gottrix.app xử lý tệp 100% cục bộ trong trình duyệt của bạn: mã chuyển đổi không có quyền truy cập vào bất kỳ máy chủ bên ngoài nào (được thực thi bởi Content-Security-Policy), vì vậy việc tải lên là không thể về mặt kỹ thuật. Việc phân phối diễn ra qua TLS 1.2/1.3 với HSTS (2 năm), một bộ tiêu đề bảo mật đầy đủ và lưu trữ tại Hetzner, Đức. Mọi tuyên bố trên trang này bạn đều có thể tự xác minh.
Kiến trúc không tải lên: bảo mật bằng cách loại bỏ
Các trình chuyển đổi trực tuyến thông thường tải tệp của bạn lên máy chủ, xử lý ở đó rồi gửi kết quả trở lại - mỗi bước trong số này là một bề mặt tấn công. gottrix loại bỏ hoàn toàn bước quan trọng này: các bộ máy (dành cho hình ảnh, PDF, âm thanh, video và hơn thế nữa) chạy dưới dạng WebAssembly trực tiếp trong trình duyệt của bạn. Những gì không bao giờ được truyền đi thì không thể bị chặn giữa đường, không thể rò rỉ từ bất kỳ máy chủ nào và không thể bị đòi hỏi từ bất kỳ ai.
Điều này được thực thi bằng kiến trúc, không phải bằng chính sách, với hai khu vực được tách biệt nghiêm ngặt: mã chạm vào các byte tệp của bạn (bộ máy và web worker) bị giới hạn trong nguồn gốc riêng của nó bởi Content-Security-Policy và không chứa bất kỳ lệnh gọi mạng nào - một bài kiểm tra tự động xác minh điều này ở mỗi lần build. Lớp trang, vốn không bao giờ nhìn thấy tệp của bạn, chỉ có thể tiếp cận một danh sách cho phép phân tích được ghi lại tài liệu.
Bộ máy và worker: 0 nguyên hàm mạng, không có nguồn gốc bên ngoài - được kiểm tra tĩnh ở mỗi lần build.
Lớp trang: các yêu cầu bên ngoài chỉ đến danh sách cho phép phân tích được ghi lại tài liệu, không bao giờ đến byte tệp.
Không có phương án tải lên thay thế: nếu xử lý cục bộ thất bại, bạn nhận được một thông báo lỗi trung thực - không bao giờ chuyển hướng qua máy chủ.
Bằng chứng ngoại tuyến: sau lần truy cập đầu tiên, các công cụ vẫn tiếp tục hoạt động ở chế độ máy bay - bằng chứng mạnh mẽ nhất cho thấy không có gì được gửi đi.
Luồng dữ liệu: từ thiết bị của bạn đến máy chủ
Mọi yêu cầu tới gottrix.app trước tiên đi qua mạng Edge của Cloudflare, nơi kết thúc kết nối TLS và tăng tốc truyền tải, trước khi được chuyển tiếp tới máy chủ gốc tại Hetzner ở Đức. Cloudflare và Hetzner chỉ xử lý dữ liệu kết nối kỹ thuật như địa chỉ IP, URL được yêu cầu và dấu thời gian - không bao giờ là nội dung tệp, vì tệp không bao giờ rời khỏi thiết bị của bạn. Biểu mẫu góp ý tùy chọn bổ sung thêm hai nhánh nữa (Cloudflare Turnstile để chống bot, Resend cho một thông báo nội bộ duy nhất); số liệu thống kê sử dụng ẩn danh chỉ được gửi khi có sự đồng ý của bạn, trực tiếp từ trình duyệt đến Google Analytics 4. Bảng đầy đủ các bên nhận cùng mọi danh mục dữ liệu và cơ sở pháp lý nằm ở phía dưới trang này.
Bên nhận dữ liệu (kết nối) của bạn
Bảng dưới đây liệt kê mọi bên nhận bên ngoài xử lý dữ liệu kỹ thuật trong quá trình vận hành gottrix.app - được tạo ra từ cùng một sổ đăng ký với chính sách quyền riêng tư, để hai trang không bao giờ khác nhau. Nội dung tệp của bạn không xuất hiện trong bất kỳ hàng nào, vì nó không bao giờ đến được bất kỳ bên nhận nào trong số này.
