OptimaPDFOP
🔐

امنیت

آخرین به‌روزرسانی: ۲۵ ژوئن ۲۰۲۶

OptimaPDF بالاترین اهمیت را به امنیت داده‌ها اختصاص می‌دهد. در زیر شرح مفصلی از اقدامات امنیتی که برای محافظت از فایل‌ها و داده‌های شما هنگام استفاده از ابزارهای ما به کار می‌بریم، ارائه شده است.

۱. پردازش سمت کلاینت در مرورگر

اکثر ابزارهای OptimaPDF بر معماری zero-trust کار می‌کنند — فایل شما هرگز دستگاه شما را ترک نمی‌کند. ما از WebAssembly و JavaScript برای پردازش فایل‌های PDF به طور مستقیم در مرورگر شما استفاده می‌کنیم. این بدان معناست که حتی ما به عنوان اپراتورهای سرویس، به فایل‌های شما دسترسی نداریم. این مورد شامل موارد زیر می‌شود: ادغام، تقسیم، چرخش، واترمارک، شماره‌گذاری صفحات، برش، ویرایش، امضا، حذف متن، تسطیح، حذف صفحات، استخراج صفحات، ترتیب مجدد صفحات، افزودن صفحه، فراداده، PDF→SVG، PDF→EPUB، PDF→TXT، پر کردن فرم‌ها، PDF→تصاویر، PDF/A، مقایسه PDF، باز کردن قفل و محافظت با رمز عبور.

۲. رمزگذاری TLS/SSL

تمام ارتباطات بین مرورگر شما و سرور ما با استفاده از TLS 1.3 (Transport Layer Security) رمزگذاری شده است. ما از گواهی SSL صادر شده توسط یک مرجع صدور گواهی معتبر استفاده می‌کنیم. این بدان معناست که داده‌های منتقل شده از طریق اینترنت برای اشخاص ثالث غیرقابل خواندن هستند. شما می‌توانید اعتبار گواهی را با کلیک روی آیکون قفل در نوار آدرس مرورگر خود بررسی کنید.

۳. Content Security Policy (CSP)

ما یک سیاست امنیت محتوا (CSP) سخت‌گیرانه اعمال می‌کنیم که اجرای اسکریپت‌ها از منابع غیرقابل اعتماد را محدود می‌کند. CSP از حملات Cross-Site Scripting (XSS)، تزریق کد و سرقت داده جلوگیری می‌کند. سیاست CSP ما به طور منظم بازبینی و به‌روزرسانی می‌شود.

۴. پردازش فقط در RAM

برای ابزارهایی که نیاز به پردازش سمت سرور دارند (فشرده‌سازی، OCR، تبدیل فرمت‌ها)، فایل‌ها به طور انحصاری در حافظه RAM سرور پردازش می‌شوند. فایل‌ها روی هارد دیسک نوشته نمی‌شوند، در پشتیبان‌ها کپی نمی‌شوند و تکرار نمی‌شوند. پس از تکمیل عملیات، فایل بلافاصله از حافظه حذف می‌شود. حداکثر زمان نگهداری فایل در سرور: چند ثانیه.

۵. بررسی فایل‌ها

  • بررسی magic bytes — قبل از پردازش، ما تأیید می‌کنیم که فایل بارگذاری شده واقعاً یک PDF است با تحلیل هدر آن (%PDF). این از حملات جعل نوع فایل جلوگیری می‌کند.
  • محدودیت اندازه فایل — حداکثر اندازه آپلود ۱۰۰ مگابایت است. این هم از بار اضافی سرور و هم از حملات احتمالی DoS محافظت می‌کند.
  • بررسی سلامت — ما تأیید می‌کنیم که فایل قبل از شروع پردازش خراب نیست.

