зберігання одним поглядом

Усі відомі терміни зберігання на gottrix.app в одному місці, конкретно, а не загально:

Терміни зберігання одним поглядом
Журнали доступу сервера (Hetzner, основний сервер)90 днів
Надіслані повідомлення форми (база даних)зазвичай 180 днів
Google Analytics 4 (статистика використання)конкретно не визначити

Термін зберігання даних Google Analytics 4 налаштовується у властивості Google Analytics, а не в коді gottrix.app - конкретне значення звідси перевірити неможливо. Усі правові підстави наведено в політиці конфіденційності.

Передавання: TLS і HSTS

Сайт доставляється виключно через HTTPS - TLS 1.2 і 1.3 із сучасними наборами шифрів і автоматично керованими сертифікатами. HTTP Strict Transport Security (HSTS) налаштовано з max-age=63072000 (2 роки), включно з піддоменами: браузер самостійно забезпечує HTTPS під час кожного майбутнього відвідування. Для розуміння: вміст ваших файлів ніколи не проходить через це зʼєднання, оскільки він ніколи не залишає ваш пристрій - транспортне шифрування захищає доставлення самого сайту.

HTTP-заголовки безпеки

Кожна відповідь сервера несе повний набір заголовків безпеки. Значення - це конфігурація, а не побажання: автоматичний тест перериває будь-який деплой, у якому один із них відсутній або відрізняється.

HTTP-заголовки безпеки
Заголовок і значенняЕфект
Strict-Transport-Security: max-age=63072000; includeSubDomainsЗабезпечує HTTPS протягом 2 років, включно з усіма піддоменами.
X-Frame-Options: DENYЗабороняє вбудовування сайту в зовнішні фрейми (захист від клікджекінгу, додатково забезпечений через frame-ancestors у CSP).
X-Content-Type-Options: nosniffНе дозволяє браузеру вгадувати типи вмісту та запускати файли як скрипти.
Referrer-Policy: strict-origin-when-cross-originПередає зовнішнім сайтам не більше ніж джерело, ніколи повний URL.
Permissions-Policy: geolocation=(), usb=(), camera=(self), microphone=(self), ...Вимикає 12 API пристроїв і датчиків (геолокація, USB, а також API приватної пісочниці (privacy sandbox) Attribution-Reporting/Browsing-Topics/Interest-Cohort та інші), які сайту не потрібні; для власного джерела дозволено лише повноекранний режим, демонстрацію екрана, камеру та мікрофон (для відповідних інструментів запису).
Cross-Origin-Opener-Policy: same-originІзолює вікно браузера від зовнішніх сайтів, які його відкрили.
Cross-Origin-Resource-Policy: same-originНе дає стороннім сайтам вбудовувати чи зчитувати ресурси цього джерела.

Повний текст Content-Security-Policy

CSP - це технічний замок за гарантією нульового завантаження. Вона формується з єдиного вихідного файлу і відображається тут у реальному часі саме з цього джерела - усі 17 директив, без скорочень:

  • default-src 'self'
  • script-src 'self' 'wasm-unsafe-eval' 'sha256-IVwTUmhRUWm+PlXmt9psO+ld19VPfQQW+7HvkcN0W1Y=' https://www.googletagmanager.com https://challenges.cloudflare.com
  • style-src 'self' 'unsafe-inline'
  • img-src 'self' data: blob: https://www.google-analytics.com https://*.google-analytics.com https://www.googletagmanager.com
  • media-src 'self' blob:
  • font-src 'self'
  • connect-src 'self' https://www.google-analytics.com https://*.google-analytics.com https://www.googletagmanager.com
  • worker-src 'self' blob:
  • frame-src 'self' blob: https://challenges.cloudflare.com
  • child-src 'self' blob:
  • object-src 'none'
  • base-uri 'none'
  • form-action 'self'
  • frame-ancestors 'none'
  • upgrade-insecure-requests
  • report-uri /api/csp-report
  • report-to csp-endpoint

Google CSP Evaluator (перевірено 09.07.2026): 0 зауважень високого рівня серйозності. Окрім власного джерела, connect-src дозволяє лише задокументований список дозволених доменів аналітики рівня сторінки - метадані, ніколи вміст файлів.

Наявна політика Content-Security-Policy (default-src 'self') водночас діє як технічне блокування реклами: вона в принципі не дозволяє коду, що надається, встановлювати з'єднання з будь-яким стороннім джерелом (origin). Навіть випадково впроваджений рекламний або трекінговий скрипт через це не зміг би працювати - браузер блокує будь-яке таке з'єднання відповідно до цієї політики. Це не анонс, а властивість наявної архітектури, яку можна перевірити у вихідному коді.

