Faylınız Əslində Haraya Gedir?

Bulud əsaslı PDF alətindən istifadə etdiyinizdə faylınız bir gediş-gəliş edir. Cihazınızdan uzaq serverə yüklənir, emal olunur və geri endirilir. Bu səyahət zamanı sənədiniz idarə etmədiyiniz infrastrukturada mövcuddur.

Böyük bulud PDF xidmətləri hər ay serverləri üzərindəki 100 milyondan çox faylı emal edir. Hər yükləmə, yalnız müvəqqəti belə olsa, üçüncü tərəf infrastrukturunda faylınızın surətini yaradır.

Brauzer əsaslı alətlər bu səyahəti tamamilə atlayır. Faylınız brauzerinizin yaddaşına yüklənir, cihazınızda işləyən JavaScript və WebAssembly tərəfindən emal olunur və nəticə yerli yaddaşdan endirilir. Heç bir şəbəkə sorğusu sənəd məlumatlarınızı daşımır. Kompüterinizdən başqa heç bir yerdə surət mövcud deyil.

Bulud PDF Alətlərinin Həqiqi Məxfilik Riskləri Nələrdir?

Risklər "kimsə faylınızı görə bilər"dən daha geniş mənşəlidir. Əslində nə baş verir:

  • Server tərəfli fayl saxlama - Əksər xidmətlər faylları 1-24 saat ərzində silməyi iddia edir. Bəziləri daha uzun müddət saxlayır. Silinməni yoxlaya bilmirsiniz.
  • İşçi girişi - Server administratorları və dəstək heyəti texniki olaraq yüklənmiş fayllardan istifadəçilərin fayllarına daxil ola bilər. Daxili giriş nəzarəti geniş çeşiddə dəyişir.
  • Məlumat pozulması məruz qalma - Xidmət sındırılarsa, sənədləriniz pozulmada var. 2023-cü ildə 2800-dən çox məlumat pozulması qlobal olaraq 8,2 milyard qeydi ifşa etdi.
  • Süni intellekt öyrətmə - Bəzi xidmətlər maşın öyrənmə modellərini öyrətmək üçün yüklənmiş sənədlərdən istifadə edir. Xidmət şərtləri buna icazə verə bilər.
  • Üçüncü tərəf alt işləyicilər - Bulud alətlər çox vaxt AWS, Google Cloud və ya Azure-ə istinad edir. Faylınız bir neçə şirkətin infrastrukturundan keçə bilər.
  • Meta məlumat jurnallanması - Fayllar silindikdən sonra belə, fayl adları, ölçülər, IP ünvanları və emal növlərinin jurnalları qeyri-müəyyən müddət qalır.

GDPR və HIPAA: Qanun Nə Deyir

Müştəri sənədlərini bulud PDF alətinə yükləmək GDPR çərçivəsində məlumat emal hadisəsi yaradır. Bu, xüsusi hüquqi tələbləri işə salır:

  • Alət provayderi ilə Məlumat Emal Sazişi (DPA) məcburidir
  • Köçürmə Emal Fəaliyyətlərinin Qeydlərinizdə göstərilməlidir
  • Çərçivədənkənar köçürmələr (AB məlumatları ABŞ serverlərinə) Standart Müqavilə Bəndlərini tələb edir
  • İstifadəçilərin məlumatlarının harada emal edildiyini bilmək hüququ var

HIPAA (ABŞ səhiyyəsi) çərçivəsində İş Ortağı Sazişi olmadan xəstə sənədlərini yükləmək pozuntudur. HIPAA cərimələri hadisə başına 100$-dan 50.000$-a qədər, illik maksimum 1,5 milyon dollara qədərdir.

Brauzer əsaslı alətlər bu narahatlıqları tamamilə aradan qaldırır. Heç bir məlumat cihazı tərk etmir, ona görə də tənzimləmək üçün məlumat ötürülməsi yoxdur.

Məxfilik Xüsusiyyəti Müqayisəsi

Məxfilik xüsusiyyətiPDFviz (brauzer əsaslı)Bulud PDF alətləri
Fayl cihazınızı tərk edirXeyrBəli
Server tərəfli surət yaradılırXeyrBəli (müvəqqəti)
Hesab tələbiXeyrÇox vaxt bəli
IP ünvanı fayl ilə jurnallanırXeyrBəli
Oflayn işləyirBəli (səhifə yüklendikdən sonra)Xeyr
GDPR məlumat ötürülməsi işə salınırXeyrBəli
Üçüncü tərəf alt işləyicilərHeç biri1-5 şirkət
Pozulma məruz qalma riskiHeç biriMövcud

Müştəri Tərəfli Emal Əslində Necə İşləyir?

PDFviz brauzerinizdə iki texnologiya yükləyir: interfeys və fayl idarəsi üçün JavaScript, sıxma və şifrələmə kimi ağır PDF əməliyyatları üçün WebAssembly (WASM). WASM tərtib edilmiş kodu brauzer sandboxu içində yerli sürətinə yaxın sürətdə işlədir.

Fayl seçdiyinizdə brauzer onu File API istifadə edərək yerli yaddaşa oxuyur. Emal kodu həmin yaddaşdakı məlumatlar üzərində işləyir. Nəticə Blob URL vasitəsilə yerli yaddaşdan endirilir. Heç bir şəbəkə sorğusu sənədinizi heç bir nöqtədə daşımır. Tabı bağlayın, zibil toplayıcı yaddaşı silir.

Həssas Sənədlər üçün Uyğunluq Kontrol Siyahısı

  1. Alət faylınızı serverə yükləyir? Əgər bəli, DPA-larını və saxlama siyasətini yoxlayın.
  2. Serverlər harada yerləşir? Ölkələrarası köçürmələrin əlavə hüquqi tələbləri var.
  3. Alət hesab tələb edirmi? Hesabla bağlı emal fəaliyyət izi yaradır.
  4. Aləti oflayn istifadə edə bilərsinizmi? Oflayn imkanı həqiqi yerli emalı təsdiqləyir.
  5. Provayderin alt işləyiciləri var? Hər biri pozulma riskini artırır.
  6. Emaldan sonra nə baş verir? "24 saat ərzində silindi" "heç vaxt yüklənmədi" ilə eyni deyil.

Həssas PDF-lər üçün - müqavilələr, tibbi formalar, vergi bəyannamələri, İK sənədləri - brauzer əsaslı alətlər ən təhlükəsiz seçimdir. Heç bir fayl cihazınızı tərk etmədən sıxın, birləşdirin, şifrələyin və ya çevirin.