Bên nhận dữ liệu (kết nối) của bạn
Bên nhận
Vai trò
Trụ sở
Danh mục dữ liệu
Cơ sở pháp lý
Cơ chế chuyển giao
Thời gian lưu giữ
Hetzner Online GmbH
Origin-Hosting / Server-Zugriffslogs
Deutschland
Gekuerzte/maskierte IP-Adresse (im Caddy-Zugriffslog, GDPR-uebliche Truncation: IPv4 auf /24 = letztes Oktett genullt, IPv6 auf /48 = letzte 80 Bit genullt; Details siehe evidence); Zeitstempel; angefragte URL; User-Agent; HTTP-Statuscode; Feedback-Freitext + optionale Diagnosedaten (Browser/Plattform/Viewport/Client-Zeit) in der Feedback-DB, KEINE IP-Adresse und KEINE E-Mail-Adresse (laut Tabellenschema bewusst keine Spalte dafuer)
Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse am sicheren, stabilen Betrieb; fuer Feedback: berechtigtes Interesse an Missbrauchsschutz/Bearbeitung, optionale Diagnosedaten Art. 6 Abs. 1 lit. a DSGVO)
keine Drittlanduebermittlung (Sitz Deutschland/EU)
IP-Adresse (jeder Request, da Cloudflare TLS terminiert - nicht auf das Feedback-Formular beschraenkt); angefragte URL; User-Agent; Zeitstempel; TLS-/Verbindungsmetadaten; NEL-Fehlerberichte (Netzwerkfehler-Metadaten des Browsers); Turnstile-Challenge-Antwort-Token + optional die Besucher-IP als remoteip-Parameter (nur beim Absenden des Feedback-Formulars)
Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an sicherer, performanter Auslieferung und Missbrauchs-/Bot-Abwehr)
EU-Standardvertragsklauseln, ggf. EU-US Data Privacy Framework (konkrete Cloudflare-Vertragsgrundlage im Repository nicht dokumentiert - zu verifizieren, siehe offene Punkte)
Art. 6 Abs. 1 lit. a DSGVO i.V.m. § 25 Abs. 1 TDDDG (Einwilligung); vor Einwilligung ausschliesslich anonyme Modellierungssignale ohne Cookie und ohne Personenbezug
EU-Standardvertragsklauseln, EU-US Data Privacy Framework
không thể xác định cụ thể
Resend, Inc.
Transaktionale E-Mail (genau eine interne Benachrichtigung pro Feedback-Eingang)
USA
Feedback-Freitext (im E-Mail-Body); optionale Werkzeug-Kennung, Seiten-Pfad, Sprache, Zeitstempel (im E-Mail-Body); optionale Diagnosedaten (Browser/Plattform/Viewport/Client-Zeit), NUR bei separater ausdruecklicher Einwilligung; KEINE Besucher-IP-Adresse, KEINE Besucher-E-Mail-Adresse (laut Code nicht Teil der API-Payload)
Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Bearbeitung des Anliegens); fuer optionale Diagnosedaten Art. 6 Abs. 1 lit. a DSGVO (gesonderte Einwilligung)
EU-Standardvertragsklauseln, soweit einschlaegig EU-US Data Privacy Framework
thường là 180 ngày
Tổng quan thời gian lưu giữ
Toàn bộ thời gian lưu giữ đã biết trên gottrix.app, tại một nơi, cụ thể thay vì chung chung:
Tổng quan thời gian lưu giữ
Nhật ký truy cập máy chủ (Hetzner, gốc)
90 ngày
Nội dung góp ý đã gửi (cơ sở dữ liệu)
thường là 180 ngày
Google Analytics 4 (số liệu thống kê sử dụng)
không thể xác định cụ thể
Thời gian lưu giữ của Google Analytics 4 được cấu hình trong thuộc tính Google Analytics, không phải trong mã nguồn của gottrix.app - giá trị cụ thể không thể xác minh từ đây. Toàn bộ cơ sở pháp lý có trong chính sách quyền riêng tư.
Truyền tải: TLS và HSTS
Trang web chỉ được phân phối qua HTTPS - TLS 1.2 và 1.3 với các bộ mã hóa hiện đại và chứng chỉ được quản lý tự động. HTTP Strict Transport Security (HSTS) được thiết lập với max-age=63072000 (2 năm) bao gồm cả tên miền phụ: nhờ đó trình duyệt tự thực thi HTTPS ở mọi lần truy cập trong tương lai. Để làm rõ: nội dung tệp của bạn không bao giờ đi qua kết nối này, vì nó không bao giờ rời khỏi thiết bị của bạn - mã hóa truyền tải bảo vệ việc phân phối chính trang web.