۶. محافظت در برابر حملات

  • محافظت CSRF — ما از توکن‌های anti-CSRF و بررسی هدرهای Origin/Referer برای جلوگیری از حملات Cross-Site Request Forgery استفاده می‌کنیم.
  • Rate Limiting — ما درخواست‌ها را از یک آدرس IP واحد محدود می‌کنیم و از حملات brute-force و DoS محافظت می‌کنیم.
  • هدرهای امنیتی HTTP — ما هدرهای X-Content-Type-Options (nosniff)، X-Frame-Options (DENY)، Strict-Transport-Security (HSTS) و Referrer-Policy را اعمال می‌کنیم.
  • اعتبارسنجی ورودی — تمام داده‌های ورودی هم در سمت کلاینت و هم در سمت سرور اعتبارسنجی می‌شوند و از حملات تزریق جلوگیری می‌شود.

۷. عدم ذخیره‌سازی داده‌ها

ما فایل‌ها یا داده‌های شخصی شما را روی سرور ذخیره نمی‌کنیم. ما برای استفاده از ابزارها نیازی به ثبت‌نام، ورود یا آدرس ایمیل نداریم. ما پروفایل کاربر ایجاد نمی‌کنیم و فعالیت شما را بین بازدیدها ردیابی نمی‌کنیم.

۸. امنیت ویژگی‌های هوش مصنوعی

ویژگی‌های هوش مصنوعی از API خارجی OpenRouter استفاده می‌کنند. کلید API شما به طور انحصاری در localStorage مرورگر شما ذخیره می‌شود — ما به آن دسترسی نداریم. متن ارسال شده به OpenRouter محدود به محتوای استخراج شده از PDF است. ما داده‌های شناسایی کاربر، آدرس IP یا اطلاعات مرورگر ارسال نمی‌کنیم. OpenRouter از رمزگذاری TLS استفاده می‌کند و محتوای ارسال شده را برای آموزش مدل‌های هوش مصنوعی استفاده نمی‌کند.

۹. امنیت وابستگی‌ها

ما به طور منظم تمام کتابخانه‌ها و وابستگی‌های مورد استفاده در پروژه را به‌روزرسانی می‌کنیم. ما از ابزارهای اسکن خودکار آسیب‌پذیری (npm audit, Snyk) استفاده می‌کنیم. تمام آسیب‌پذیری‌های بحرانی ظرف ۴۸ ساعت پس از انتشار CVE رفع می‌شوند.

۱۰. افشای آسیب‌پذیری‌ها

اگر آسیب‌پذیری امنیتی در OptimaPDF کشف کردید، لطفاً آن را به طور مسئولانه با ارسال ایمیل به kontakt@optimapdf.com افشا کنید. ما متعهد می‌شویم:

  • تأیید دریافت ظرف ۲۴ ساعت.
  • انجام تحلیل و اقدامات اصلاحی ظرف ۱۴ روز (بسته به شدت).
  • اطلاع‌رسانی به گزارش‌دهنده در مورد اقدامات انجام شده.
  • عدم اقدام قانونی علیه اشخاصی که آسیب‌پذیری‌ها را به طور مسئولانه افشا می‌کنند.

۱۱. امنیت انتقال فایل‌ها

در موارد نادری که فایل باید به سرور ارسال شود (ابزارهای سمت سرور)، انتقال از طریق اتصال HTTPS رمزگذاری شده با TLS 1.3 انجام می‌شود. فایل در حافظه (Streaming) منتقل می‌شود بدون ذخیره‌سازی موقت روی دیسک. پس از دریافت پاسخ، فایل بلافاصله از حافظه سرور حذف می‌شود. ما لاگی از عملیات فایل‌ها نگهداری نمی‌کنیم.

۱۲. انطباق با استانداردها

ما از استانداردها و توصیه‌های امنیتی زیر پیروی می‌کنیم:

  • OWASP Top 10 — محافظت در برابر رایج‌ترین آسیب‌پذیری‌های برنامه‌های کاربردی وب.
  • GDPR — محافظت از داده‌های شخصی مطابق با مقررات اتحادیه اروپا ۲۰۱۶/۶۷۹.
  • دستورالعمل‌های CERT Polska — پیروی از توصیه‌های تیم CERT لهستان.
  • Mozilla Observatory — ما به دنبال رتبه A+ در تست امنیت هدرهای HTTP هستیم.

