VelloDoc verarbeitet Dokumente auf seinem Server. Diese Seite erklärt daher, wie Uploads geschützt werden, vom Moment, in dem sie Ihren Browser verlassen, bis zu ihrer Löschung.
Verschlüsselte Verbindungen
Jede Seite, jeder Upload und jeder Download wird über HTTPS ausgeliefert, das den Datenverkehr zwischen Ihrem Browser und VelloDoc verschlüsselt.
Isolierte temporäre Aufträge
Jede Anfrage erhält einen eigenen temporären Auftragsordner mit einem zufälligen, nicht vorhersagbaren Namen. Das Tool liest Ihren Upload aus diesem Ordner, schreibt das Ergebnis daneben, und das Ergebnis wird in derselben Antwort zurückgesendet. Es gibt keine öffentlichen oder erratbaren Download-Links.
Löschung
- Erfolgreiche Aufträge: Der Ordner mit Ihrem Upload und dem Ergebnis wird gelöscht, wenn der Download abgeschlossen ist oder die Verbindung getrennt wird.
- Fehlgeschlagene Aufträge: Der Ordner wird sofort gelöscht.
- Unterbrochene Aufträge: Eine Bereinigung, die alle 1 Minute läuft, löscht Auftragsordner, die älter als 30 Minuten sind.
Links zum Teilen
Dateien, die mit PDF per Link teilen geteilt werden, sind die einzige Ausnahme vom Löschen nach dem Download. Jede Datei wird mit AES-256-GCM und einem eigenen zufälligen Schlüssel verschlüsselt, und dieser Schlüssel wird nicht auf dem Server gespeichert. Er ist Teil des Links, nach dem Zeichen #. Der Server speichert nur einen Prüfwert, um falsche Schlüssel abzuweisen, eine nicht umkehrbar verschlüsselte Fassung eines Link-Passworts und eine ebensolche Fassung des Codes im Verwaltungslink. Bei Links zum reinen Ansehen werden die Seiten während der Ansicht als Bilder gezeichnet, verschlüsselt zwischengespeichert, und das PDF selbst wird nie gesendet. Dateien werden gelöscht, wenn der Link abläuft oder abgeschaltet wird, und der Zugriffsverlauf einen Tag später.
Passwörter
Passwörter, die Sie zum Öffnen oder Schützen eines PDFs eingeben, werden mit dem Auftrag über HTTPS übermittelt, nur für diese Datei verwendet und mit dem Auftragsordner gelöscht. VelloDoc speichert sie nicht und schreibt sie nicht in seine Protokolle.
Grenzen, die den Dienst schützen
Uploads sind auf 80 MB pro Anfrage begrenzt, die Verarbeitung auf 5 Minuten pro Auftrag. Jede IP-Adresse kann alle 15 Minuten 60 Verarbeitungsaufträge und 120 PDF-Prüfungen starten, und Upload-Anfragen von anderen Websites werden abgelehnt. Die Seite zu den Grenzen führt alle Grenzen auf.
Schutz vor riskanten Eingaben
- Webseite in PDF ruft nur öffentliche Webadressen ab. Private, Loopback-, Link-Local- und reservierte Netzwerkadressen werden abgelehnt, auch nach jeder Weiterleitung, und jede heruntergeladene Ressource ist auf 25 MB begrenzt.
- Hochgeladene HTML-Dateien werden ohne Skripte und mit blockierten externen und lokalen Ressourcen gerendert.
- SVG-Dateien, die auf externe oder lokale Dateien verweisen, werden abgelehnt.
- Bilder in EPUB-Dateien stammen aus dem E-Book selbst; nichts wird aus dem Internet geladen.
Schutzmaßnahmen im Browser
Seiten werden mit einer strengen Content-Security-Policy sowie den Headern X-Frame-Options, Referrer-Policy, Permissions-Policy, X-Content-Type-Options und Cross-Origin-Opener-Policy gesendet. Sie begrenzen, was auf der Website ausgeführt werden kann, und verhindern, dass andere Websites sie einbetten.
Echte Schwärzung
PDF schwärzen löscht Text und Bilder in den von Ihnen markierten Bereichen, bevor die Datei gespeichert wird. Es legt nicht nur einen schwarzen Kasten über Inhalte, die sich weiterhin kopieren ließen.
Serverseitige Verarbeitung, offen gesagt
VelloDoc ist kein Tool, das im Browser läuft. Ihre Dateien werden auf den Server von VelloDoc hochgeladen, wo Open-Source-Engines wie PyMuPDF, Ghostscript, LibreOffice und Tesseract die Arbeit erledigen. Das ermöglicht anspruchsvolle Konvertierungen, bedeutet aber, dass jede Datei Ihr Gerät für die Dauer des Auftrags verlässt. Kein externer Konvertierungsdienst erhält Ihre Dokumente. Wenn ein Dokument Ihr Gerät niemals verlassen darf, verwenden Sie stattdessen Offline-Software. Die einzige Ausnahme ist der KI-Arbeitsbereich für PDFs: Wenn Sie der KI eine Frage stellen und zustimmen, wird der aus Ihren PDFs gelesene Text an Anthropic gesendet, um die Antwort zu schreiben.
Sicherheitsproblem melden
Wenn Sie eine Schwachstelle finden, melden Sie sie bitte über das Kontaktformular und greifen Sie beim Testen nicht auf Daten anderer Personen zu.