Tiêu đề bảo mật HTTP
Mỗi phản hồi từ máy chủ đều mang theo một bộ tiêu đề bảo mật đầy đủ. Các giá trị này là cấu hình, không phải là mong muốn: một bài kiểm tra tự động sẽ hủy bỏ bất kỳ lần triển khai nào thiếu hoặc khác một trong số đó.
Vô hiệu hóa 12 API thiết bị và cảm biến (vị trí, USB, các API privacy-sandbox như Attribution-Reporting/Browsing-Topics/Interest-Cohort và hơn thế) mà trang web không cần; chỉ chế độ toàn màn hình, chia sẻ màn hình, máy ảnh và micrô (cho các công cụ ghi tương ứng) vẫn được phép cho nguồn gốc riêng của nó.
Cross-Origin-Opener-Policy: same-origin
Cách ly cửa sổ trình duyệt khỏi các trang bên ngoài đã mở nó.
Cross-Origin-Resource-Policy: same-origin
Ngăn các trang bên ngoài nhúng hoặc đọc tài nguyên từ nguồn gốc này.
Content-Security-Policy đầy đủ
CSP là ổ khóa kỹ thuật đằng sau cam kết không tải lên. Nó được tạo ra từ một tệp nguồn duy nhất và được hiển thị trực tiếp tại đây từ chính nguồn đó - toàn bộ 17 chỉ thị, không rút gọn:
Google CSP Evaluator (đã kiểm tra ngày 09/07/2026): 0 phát hiện ở mức độ nghiêm trọng cao. Ngoài nguồn gốc riêng, connect-src chỉ cho phép danh sách cho phép phân tích được ghi lại tài liệu của lớp trang - siêu dữ liệu, không bao giờ là nội dung tệp.
Chính sách bảo mật nội dung (Content Security Policy, default-src 'self') hiện có cũng đóng vai trò như một khóa kỹ thuật chống quảng cáo: về nguyên tắc, chính sách này không cho phép mã được cung cấp kết nối tới bất kỳ nguồn gốc (origin) lạ nào. Ngay cả một tập lệnh quảng cáo hoặc theo dõi bị vô tình chèn vào cũng sẽ không thể hoạt động được - trình duyệt chặn mọi kết nối như vậy dựa trên chính sách này. Đây không phải là một thông báo, mà là một đặc tính của kiến trúc hiện có, có thể kiểm chứng được trong mã nguồn.
Một lựa chọn có chủ đích: các API Privacy Sandbox vẫn bị chặn
Dòng Permissions-Policy ở trên chặn hoàn toàn browsing-topics=(), attribution-reporting=() và interest-cohort=() - đây không phải là một cấu hình tình cờ, mà là một quyết định có chủ đích và lâu dài. Ba API này là một phần của "Privacy Sandbox" của Google: các cơ chế thay thế cho cookie theo dõi cổ điển, cho phép chính trình duyệt xây dựng hồ sơ sở thích hoặc lưu trữ dữ liệu quy kết quảng cáo. Đối với gottrix, việc chặn chúng không phải là một chi tiết kỹ thuật, mà là một đặc điểm khác biệt, nhất quán với kiến trúc không tải lên: nơi mà nội dung tệp vốn dĩ không bao giờ rời khỏi trình duyệt, thì hồ sơ sở thích nội bộ của trình duyệt cũng không có chỗ đứng.
Mạng quảng cáo
Tính đến 2026-07-25: Hiện tại gottrix không tích hợp bất kỳ mạng quảng cáo nào. Nếu điều này thay đổi, thông tin sẽ được công bố tại đây và trong chính sách quyền riêng tư trước khi thay đổi có hiệu lực.
Xác minh độc lập
Ba đánh giá bên ngoài đã được lên kế hoạch chắc chắn và sẽ được thực hiện với tên miền đang hoạt động khi ra mắt công khai: SSL Labs (cấu hình TLS), Mozilla Observatory (tình trạng bảo mật HTTP) và securityheaders.com (tính đầy đủ của tiêu đề). Kết quả chỉ được hiển thị và liên kết sau khi các lượt quét thực sự được thực hiện - gottrix về nguyên tắc không bao giờ hiển thị con dấu hay điểm số chưa được xác minh, và điều này được thực thi bởi một bài kiểm tra tự động ở mỗi lần build.
