امنیت
آخرین بهروزرسانی: ۲۵ ژوئن ۲۰۲۶
OptimaPDF بالاترین اهمیت را به امنیت دادهها اختصاص میدهد. در زیر شرح مفصلی از اقدامات امنیتی که برای محافظت از فایلها و دادههای شما هنگام استفاده از ابزارهای ما به کار میبریم، ارائه شده است.
۱. پردازش سمت کلاینت در مرورگر
اکثر ابزارهای OptimaPDF بر معماری zero-trust کار میکنند — فایل شما هرگز دستگاه شما را ترک نمیکند. ما از WebAssembly و JavaScript برای پردازش فایلهای PDF به طور مستقیم در مرورگر شما استفاده میکنیم. این بدان معناست که حتی ما به عنوان اپراتورهای سرویس، به فایلهای شما دسترسی نداریم. این مورد شامل موارد زیر میشود: ادغام، تقسیم، چرخش، واترمارک، شمارهگذاری صفحات، برش، ویرایش، امضا، حذف متن، تسطیح، حذف صفحات، استخراج صفحات، ترتیب مجدد صفحات، افزودن صفحه، فراداده، PDF→SVG، PDF→EPUB، PDF→TXT، پر کردن فرمها، PDF→تصاویر، PDF/A، مقایسه PDF، باز کردن قفل و محافظت با رمز عبور.
۲. رمزگذاری TLS/SSL
تمام ارتباطات بین مرورگر شما و سرور ما با استفاده از TLS 1.3 (Transport Layer Security) رمزگذاری شده است. ما از گواهی SSL صادر شده توسط یک مرجع صدور گواهی معتبر استفاده میکنیم. این بدان معناست که دادههای منتقل شده از طریق اینترنت برای اشخاص ثالث غیرقابل خواندن هستند. شما میتوانید اعتبار گواهی را با کلیک روی آیکون قفل در نوار آدرس مرورگر خود بررسی کنید.
۳. Content Security Policy (CSP)
ما یک سیاست امنیت محتوا (CSP) سختگیرانه اعمال میکنیم که اجرای اسکریپتها از منابع غیرقابل اعتماد را محدود میکند. CSP از حملات Cross-Site Scripting (XSS)، تزریق کد و سرقت داده جلوگیری میکند. سیاست CSP ما به طور منظم بازبینی و بهروزرسانی میشود.
۴. پردازش فقط در RAM
برای ابزارهایی که نیاز به پردازش سمت سرور دارند (فشردهسازی، OCR، تبدیل فرمتها)، فایلها به طور انحصاری در حافظه RAM سرور پردازش میشوند. فایلها روی هارد دیسک نوشته نمیشوند، در پشتیبانها کپی نمیشوند و تکرار نمیشوند. پس از تکمیل عملیات، فایل بلافاصله از حافظه حذف میشود. حداکثر زمان نگهداری فایل در سرور: چند ثانیه.
۵. بررسی فایلها
- بررسی magic bytes — قبل از پردازش، ما تأیید میکنیم که فایل بارگذاری شده واقعاً یک PDF است با تحلیل هدر آن (%PDF). این از حملات جعل نوع فایل جلوگیری میکند.
- محدودیت اندازه فایل — حداکثر اندازه آپلود ۱۰۰ مگابایت است. این هم از بار اضافی سرور و هم از حملات احتمالی DoS محافظت میکند.
- بررسی سلامت — ما تأیید میکنیم که فایل قبل از شروع پردازش خراب نیست.
۶. محافظت در برابر حملات
- محافظت CSRF — ما از توکنهای anti-CSRF و بررسی هدرهای Origin/Referer برای جلوگیری از حملات Cross-Site Request Forgery استفاده میکنیم.
- Rate Limiting — ما درخواستها را از یک آدرس IP واحد محدود میکنیم و از حملات brute-force و DoS محافظت میکنیم.
- هدرهای امنیتی HTTP — ما هدرهای X-Content-Type-Options (nosniff)، X-Frame-Options (DENY)، Strict-Transport-Security (HSTS) و Referrer-Policy را اعمال میکنیم.
- اعتبارسنجی ورودی — تمام دادههای ورودی هم در سمت کلاینت و هم در سمت سرور اعتبارسنجی میشوند و از حملات تزریق جلوگیری میشود.
۷. عدم ذخیرهسازی دادهها
ما فایلها یا دادههای شخصی شما را روی سرور ذخیره نمیکنیم. ما برای استفاده از ابزارها نیازی به ثبتنام، ورود یا آدرس ایمیل نداریم. ما پروفایل کاربر ایجاد نمیکنیم و فعالیت شما را بین بازدیدها ردیابی نمیکنیم.
۸. امنیت ویژگیهای هوش مصنوعی
ویژگیهای هوش مصنوعی از API خارجی OpenRouter استفاده میکنند. کلید API شما به طور انحصاری در localStorage مرورگر شما ذخیره میشود — ما به آن دسترسی نداریم. متن ارسال شده به OpenRouter محدود به محتوای استخراج شده از PDF است. ما دادههای شناسایی کاربر، آدرس IP یا اطلاعات مرورگر ارسال نمیکنیم. OpenRouter از رمزگذاری TLS استفاده میکند و محتوای ارسال شده را برای آموزش مدلهای هوش مصنوعی استفاده نمیکند.
۹. امنیت وابستگیها
ما به طور منظم تمام کتابخانهها و وابستگیهای مورد استفاده در پروژه را بهروزرسانی میکنیم. ما از ابزارهای اسکن خودکار آسیبپذیری (npm audit, Snyk) استفاده میکنیم. تمام آسیبپذیریهای بحرانی ظرف ۴۸ ساعت پس از انتشار CVE رفع میشوند.