Свідоме рішення: API Privacy Sandbox залишаються заблокованими

Наведений вище рядок Permissions-Policy повністю блокує browsing-topics=(), attribution-reporting=() та interest-cohort=() - це не випадкове налаштування, а свідоме, постійне рішення. Ці три API є частиною «Privacy Sandbox» від Google: механізмів заміни класичного відстежувального файлу cookie, які дозволили б самому браузеру формувати профілі інтересів або зберігати дані атрибуції реклами. Блокування цих API для gottrix - не технічна деталь, а відмінна риса, узгоджена з архітектурою нульового завантаження: там, де вміст файлів і так ніколи не залишає браузер, внутрішньобраузерному профілю інтересів теж немає місця.

Рекламні мережі

Станом на 2026-07-25: gottrix наразі не підключає жодних рекламних мереж. Якщо це зміниться, інформація буде розкрита тут і в політиці конфіденційності до набуття змінами чинності.

Незалежна перевірка

Заплановано три зовнішні перевірки, які буде виконано на діючому домені під час публічного запуску: SSL Labs (конфігурація TLS), Mozilla Observatory (стан безпеки HTTP) і securityheaders.com (повнота заголовків). Результати показуються та звʼязуються лише після того, як сканування дійсно виконано - gottrix принципово не показує неперевірені знаки чи оцінки, і це забезпечується автоматичним тестом під час кожної збірки.

Хостинг і розташування даних

Вихідні сервери обслуговуються Hetzner Online GmbH у Німеччині та підпорядковуються GDPR. На них розміщено лише статичний сайт: жодних облікових записів користувачів, жодного вмісту файлів, жодної бази даних вмісту. Журнали сервера містять лише технічно необхідні дані доступу з терміном зберігання 90 днів; з Hetzner укладено договір про опрацювання даних. Оскільки обробка файлів відбувається локально у вашому браузері, вміст ваших файлів у будь-якому разі ніколи не досягає цього місця.

Статистика та згода

Анонімна статистика використання (Google Analytics 4 із Consent Mode v2 Advanced) починається з усіма сигналами, встановленими на «відхилено»: без вашої згоди жоден статистичний файл cookie не встановлюється і жоден ідентифікатор не створюється. За наявності згоди вимірюються щонайбільше перегляди сторінок та ідентифікатор використаного інструмента - ніколи назви файлів, розміри файлів чи вміст файлів. Усі подробиці та правові підстави наведено в політиці конфіденційності.

Перейти до політики конфіденційності

Повідомлення для компаній та державних органів

gottrix завершує перевірку конфіденційності чи безпеки, а не розпочинає її: оскільки вміст файлів ніколи не залишає браузер, технічно для нього не відбувається жодної передачі нам - а без передавання немає й обробки, яку перевірці взагалі потрібно було б зупиняти. Це діє незалежно від того, хто відкриває файл: юридична фірма, медична практика, податкова консультація, відділ кадрів, державний орган чи приватна особа.

Для вмісту файлів договір про обробку персональних даних не виникає, оскільки жодного передавання не відбувається - у gottrix немає операції обробки, яку договір мав би регулювати. Щодо доставлення вебсайту, аналітики використання на основі згоди та окремої форми зворотного зв'язку оператор є контролером, а не обробником. Із цього випливає: договір про обробку даних за ст. 28 GDPR не є ні обов'язковим, ні юридично доречним для використання самих інструментів - тому ми свідомо не пропонуємо шаблон такого договору для обробки файлів.

Ця оцінка стосується виключно вмісту файлів. Щодо доставлення сайту через Cloudflare та аналітики використання (Google Analytics 4) сам gottrix є контролером персональних даних, і для цих послуг укладено договори про обробку даних із відповідними постачальниками (див. політику конфіденційності). Ті, кому потрібен такий договір для рівня вебсайту, знайдуть договірних партнерів там - але не для вмісту файлів, оскільки для нього немає операції обробки, яку договір мав би охоплювати.

За професіями та галузями

Юристи та юридичні фірми

Матеріали клієнтів захищені обов'язками адвокатської таємниці і в Німеччині кримінально захищені згідно з § 203(1) № 3 Кримінального кодексу (StGB). На нашу оцінку - не юридична консультація щодо вашого конкретного випадку - використання gottrix структурно нічого в цьому не змінює: файл, який ніколи не потрапляє на чужий сервер, так само нікому не розкривається.

Чи порушую я обов'язок дотримання таємниці, обробляючи файл клієнта за допомогою gottrix?

На нашу оцінку ні, оскільки жодного розкриття не відбувається: файл технічно залишається на вашому пристрої, gottrix ніколи його не бачить. Обов'язкову відповідь для вашого конкретного випадку може дати лише ваша колегія адвокатів або окремо залучений юрист.