Lưu trữ và vị trí dữ liệu
Các máy chủ gốc được vận hành bởi Hetzner Online GmbH tại Đức và tuân theo GDPR. Trên đó chỉ có trang web tĩnh: không có tài khoản người dùng, không có nội dung tệp, không có cơ sở dữ liệu nội dung. Nhật ký máy chủ chỉ chứa dữ liệu truy cập cần thiết về mặt kỹ thuật với thời gian lưu giữ 90 ngày; có một thỏa thuận xử lý dữ liệu với Hetzner. Vì việc xử lý tệp diễn ra cục bộ trong trình duyệt của bạn, nội dung tệp của bạn dù sao cũng không bao giờ đến được vị trí này.
Thống kê và sự đồng ý
Thống kê sử dụng ẩn danh (Google Analytics 4 với Consent Mode v2 Advanced) bắt đầu với tất cả tín hiệu được đặt thành từ chối: nếu không có sự đồng ý của bạn, không có cookie thống kê nào được đặt và không có mã định danh nào được tạo ra. Khi có sự đồng ý, tối đa chỉ lượt xem trang và mã định danh của công cụ được sử dụng được đo lường - không bao giờ là tên tệp, kích thước tệp hay nội dung tệp. Mọi chi tiết và cơ sở pháp lý đều có trong chính sách quyền riêng tư.
Thông báo dành cho doanh nghiệp và cơ quan nhà nước
gottrix chấm dứt một cuộc rà soát về quyền riêng tư hoặc bảo mật thay vì mở ra một cuộc rà soát: vì nội dung tệp không bao giờ rời khỏi trình duyệt, về mặt kỹ thuật không có việc truyền dữ liệu nào đến chúng tôi xảy ra đối với nội dung đó - và không có việc truyền dữ liệu thì không có hoạt động xử lý nào mà một cuộc rà soát cần phải ngăn chặn. Điều này đúng bất kể ai mở tệp: một văn phòng luật, một phòng khám, một văn phòng thuế, một phòng nhân sự, một cơ quan nhà nước, hay một cá nhân.
Đối với nội dung tệp, không phát sinh thỏa thuận xử lý dữ liệu, vì không có việc truyền dữ liệu diễn ra - không có hoạt động xử lý nào tại gottrix mà một hợp đồng cần điều chỉnh. Đối với việc cung cấp trang web, thống kê sử dụng dựa trên sự đồng ý, và biểu mẫu phản hồi riêng biệt, bên vận hành là bên kiểm soát dữ liệu, không phải bên xử lý dữ liệu. Từ đó suy ra: một thỏa thuận xử lý dữ liệu (DPA) theo Art. 28 GDPR không bắt buộc và cũng không phù hợp về mặt pháp lý đối với việc sử dụng các công cụ - vì vậy chúng tôi cố tình không cung cấp mẫu DPA cho việc xử lý tệp.
Đánh giá này chỉ áp dụng rõ ràng cho nội dung tệp. Đối với việc cung cấp trang web qua Cloudflare và thống kê sử dụng (Google Analytics 4), chính gottrix là bên kiểm soát dữ liệu theo luật bảo vệ dữ liệu, và các thỏa thuận xử lý dữ liệu với các nhà cung cấp tương ứng đã được thiết lập cho các dịch vụ đó (xem chính sách quyền riêng tư). Ai cần DPA cho lớp trang web sẽ tìm thấy các bên ký kết ở đó - chỉ là không dành cho nội dung tệp, vì không có hoạt động xử lý nào ở đó mà một DPA cần bao quát.
Theo ngành nghề và lĩnh vực
Luật sư và văn phòng luật
Hồ sơ khách hàng được bảo vệ bởi nghĩa vụ bảo mật giữa luật sư và khách hàng, và tại Đức, được bảo vệ về mặt hình sự theo Điều 203 khoản 1 số 3 Bộ luật Hình sự (StGB). Theo đánh giá của chúng tôi - không phải tư vấn pháp lý cho trường hợp cụ thể của bạn - việc sử dụng gottrix không thay đổi điều đó về mặt cấu trúc: một tệp không bao giờ đến được máy chủ nước ngoài cũng không bao giờ bị tiết lộ cho bất kỳ ai.
Tôi có vi phạm nghĩa vụ bảo mật khi xử lý hồ sơ khách hàng bằng gottrix không?
