Αρχιτεκτονικό απόρρητο, όχι υπόσχεση απορρήτου.
Τα περισσότερα online εργαλεία αρχείων υπόσχονται απόρρητο. Το Vastiko δεν μπορεί να είναι αλλιώς: δεν υπάρχει βήμα αποστολής, αποθήκευση στον διακομιστή ή αγωγός αποκρυπτογράφησης. Επαληθεύστε το μόνοι σας σε 30 δευτερόλεπτα.
Επαλήθευση 30 δευτερολέπτων
- Ανοίξτε το εργαλείο Edit PDF του Vastiko.
- Ανοίξτε τα DevTools του προγράμματος περιήγησης (F12 ή δεξί κλικ → Επιθεώρηση).
- Μεταβείτε στην καρτέλα Network. Επιλέξτε «Preserve log».
- Αφήστε ένα PDF στη ζώνη απόθεσης.
- Παρακολουθήστε τον πίνακα Network. Δεν υπάρχει POST upload, PUT ή WebSocket που μεταφέρει το αρχείο σας. Τα μόνα αιτήματα είναι λήψεις στατικών στοιχείων (HTML, CSS, JS) και (αν είναι ενεργοποιημένα) ανώνυμα pings αναλυτικών.
Το ίδιο ισχύει για κάθε εργαλείο Vastiko. Μπορείτε να επαληθεύσετε τον ισχυρισμό απορρήτου μόνοι σας — δεν χρειάζεται να μας εμπιστευτείτε στα λόγια.
Πώς κάθε εργαλείο μένει τοπικό
Edit PDF
Η απόδοση και ο χειρισμός PDF τυπικά της βιομηχανίας τρέχουν εξ ολοκλήρου στη μνήμη του προγράμματος περιήγησης.
Compress PDF
Οι σελίδες ανανεώνονται και συμπιέζονται τοπικά — χωρίς αποστολή, χωρίς επεξεργασία στον διακομιστή.
Convert (PDF↔Image, PDF↔Word/Excel/PPT)
Οι μετατροπές μορφής εκτελούνται στο πρόγραμμα περιήγησης χρησιμοποιώντας σύγχρονα browser API.
Κρυπτογραφία (Unlock PDF / Protect PDF)
Οι λειτουργίες με κωδικό πρόσβασης τρέχουν εξ ολοκλήρου στο πρόγραμμα περιήγησής σας:
- Μονάδα WebAssembly (qpdf-wasm) αναλύει τον χειριστή ασφάλειας PDF και εφαρμόζει AES-256 R5, AES-128 και RC4 (40/128-bit) — καλύπτοντας πλήρως τις προδιαγραφές χειριστή ασφάλειας PDF.
- Καμία μετάδοση στον διακομιστή: ο κωδικός πρόσβασής σας δεν μας στέλνεται ποτέ. Υπάρχει στη μνήμη του προγράμματος περιήγησης μόνο για τη διάρκεια της λειτουργίας και έπειτα απορρίπτεται.
- Lazy-loaded: η μονάδα WASM ανακτάται μόνο όταν επισκέπτεστε το Unlock PDF ή το Protect PDF, διατηρώντας ελαφρύ τον υπόλοιπο ιστότοπο.
Μπορείτε να το επαληθεύσετε με τον ίδιο τρόπο όπως με τα άλλα εργαλεία: ανοίξτε DevTools → Network, αφήστε το κρυπτογραφημένο PDF σας και επιβεβαιώστε ότι δεν υπάρχει αποστολή — μόνο η λήψη της μονάδας WASM.
Τι δεν μπορούν να κάνουν οι επιτιθέμενοι
Επειδή τα δεδομένα αρχείων δεν φτάνουν ποτέ στους διακομιστές μας:
- Παραβίαση του παρόχου φιλοξενίας μας δεν μπορεί να εκθέσει τα αρχεία σας. Δεν υπάρχει αποθήκευση αρχείων προς παραβίαση.
- Δικαστική κλήση δεν μπορεί να μας υποχρεώσει να παραδώσουμε τα αρχεία σας. Δεν τα έχουμε και ποτέ δεν τα είχαμε.
- Κακόβουλος δράστης δεν μπορεί να εξαγάγει περιεχόμενο χρήστη από εμάς. Τα δεδομένα είναι στο δικό σας μηχάνημα, όχι στο δικό μας.
Παραμόρφωση κώδικα και διαφάνεια
Το JavaScript bundle είναι ελαχιστοποιημένο και παραμορφωμένο. Είναι σκόπιμη επιλογή για την προστασία της πνευματικής ιδιοκτησίας του Vastiko — να δυσκολέψει τα κλώνους να αντιγράψουν τη δουλειά μας — και δεν υπονομεύει την εγγύηση απορρήτου. Το απόρρητο επαληθεύεται από τη συμπεριφορά κατά την εκτέλεση, όχι από τον πηγαίο κώδικα: ανοίξτε DevTools → Network και επιβεβαιώστε ότι δεν συμβαίνει αποστολή αρχείου. Η αρχιτεκτονική (όλα στο πρόγραμμα περιήγησής σας) είναι αυτό που κάνει το Vastiko ιδιωτικό· η παραμόρφωση απλώς προστατεύει αυτό που χτίσαμε.
Αν εντοπίσετε ζήτημα ασφαλείας ή συμπεριφορά που έρχεται σε αντίθεση με αυτούς τους ισχυρισμούς, αναφέρετε το στο info [παπάκι] vastiko [τελεία] com. Αντιμετωπίζουμε τέτοιες αναφορές κατά προτεραιότητα.
Υποδομή φιλοξενίας
Ο ιστότοπος παραδίδεται ως στατικό HTML, CSS και JavaScript από έναν cloud-hosted διακομιστή ιστού. Δεν υπάρχει backend εφαρμογής, βάση δεδομένων χρηστών ή αγωγός επεξεργασίας αρχείων στον διακομιστή. Η εγγύηση απορρήτου προέρχεται από την αρχιτεκτονική, όχι από συγκεκριμένο πάροχο ή περιοχή — τα αρχεία σας δεν θα έφταναν στους διακομιστές μας ανεξάρτητα από το πού βρίσκονται αυτοί οι διακομιστές.
Αναφορά ευπαθειών
Είμαστε μικρή ομάδα και δεν τρέχουμε ακόμη επίσημο πρόγραμμα bug bounty, αλλά εκτιμούμε την υπεύθυνη γνωστοποίηση. Στείλτε email στο info [παπάκι] vastiko [τελεία] com με βήματα αναπαραγωγής. Στοχεύουμε να επιβεβαιώσουμε εντός 48 ωρών και να σας αναφέρουμε δημόσια αν επιθυμείτε.
Πεδίο συμμόρφωσης
Επειδή δεν επεξεργαζόμαστε προσωπικά δεδομένα συνδεδεμένα με αναγνωρίσιμους χρήστες στον διακομιστή, η έκθεσή μας στο GDPR και CCPA είναι ελάχιστη — αλλά οι εγγυήσεις απορρήτου που δίνουμε είναι ισχυρότερες από όσο απαιτεί η συμμόρφωση. Δείτε την πολιτική απορρήτου για λεπτομέρειες.