Чи потрібен мені договір про обробку даних із gottrix?

Для вмісту файлів - ні, обробка, яку мав би регулювати такий договір, не відбувається (див. модель ролей вище). Це не стосується вебаналітики - див. абзац про розділення рівнів.

Лікарі та медичні практики

Медичні картки підпадають під лікарську таємницю і в Німеччині - під § 203(1) № 1 StGB, а також регулярно належать до даних про здоров'я за ст. 9 GDPR. На нашу оцінку діє те саме структурне міркування, що й для юристів: без передавання немає розкриття для gottrix.

Чи можу я перетворити лікарський лист або результат аналізу за допомогою gottrix?

На нашу оцінку так, тому що файл ніколи не залишає ваш пристрій - доступу третьої сторони до його вмісту не виникає. Для особливо чутливих процесів додатково рекомендується внутрішнє погодження з ІТ-службою або службою захисту даних вашої практики чи клініки.

Податкові консультанти та аудитори

Податкові консультанти, присяжні бухгалтери та аудитори підпадають під те саме положення про захист таємниці, що й юристи та лікарі (у Німеччині - § 203(1) № 3 StGB), на додаток до власних професійних обов'язків збереження таємниці. Файли клієнтів і документи річної звітності, перетворені за допомогою gottrix, при цьому ніколи не залишають пристрій.

Чи можу я обробляти квитанції клієнта або PDF річної звітності за допомогою gottrix?

На нашу оцінку так, з тієї самої структурної причини, що й у юристів: немає передавання - немає розкриття. Остаточну оцінку для вашої фірми дає ваша професійна палата або ваша внутрішня служба комплаєнсу.

Відділи кадрів і персоналу

Розрахункові листки, трудові договори та заяви про прийом на роботу є персональними даними, частина з яких є особливо чутливою за GDPR - для того самого результату не потрібне нове спеціальне правило: оскільки файл ніколи не йде на жоден сервер за межами пристрою, саме використання gottrix не створює додаткової обробки в розумінні ст. 4(2) GDPR.

Чи можемо ми перетворювати розрахункові листки або трудові договори за допомогою gottrix?

На нашу оцінку так - додатковий етап обробки не виникає, оскільки файл залишається локальним. Внутрішнє погодження з вашою службою захисту даних залишається доцільним, але не замінює вашу власну оцінку конкретного випадку.

Державні органи та публічний сектор

Поряд із GDPR державні органи часто пов'язані власним службовим обов'язком дотримання конфіденційності, який різниться залежно від регіону, відомства та сфери повноважень - ми свідомо не називаємо тут одну конкретну норму, оскільки вона різниться за юрисдикціями. Структурна суть залишається тією самою: файл, який gottrix ніколи не отримує, так само не може бути неправомірно розкритий нами.

Чи можемо ми використовувати gottrix для службових документів, якщо хмарні сервіси у нас не дозволені?

Часто так, тому що перетворення не передбачає завантаження - саме того критерію, на який зазвичай націлена заборона хмарних сервісів. Обов'язкове погодження залишається за вашою власною службою ІТ-безпеки чи захисту даних, виходячи з ваших власних правил.

Компанії загалом (B2B)

Договори, внутрішні розрахунки, документи щодо угод M&A чи кадрові дані - для будь-якого виду комерційної таємниці чи конфіденційного документа діє та сама структурна перевага: не існує етапу завантаження, на якому третя сторона могла б читати вміст.

Чи підходить gottrix для комерційної таємниці та конфіденційних договорів?

На нашу оцінку так, тому що файл ніколи не залишає пристрій - порушення конфіденційності через передавання структурно виключене, а не лише обіцяне договором. Внутрішнє погодження відповідно до вашої власної ІТ-політики залишається доцільним у будь-якому разі.

Приватні особи

Розрахунковий листок, договір оренди, результат аналізу, банківська виписка: навіть без професійного обов'язку збереження таємниці приватний файл стосується лише вас самих. Оскільки gottrix ніколи його не бачить, ніхто з нас не може випадково переслати його, втратити чи використати для чогось іншого.

Чи безпечно обробляти мій розрахунковий листок або документ, що посвідчує особу, за допомогою онлайн-інструмента?

З gottrix - так, тому що завантаження не відбувається: файл залишається в пам'яті вашого власного пристрою. Тим не менш, зберігається загальне правило: діліться результатом згодом лише з тими, кому він дійсно потрібен.

Чого немає в gottrix

  • Немає сертифікації ISO 27001.
  • Немає SOC 2 (Type I чи II).
  • Немає єдиного входу (SSO) чи федерації ідентифікації для корпоративних облікових записів.
  • Немає договірної угоди про рівень обслуговування (SLA) для підтримки.

