Faylınız Əslində Haraya Gedir?
Bulud əsaslı PDF alətindən istifadə etdiyinizdə faylınız bir gediş-gəliş edir. Cihazınızdan uzaq serverə yüklənir, emal olunur və geri endirilir. Bu səyahət zamanı sənədiniz idarə etmədiyiniz infrastrukturada mövcuddur.
Böyük bulud PDF xidmətləri hər ay serverləri üzərindəki 100 milyondan çox faylı emal edir. Hər yükləmə, yalnız müvəqqəti belə olsa, üçüncü tərəf infrastrukturunda faylınızın surətini yaradır.
Brauzer əsaslı alətlər bu səyahəti tamamilə atlayır. Faylınız brauzerinizin yaddaşına yüklənir, cihazınızda işləyən JavaScript və WebAssembly tərəfindən emal olunur və nəticə yerli yaddaşdan endirilir. Heç bir şəbəkə sorğusu sənəd məlumatlarınızı daşımır. Kompüterinizdən başqa heç bir yerdə surət mövcud deyil.
Bulud PDF Alətlərinin Həqiqi Məxfilik Riskləri Nələrdir?
Risklər "kimsə faylınızı görə bilər"dən daha geniş mənşəlidir. Əslində nə baş verir:
- Server tərəfli fayl saxlama - Əksər xidmətlər faylları 1-24 saat ərzində silməyi iddia edir. Bəziləri daha uzun müddət saxlayır. Silinməni yoxlaya bilmirsiniz.
- İşçi girişi - Server administratorları və dəstək heyəti texniki olaraq yüklənmiş fayllardan istifadəçilərin fayllarına daxil ola bilər. Daxili giriş nəzarəti geniş çeşiddə dəyişir.
- Məlumat pozulması məruz qalma - Xidmət sındırılarsa, sənədləriniz pozulmada var. 2023-cü ildə 2800-dən çox məlumat pozulması qlobal olaraq 8,2 milyard qeydi ifşa etdi.
- Süni intellekt öyrətmə - Bəzi xidmətlər maşın öyrənmə modellərini öyrətmək üçün yüklənmiş sənədlərdən istifadə edir. Xidmət şərtləri buna icazə verə bilər.
- Üçüncü tərəf alt işləyicilər - Bulud alətlər çox vaxt AWS, Google Cloud və ya Azure-ə istinad edir. Faylınız bir neçə şirkətin infrastrukturundan keçə bilər.
- Meta məlumat jurnallanması - Fayllar silindikdən sonra belə, fayl adları, ölçülər, IP ünvanları və emal növlərinin jurnalları qeyri-müəyyən müddət qalır.
GDPR və HIPAA: Qanun Nə Deyir
Müştəri sənədlərini bulud PDF alətinə yükləmək GDPR çərçivəsində məlumat emal hadisəsi yaradır. Bu, xüsusi hüquqi tələbləri işə salır:
- Alət provayderi ilə Məlumat Emal Sazişi (DPA) məcburidir
- Köçürmə Emal Fəaliyyətlərinin Qeydlərinizdə göstərilməlidir
- Çərçivədənkənar köçürmələr (AB məlumatları ABŞ serverlərinə) Standart Müqavilə Bəndlərini tələb edir
- İstifadəçilərin məlumatlarının harada emal edildiyini bilmək hüququ var
HIPAA (ABŞ səhiyyəsi) çərçivəsində İş Ortağı Sazişi olmadan xəstə sənədlərini yükləmək pozuntudur. HIPAA cərimələri hadisə başına 100$-dan 50.000$-a qədər, illik maksimum 1,5 milyon dollara qədərdir.
Brauzer əsaslı alətlər bu narahatlıqları tamamilə aradan qaldırır. Heç bir məlumat cihazı tərk etmir, ona görə də tənzimləmək üçün məlumat ötürülməsi yoxdur.
Məxfilik Xüsusiyyəti Müqayisəsi
| Məxfilik xüsusiyyəti | PDFviz (brauzer əsaslı) | Bulud PDF alətləri |
|---|---|---|
| Fayl cihazınızı tərk edir | Xeyr | Bəli |
| Server tərəfli surət yaradılır | Xeyr | Bəli (müvəqqəti) |
| Hesab tələbi | Xeyr | Çox vaxt bəli |
| IP ünvanı fayl ilə jurnallanır | Xeyr | Bəli |
| Oflayn işləyir | Bəli (səhifə yüklendikdən sonra) | Xeyr |
| GDPR məlumat ötürülməsi işə salınır | Xeyr | Bəli |
| Üçüncü tərəf alt işləyicilər | Heç biri | 1-5 şirkət |
| Pozulma məruz qalma riski | Heç biri | Mövcud |
Müştəri Tərəfli Emal Əslində Necə İşləyir?
PDFviz brauzerinizdə iki texnologiya yükləyir: interfeys və fayl idarəsi üçün JavaScript, sıxma və şifrələmə kimi ağır PDF əməliyyatları üçün WebAssembly (WASM). WASM tərtib edilmiş kodu brauzer sandboxu içində yerli sürətinə yaxın sürətdə işlədir.
Fayl seçdiyinizdə brauzer onu File API istifadə edərək yerli yaddaşa oxuyur. Emal kodu həmin yaddaşdakı məlumatlar üzərində işləyir. Nəticə Blob URL vasitəsilə yerli yaddaşdan endirilir. Heç bir şəbəkə sorğusu sənədinizi heç bir nöqtədə daşımır. Tabı bağlayın, zibil toplayıcı yaddaşı silir.
Həssas Sənədlər üçün Uyğunluq Kontrol Siyahısı
- Alət faylınızı serverə yükləyir? Əgər bəli, DPA-larını və saxlama siyasətini yoxlayın.
- Serverlər harada yerləşir? Ölkələrarası köçürmələrin əlavə hüquqi tələbləri var.
- Alət hesab tələb edirmi? Hesabla bağlı emal fəaliyyət izi yaradır.
- Aləti oflayn istifadə edə bilərsinizmi? Oflayn imkanı həqiqi yerli emalı təsdiqləyir.
- Provayderin alt işləyiciləri var? Hər biri pozulma riskini artırır.
- Emaldan sonra nə baş verir? "24 saat ərzində silindi" "heç vaxt yüklənmədi" ilə eyni deyil.
Həssas PDF-lər üçün - müqavilələr, tibbi formalar, vergi bəyannamələri, İK sənədləri - brauzer əsaslı alətlər ən təhlükəsiz seçimdir. Heç bir fayl cihazınızı tərk etmədən sıxın, birləşdirin, şifrələyin və ya çevirin.
