Belge gizliliği
Dosya Güvenliği ve İşleme
Tarayıcıda işleme, ağ istekleri, bellek ve güvenlik sınırlarına ilişkin teknik ancak anlaşılır bir açıklama.
Mevcut dosya işleme modeli
Kurulu PDF Core Tools dönüştürme ve düzenleme eklentileri seçilen belgeleri tarayıcı API’leriyle işler ve seçilen belge içeriklerini PDF Core Tools’a gönderen uzak bir dönüştürme uç noktası içermez. Ayrı Hata Bildir formu bilinçli bir istisnadır: isteğe bağlı ekran görüntüleri destek e-postasına eklenebilmeleri için geçici olarak yüklenir. Bu form PDF veya belge dosyalarını kabul etmez.
1. “Tarayıcınızda işlenir” ne anlama gelir?
- Dosyaları tarayıcının dosya seçicisinden veya sürükle-bırak alanından seçersiniz.
- JavaScript kütüphaneleri seçilen dosya nesnelerini tarayıcı belleğine okur.
- Araç veriyi cihaz üzerinde görüntüler, düzenler, dönüştürür, sıkıştırır, birleştirir veya paketler.
- Oluşturulan sonuç tarayıcıdan indirme olarak sunulur.
Bu modelde kaynak dosya sunucu tarafında bir dönüştürme kuyruğuna yerleştirilmez.
2. Yine de gerçekleşen ağ istekleri
Yerel dosya işleme web sayfasının çevrimdışı olduğu anlamına gelmez. Tarayıcı yine HTML, CSS, JavaScript, ikonlar, yazı tipleri, çalışma alanı parçaları ve reklam veya onay kaynaklarını ister. Mevcut sistem şunları alabilir:
- aynı site AJAX istekleriyle PDF Core Tools’tan araç arayüzü parçaları;
- siteden, jsDelivr’dan veya cdnjs’den tarayıcı kütüphaneleri;
- PDF’den Word’e tarafından kullanılan doğrulanmış açık yazı tipi dosyaları için PDF Core Tools yazı tipi önbelleği;
- bu hizmetler etkinleştirildikten sonra reklam ve onay kaynakları.
Bu istekler alıcı sunucuya normal bağlantı bilgilerini gösterebilir; ancak seçilen belgenin içeriğinin yüklenmesinden ayrıdır.
3. Tarayıcı belleği ve temizleme
Bir araç açıkken dosyalar, sayfa önizlemeleri, canvas’lar, diziler, geri alma durumu ve oluşturulan çıktı bellekte yer kaplayabilir. Sayfayı yenilemek veya kapatmak normalde aktif çalışma alanını serbest bırakır. Tarayıcılar ve işletim sistemleri bellek, önbellek, çökme kurtarma veya indirmeleri kendi ayarlarına göre geçici olarak yönetebilir.
İndirilen dosyalar sizin kontrolünüzde olduğu için otomatik olarak silinmez.
4. Sunucunun yine de saklayabileceği bilgiler
Mevcut araçlar belge dönüştürme kopyalarını saklamaz. Ayrı web sitesi sistemleri normal erişim günlüklerini, güvenlik olaylarını, e-posta mesajlarını, yedekleri, onay kayıtlarını veya reklam kayıtlarını tutabilir. İsteğe bağlı hata raporu ekran görüntüleri e-posta gönderim denemesinden sonra geçici sunucu depolamasından kaldırılır ancak destek posta kutusunda e-posta eki olarak kalabilir. Bu destek kayıtları yerel olarak işlenen belge içeriklerinden ayrıdır.
5. Pratik koruma önlemleri
Güvenilir bir cihaz kullanın
Paylaşılan, herkese açık, izlenen veya zararlı yazılım bulaşmış bir cihaz, web sitesi dosyaları işlemeden önce onları açığa çıkarabilir.
Yazılımı güncel tutun
Desteklenen bir tarayıcı kullanın ve güvenlik güncellemelerini yükleyin.
İndirilenleri kontrol edin
Çıktıyı açın, sayfa sırasını ve içeriği doğrulayın ve artık ihtiyacınız olmayan geçici yerel kopyaları silin.
Hassas işlemler için ortak ağlardan kaçının
Belge içerikleri yerel olarak işlense de sayfa ve kütüphane trafiği yine ağı kullanır.
Özgün dosyaları koruyun
Düzenleme, sıkıştırma veya dönüştürmeden önce değiştirilmemiş bir yedek tutun.
Tarayıcı eklentilerini kontrol edin
Tarayıcı eklentileri izinlerine bağlı olarak sayfa içeriğine erişebilir. Hassas işlemlerde güvenmediğiniz eklentileri devre dışı bırakın.
6. Parolalar, şifreleme ve DRM
PDF Core Tools parolaları, şifrelemeyi, DRM’yi, kopyalama kısıtlamalarını veya erişim kontrollerini aşmaz. Korunan dosyalar açılamayabilir. Yetkili ve kilidi açılmış bir kopya veya belge sahibinin onayladığı iş akışını kullanın.
7. Güvenlik sınırlamaları
Hiçbir tarayıcı uygulaması mutlak gizlilik garanti edemez. Riskler kullanıcının cihazından, işletim sisteminden, tarayıcısından, eklentilerinden, indirilen dosyanın konumundan, bulut eşitlemesinden, ekran görüntüsünden, zararlı yazılımdan, ağ yapılandırmasından, üçüncü taraf kütüphanelerden veya gelecekteki yazılım açıklarından kaynaklanabilir. Yerel işleme bir aktarım riski kategorisini azaltır; tüm riskleri ortadan kaldırmaz.
8. İşlemedeki değişiklikler
Bir araç ileride sunucu veya üçüncü taraf dosya işleme gerektirirse ilgili sayfa bunu kullanımdan önce açıklamalıdır. Saklama ve silme bilgileri dahil gizlilik ve güvenlik sayfaları güncellenecektir.
9. Güvenlik sorununu bildirin
Açık bir açıklamayı şu adrese gönderin: pdfcoretools@gmail.com. İncelemek için makul bir fırsatımız olmadan güvenlik açığını herkese açık biçimde yayımlamayın; test sırasında diğer kullanıcıların verilerine erişmeyin veya hizmeti aksatmayın.