Theo đánh giá của chúng tôi thì không, vì không có sự tiết lộ nào xảy ra: tệp về mặt kỹ thuật vẫn nằm trên thiết bị của bạn, gottrix không bao giờ nhìn thấy nó. Câu trả lời có tính ràng buộc cho trường hợp cụ thể của bạn chỉ có thể đến từ đoàn luật sư của bạn hoặc luật sư tư vấn riêng.
Tôi có cần thỏa thuận xử lý dữ liệu với gottrix không?
Đối với nội dung tệp thì không - không có hoạt động xử lý nào diễn ra mà một DPA cần điều chỉnh (xem mô hình vai trò ở trên). Điều này không áp dụng cho phân tích trang web - xem đoạn về phân tách các lớp.
Bác sĩ và phòng khám y tế
Hồ sơ bệnh nhân thuộc phạm vi bảo mật y tế và, tại Đức, thuộc Điều 203 khoản 1 số 1 StGB, và thường được xem là dữ liệu sức khỏe theo Art. 9 GDPR. Theo đánh giá của chúng tôi, cùng lập luận cấu trúc đó áp dụng như đối với luật sư: không có việc truyền dữ liệu thì không có tiết lộ cho gottrix.
Tôi có được phép chuyển đổi một thư y tế hay kết quả xét nghiệm bằng gottrix không?
Theo đánh giá của chúng tôi thì có, vì tệp không bao giờ rời khỏi thiết bị của bạn - không bên thứ ba nào có quyền truy cập vào nội dung của nó. Đối với các quy trình đặc biệt nhạy cảm, việc phê duyệt nội bộ bổ sung từ bộ phận IT hoặc quyền riêng tư của phòng khám hay bệnh viện của bạn vẫn là điều nên làm.
Tư vấn thuế và kiểm toán viên
Tư vấn thuế, kế toán viên công chứng và kiểm toán viên thuộc cùng một quy định bảo vệ bảo mật như luật sư và bác sĩ (tại Đức, Điều 203 khoản 1 số 3 StGB), cộng thêm nghĩa vụ bảo mật nghề nghiệp riêng của họ. Hồ sơ khách hàng và tài liệu báo cáo tài chính hàng năm được chuyển đổi bằng gottrix không bao giờ rời khỏi thiết bị trong quá trình đó.
Tôi có thể xử lý hóa đơn hay tệp PDF báo cáo tài chính hàng năm của khách hàng bằng gottrix không?
Theo đánh giá của chúng tôi thì có, vì cùng lý do cấu trúc như đối với luật sư: không truyền dữ liệu, không tiết lộ. Đánh giá cuối cùng cho công ty của bạn thuộc về tổ chức nghề nghiệp của bạn hoặc đội ngũ tuân thủ nội bộ của bạn.
Nhân sự và các phòng ban nhân sự
Phiếu lương, hợp đồng lao động và hồ sơ xin việc là dữ liệu cá nhân, một số trong đó đặc biệt nhạy cảm theo GDPR - không cần một quy tắc đặc biệt mới nào để đạt được cùng kết quả đó: vì tệp không bao giờ di chuyển đến bất kỳ máy chủ nào bên ngoài thiết bị, việc sử dụng gottrix tự nó không tạo ra hoạt động xử lý bổ sung nào theo Art. 4(2) GDPR.
Chúng tôi có được phép chuyển đổi phiếu lương hay hợp đồng lao động bằng gottrix không?
Theo đánh giá của chúng tôi thì có - không phát sinh bước xử lý bổ sung nào vì tệp vẫn ở cục bộ. Việc phê duyệt nội bộ từ đội ngũ phụ trách quyền riêng tư của bạn vẫn là điều hợp lý, nhưng không thay thế việc rà soát từng trường hợp cụ thể của chính bạn.
Cơ quan nhà nước và khu vực công
Bên cạnh GDPR, các cơ quan nhà nước thường bị ràng buộc bởi nghĩa vụ bảo mật công vụ riêng của họ, vốn khác nhau tùy theo tiểu bang, cơ quan và phạm vi nhiệm vụ - chúng tôi cố tình không nêu tên một quy định duy nhất ở đây, vì nó khác nhau tùy theo khu vực pháp lý. Điểm mấu chốt về cấu trúc vẫn không đổi: một tệp mà gottrix không bao giờ nhận được cũng không thể bị chúng tôi tiết lộ sai quy định.