۱۳. رمزگذاری داده‌های در حالت سکون و گواهی‌نامه‌های ISO 27001 / SOC 2

بیشتر عملیات روی فایل‌های شما به‌طور کامل در مرورگرتان انجام می‌شود و هرگز به هیچ سروری نمی‌رسد — بنابراین اصلاً هیچ "داده‌ای در حالت سکون" در سمت ما وجود ندارد که رمزگذاری شود. برای معدود ابزارهایی که به پردازش سمت سرور نیاز دارند (بند ۴ و ۱۱ را ببینید)، فایل فقط برای چند ثانیه در حافظه RAM سرور وجود دارد و بلافاصله پس از پایان عملیات حذف می‌شود — هرگز روی دیسک نوشته نمی‌شود، پشتیبان‌گیری نمی‌شود و در هیچ پایگاه‌داده‌ای ذخیره نمی‌شود، بنابراین مفهوم "رمزگذاری داده‌های در حالت سکون" در عمل در اینجا کاربردی ندارد. ما گواهی‌نامه رسمی ISO 27001 یا SOC 2 نداریم. این‌ها فرآیندهای ممیزی پرهزینه و چندساله‌ای هستند که عمدتاً برای سازمان‌هایی طراحی شده‌اند که انبارهای داده دائمی مشتریان، فرآیندهای عملیاتی و تیم‌های چندنفره را نگه می‌دارند — در معماری‌ای که سرور اصلاً هیچ داده‌ای از کاربر را نگه نمی‌دارد، بیشتر کنترل‌های تحت پوشش این گواهی‌نامه‌ها اصلاً موضوعی برای اعمال شدن ندارند. در عوض، ما از تضمین‌های جایگزین و قابل‌راستی‌آزمایی در کد منبع که در بندهای ۱ تا ۱۲ بالا توضیح داده شد استفاده می‌کنیم (ذخیره‌سازی صفر، انتقال رمزگذاری‌شده، CSP، محافظت در برابر حملات، فرآیندی عمومی برای گزارش آسیب‌پذیری‌ها).

۱۴. eIDAS و امضای الکترونیکی واجد شرایط (QES)

ابزار "امضا کردن PDF" حالت امضای دیجیتال PAdES (امضای الکترونیکی پیشرفته) را با استفاده از گواهی خودتان (.p12/.pfx) ارائه می‌دهد — کل عملیات به‌صورت محلی در مرورگر شما اجرا می‌شود؛ فایل و گواهی شما هرگز در هیچ سروری بارگذاری نمی‌شوند. این یک امضای رمزنگاری‌شده واقعی است، نه صرفاً یک تصویر بصری از امضا. نکته مهم: این امضا به‌طور خودکار یک امضای الکترونیکی واجد شرایط (QES) طبق مقررات eIDAS اتحادیه اروپا (۹۱۰/۲۰۱۴) محسوب نمی‌شود — وضعیت QES کاملاً به این بستگی دارد که آیا گواهی شما توسط یک ارائه‌دهنده خدمات اعتماد واجد شرایط (QTSP) روی یک دستگاه ایجاد امضای واجد شرایط صادر شده باشد یا خیر. صدور چنین گواهی‌ای و تأیید هویت دارنده آن ذاتاً به یک شخص ثالث خارجی و دارای مجوز نیاز دارد — این تنها بخشی از این فرآیند است که نمی‌توان آن را صد در صد به‌صورت محلی و بدون سرور انجام داد. اگر گواهی شما واجد شرایط باشد، امضای PAdES ایجادشده با آن الزامات QES را برآورده می‌کند؛ اگر از گواهی خوداِمضا یا سازمانی استفاده کنید، یک امضای الکترونیکی پیشرفته و از نظر قانونی معتبر ایجاد می‌کنید، اما واجد شرایط نیست. الزامات قانونی قابل‌اجرا برای مورد استفاده خاص خود را بررسی کنید.