۱۰. افشای آسیبپذیریها
اگر آسیبپذیری امنیتی در OptimaPDF کشف کردید، لطفاً آن را به طور مسئولانه با ارسال ایمیل به kontakt@optimapdf.com افشا کنید. ما متعهد میشویم:
- تأیید دریافت ظرف ۲۴ ساعت.
- انجام تحلیل و اقدامات اصلاحی ظرف ۱۴ روز (بسته به شدت).
- اطلاعرسانی به گزارشدهنده در مورد اقدامات انجام شده.
- عدم اقدام قانونی علیه اشخاصی که آسیبپذیریها را به طور مسئولانه افشا میکنند.
۱۱. امنیت انتقال فایلها
در موارد نادری که فایل باید به سرور ارسال شود (ابزارهای سمت سرور)، انتقال از طریق اتصال HTTPS رمزگذاری شده با TLS 1.3 انجام میشود. فایل در حافظه (Streaming) منتقل میشود بدون ذخیرهسازی موقت روی دیسک. پس از دریافت پاسخ، فایل بلافاصله از حافظه سرور حذف میشود. ما لاگی از عملیات فایلها نگهداری نمیکنیم.
۱۲. انطباق با استانداردها
ما از استانداردها و توصیههای امنیتی زیر پیروی میکنیم:
- OWASP Top 10 — محافظت در برابر رایجترین آسیبپذیریهای برنامههای کاربردی وب.
- GDPR — محافظت از دادههای شخصی مطابق با مقررات اتحادیه اروپا ۲۰۱۶/۶۷۹.
- دستورالعملهای CERT Polska — پیروی از توصیههای تیم CERT لهستان.
- Mozilla Observatory — ما به دنبال رتبه A+ در تست امنیت هدرهای HTTP هستیم.
۱۳. رمزگذاری دادههای در حالت سکون و گواهینامههای ISO 27001 / SOC 2
بیشتر عملیات روی فایلهای شما بهطور کامل در مرورگرتان انجام میشود و هرگز به هیچ سروری نمیرسد — بنابراین اصلاً هیچ "دادهای در حالت سکون" در سمت ما وجود ندارد که رمزگذاری شود. برای معدود ابزارهایی که به پردازش سمت سرور نیاز دارند (بند ۴ و ۱۱ را ببینید)، فایل فقط برای چند ثانیه در حافظه RAM سرور وجود دارد و بلافاصله پس از پایان عملیات حذف میشود — هرگز روی دیسک نوشته نمیشود، پشتیبانگیری نمیشود و در هیچ پایگاهدادهای ذخیره نمیشود، بنابراین مفهوم "رمزگذاری دادههای در حالت سکون" در عمل در اینجا کاربردی ندارد. ما گواهینامه رسمی ISO 27001 یا SOC 2 نداریم. اینها فرآیندهای ممیزی پرهزینه و چندسالهای هستند که عمدتاً برای سازمانهایی طراحی شدهاند که انبارهای داده دائمی مشتریان، فرآیندهای عملیاتی و تیمهای چندنفره را نگه میدارند — در معماریای که سرور اصلاً هیچ دادهای از کاربر را نگه نمیدارد، بیشتر کنترلهای تحت پوشش این گواهینامهها اصلاً موضوعی برای اعمال شدن ندارند. در عوض، ما از تضمینهای جایگزین و قابلراستیآزمایی در کد منبع که در بندهای ۱ تا ۱۲ بالا توضیح داده شد استفاده میکنیم (ذخیرهسازی صفر، انتقال رمزگذاریشده، CSP، محافظت در برابر حملات، فرآیندی عمومی برای گزارش آسیبپذیریها).
۱۴. eIDAS و امضای الکترونیکی واجد شرایط (QES)
ابزار "امضا کردن PDF" حالت امضای دیجیتال PAdES (امضای الکترونیکی پیشرفته) را با استفاده از گواهی خودتان (.p12/.pfx) ارائه میدهد — کل عملیات بهصورت محلی در مرورگر شما اجرا میشود؛ فایل و گواهی شما هرگز در هیچ سروری بارگذاری نمیشوند. این یک امضای رمزنگاریشده واقعی است، نه صرفاً یک تصویر بصری از امضا. نکته مهم: این امضا بهطور خودکار یک امضای الکترونیکی واجد شرایط (QES) طبق مقررات eIDAS اتحادیه اروپا (۹۱۰/۲۰۱۴) محسوب نمیشود — وضعیت QES کاملاً به این بستگی دارد که آیا گواهی شما توسط یک ارائهدهنده خدمات اعتماد واجد شرایط (QTSP) روی یک دستگاه ایجاد امضای واجد شرایط صادر شده باشد یا خیر. صدور چنین گواهیای و تأیید هویت دارنده آن ذاتاً به یک شخص ثالث خارجی و دارای مجوز نیاز دارد — این تنها بخشی از این فرآیند است که نمیتوان آن را صد در صد بهصورت محلی و بدون سرور انجام داد. اگر گواهی شما واجد شرایط باشد، امضای PAdES ایجادشده با آن الزامات QES را برآورده میکند؛ اگر از گواهی خوداِمضا یا سازمانی استفاده کنید، یک امضای الکترونیکی پیشرفته و از نظر قانونی معتبر ایجاد میکنید، اما واجد شرایط نیست. الزامات قانونی قابلاجرا برای مورد استفاده خاص خود را بررسی کنید.