Chúng tôi có thể sử dụng gottrix cho các tài liệu công vụ nếu dịch vụ đám mây không được phép sử dụng không?
Thường là có, vì việc chuyển đổi không liên quan đến tải lên - đúng chính là tiêu chí mà một lệnh cấm đám mây thường nhắm đến. Sự phê duyệt có tính ràng buộc thuộc về bộ phận an ninh IT hay bảo vệ dữ liệu của chính bạn, dựa trên quy định riêng của bạn.
Doanh nghiệp nói chung (B2B)
Hợp đồng, tính toán nội bộ, tài liệu M&A hay dữ liệu nhân sự - đối với bất kỳ loại bí mật kinh doanh hay tài liệu bảo mật nào, cùng một lợi thế cấu trúc đó áp dụng: không có bước tải lên nào để một bên thứ ba có thể đọc theo.
gottrix có phù hợp cho bí mật kinh doanh và hợp đồng bảo mật không?
Theo đánh giá của chúng tôi thì có, vì tệp không bao giờ rời khỏi thiết bị - việc vi phạm bảo mật thông qua truyền dữ liệu về mặt cấu trúc là không thể xảy ra, chứ không chỉ được cam kết theo hợp đồng. Việc phê duyệt nội bộ theo chính sách IT riêng của bạn vẫn là điều nên làm.
Cá nhân
Một phiếu lương, một hợp đồng thuê nhà, một kết quả xét nghiệm, một sao kê ngân hàng: ngay cả khi không có nghĩa vụ bảo mật nghề nghiệp, một tệp cá nhân cũng không phải việc của ai khác ngoài chính bạn. Vì gottrix không bao giờ nhìn thấy nó, không ai trong chúng tôi có thể vô tình chuyển tiếp, làm mất, hay sử dụng nó cho bất kỳ mục đích nào khác.
Có an toàn không khi xử lý phiếu lương hay giấy tờ tùy thân của tôi bằng một công cụ trực tuyến?
Với gottrix thì có, vì không có việc tải lên nào xảy ra: tệp vẫn ở trong bộ nhớ của chính thiết bị bạn. Dù vậy, quy tắc chung vẫn áp dụng: chỉ chia sẻ kết quả sau đó với những ai thực sự cần đến nó.
Những gì gottrix không có
Không có chứng nhận ISO 27001.
Không có SOC 2 (Type I hoặc II).
Không có đăng nhập một lần (SSO) hay liên kết danh tính cho tài khoản doanh nghiệp.
Không có thỏa thuận mức dịch vụ (SLA) hỗ trợ theo hợp đồng.
Những khoảng trống này được nêu ra một cách có chủ đích, không hề giấu giếm: một cuộc rà soát kết thúc ở một khoảng trống đã thừa nhận thì trung thực hơn một cuộc rà soát thất bại ở một khoảng trống mới bị phát hiện.
Tìm thấy một lỗ hổng? Chúng tôi hoan nghênh các báo cáo có trách nhiệm. Vui lòng chỉ kiểm tra trên thiết bị hoặc trình duyệt của chính bạn, không gây mất dữ liệu, gián đoạn dịch vụ, hoặc truy cập dữ liệu của người dùng khác - với kiến trúc không tải lên của gottrix, trong thực tế điều này có nghĩa là: vượt qua CSP, XSS, cấu hình sai header hoặc TLS, và các lỗ hổng web tương tự của chính trang web được cung cấp.
Việc kiểm tra được thực hiện với thiện chí theo chính sách này sẽ không dẫn đến hành động pháp lý từ gottrix. Chúng tôi xác nhận đã nhận được báo cáo, ưu tiên xử lý theo mức độ nghiêm trọng, và cập nhật tiến độ cho bạn - hiện tại đây là dự án cá nhân không có SLA thời gian phản hồi cố định, nhưng có sự quan tâm thực sự đến mọi báo cáo.
Sự an toàn của nó dựa trên kiến trúc chứ không phải lời hứa: các tệp chỉ được xử lý cục bộ trong trình duyệt của bạn và không bao giờ được truyền đến máy chủ - một Content-Security-Policy nghiêm ngặt cấm mã chuyển đổi thực hiện bất kỳ kết nối bên ngoài nào. Thêm vào đó là TLS 1.2/1.3 với HSTS, một bộ tiêu đề bảo mật đầy đủ và lưu trữ tại Đức. Mỗi điểm này bạn đều có thể tự xác minh trong mã nguồn, tab mạng hoặc qua bài kiểm tra chế độ máy bay.