Ці прогалини названо свідомо, а не приховано: перевірка, що завершується на визнаній прогалині, чесніша за ту, що зазнає невдачі на виявленій.

Контакт для відповідальних за захист даних: info@gottrix.app

Відповідальне розкриття вразливостей

Знайшли вразливість? Ми раді відповідальним повідомленням. Будь ласка, тестуйте лише на власному пристрої чи у власному браузері, не спричиняючи втрати даних, переривання сервісу або доступу до даних інших користувачів - за архітектури нульового завантаження gottrix це на практиці означає: обхід CSP, XSS, неправильні налаштування заголовків чи TLS та подібні веб-вразливості самої опублікованої сторінки.

Добросовісне тестування згідно з цією політикою не призведе до жодного юридичного переслідування з боку gottrix. Ми підтверджуємо отримання, визначаємо пріоритет за серйозністю та інформуємо вас про прогрес - наразі це соло-проєкт без фіксованого SLA щодо часу реакції, але зі щирим інтересом до кожного повідомлення.

Контакт для повідомлень про безпеку: info@gottrix.app

Поширені запитання про безпеку

Чи безпечний gottrix.app?

Його безпека ґрунтується на архітектурі, а не на обіцянках: файли обробляються виключно локально у вашому браузері й ніколи не передаються на сервер - сувора Content-Security-Policy забороняє коду перетворення будь-яке зовнішнє зʼєднання. До цього додаються TLS 1.2/1.3 з HSTS, повний набір заголовків безпеки та хостинг у Німеччині. Кожен із цих пунктів можна перевірити самостійно у вихідному коді, на вкладці мережі або за допомогою тесту режиму польоту.

Чи завантажуються або зберігаються мої файли десь?

Ні. Перетворення повністю виконується в памʼяті вашого браузера; не існує жодної кінцевої точки завантаження і жодного серверного зберігання вмісту файлів. Content-Security-Policy забороняє коду рушіїв і воркерів будь-яке зʼєднання із зовнішніми серверами, і автоматичний тест перевіряє це під час кожної збірки. Закрийте вкладку - і дані зникнуть: на сервері нічого видаляти.

Яке шифрування використовує gottrix.app?

Сайт доставляється виключно через HTTPS із TLS 1.2 і 1.3 та сучасними наборами шифрів; HSTS забезпечує HTTPS протягом двох років, включно з піддоменами. Вміст ваших файлів при цьому ніколи не проходить через жодне зʼєднання, оскільки він ніколи не залишає ваш пристрій - транспортне шифрування захищає доставлення сайту та необовʼязкові метадані використання на основі згоди.

Де розміщені сервери?

Вихідні сервери обслуговуються Hetzner Online GmbH у Німеччині, відповідно до GDPR. На них розміщено лише статичний сайт: жодних облікових записів користувачів, жодного вмісту файлів, жодної бази даних вмісту. Оскільки обробка відбувається локально у вашому браузері, розташування сервера не має значення для вмісту ваших файлів - він ніколи його не досягає.

Як я можу самостійно перевірити ці твердження про безпеку?

Три способи, що не вимагають спеціальних знань: тест режиму польоту (відкрийте інструмент, розʼєднайтеся, перетворіть - усе продовжує працювати), вкладка мережі інструментів розробника (F12: жодного запиту файлу під час перетворення) і заголовки відповіді, які може показати будь-який браузер. Покрокова інструкція є на сторінці доказів; під час публічного запуску додадуться зовнішні сканування SSL Labs, Mozilla Observatory і securityheaders.com.

Які дані взагалі збирає gottrix?

Без вашої згоди: жодних статистичних файлів cookie і жодних ідентифікаторів, лише технічно необхідні журнали сервера з терміном зберігання 90 днів. За наявності згоди Google Analytics 4 вимірює агреговане використання, наприклад перегляди сторінок та ідентифікатор використаного інструмента; назви файлів, розміри файлів і вміст файлів ніколи не записуються. Повні правові підстави і спосіб відкликання згоди наведено в політиці конфіденційності.

Перевірність: як перевірити це самостійно

Кожне твердження на цій сторінці можна перевірити самостійно за допомогою засобів, які у вас уже є - від тесту режиму польоту до вкладки мережі інструментів розробника. Повна покрокова інструкція є на сторінці доказів. Скрипт перевірки, що стоїть за цією гарантією, сам є відкритим у вихідному коді цього проєкту, у oss/gate-null-upload-static/ - для ознайомлення та повторного використання.

Як це перевірити

Стан цієї сторінки

Реєстри отримувачів, потоку даних і тверджень цієї сторінки генеруються з вихідних файлів; дата нижче - це їх остання фактична зміна в історії версій, вона не підтримується вручну.

Востаннє оновлено: 2026-07-25