Tệp của tôi có được tải lên hoặc lưu trữ ở đâu không?
Không. Việc chuyển đổi diễn ra hoàn toàn trong bộ nhớ của trình duyệt bạn; không có bất kỳ điểm cuối tải lên nào và không có lưu trữ phía máy chủ cho nội dung tệp. Content-Security-Policy từ chối mã của bộ máy và worker mọi kết nối đến máy chủ bên ngoài, và một bài kiểm tra tự động xác minh điều này ở mỗi lần build. Đóng tab, và dữ liệu biến mất - không có gì cần phải xóa ở phía máy chủ.
gottrix.app sử dụng loại mã hóa nào?
Trang web chỉ được phân phối qua HTTPS với TLS 1.2 và 1.3 cùng các bộ mã hóa hiện đại; HSTS thực thi HTTPS trong hai năm bao gồm cả tên miền phụ. Nội dung tệp của bạn không bao giờ đi qua bất kỳ kết nối nào, vì nó không bao giờ rời khỏi thiết bị của bạn - mã hóa truyền tải bảo vệ việc phân phối trang web và siêu dữ liệu sử dụng tùy chọn dựa trên sự đồng ý.
Máy chủ được lưu trữ ở đâu?
Các máy chủ gốc được vận hành bởi Hetzner Online GmbH tại Đức, tuân theo GDPR. Trên đó chỉ có trang web tĩnh: không có tài khoản người dùng, không có nội dung tệp, không có cơ sở dữ liệu nội dung. Vì việc xử lý diễn ra cục bộ trong trình duyệt của bạn, vị trí máy chủ không quan trọng đối với nội dung tệp của bạn - nó không bao giờ đến được đó.
Tôi có thể tự xác minh những tuyên bố bảo mật này bằng cách nào?
Ba cách không yêu cầu kiến thức chuyên môn: bài kiểm tra chế độ máy bay (mở một công cụ, ngắt kết nối, chuyển đổi - nó vẫn tiếp tục hoạt động), tab mạng của các công cụ dành cho nhà phát triển (F12: không có yêu cầu tệp nào trong khi chuyển đổi), và các tiêu đề phản hồi mà bất kỳ trình duyệt nào cũng có thể hiển thị. Hướng dẫn từng bước có trên trang bằng chứng; khi ra mắt công khai, các lượt quét bên ngoài từ SSL Labs, Mozilla Observatory và securityheaders.com sẽ được bổ sung.
gottrix thu thập những dữ liệu gì nói chung?
Nếu không có sự đồng ý của bạn: không có cookie thống kê và không có mã định danh nào, chỉ có nhật ký máy chủ cần thiết về mặt kỹ thuật với thời gian lưu giữ 90 ngày. Khi có sự đồng ý, Google Analytics 4 đo lường việc sử dụng tổng hợp, chẳng hạn như lượt xem trang và mã định danh của công cụ được sử dụng; tên tệp, kích thước tệp và nội dung tệp không bao giờ được ghi lại. Toàn bộ cơ sở pháp lý và cách rút lại sự đồng ý đều có trong chính sách quyền riêng tư.
Khả năng xác minh: cách tự kiểm tra
Mọi tuyên bố trên trang này bạn đều có thể tự kiểm tra bằng những công cụ đã có sẵn - từ bài kiểm tra chế độ máy bay đến tab mạng của công cụ dành cho nhà phát triển. Hướng dẫn đầy đủ từng bước có trên trang bằng chứng. Kịch bản kiểm tra đứng sau cam kết này cũng được công khai trong mã nguồn của dự án này, tại oss/gate-null-upload-static/ - để xem lại và tái sử dụng.
Các sổ đăng ký bên nhận, luồng dữ liệu và tuyên bố của trang này được tạo ra từ các tệp nguồn; ngày bên dưới là lần thay đổi thực tế gần nhất của chúng trong lịch sử phiên bản, không được duy trì thủ công.
Cập nhật lần cuối: 2026-07-25
Chỉ khi có sự đồng ý của bạn, chúng tôi mới đo lường mức sử dụng ẩn danh qua cookie để cải thiện gottrix. Tệp của bạn luôn nằm cục bộ trên thiết bị của bạn. Quyền riêng tư