Öryggi
Síðast uppfært: 25. júní 2026
OptimaPDF leggur mestu áherslu á gagnöryggi. Hér að neðan er ítarleg lýsing á þeim öryggisráðstöfunum sem við beitum til að vernda skrár þínar og gögn þegar þú notar tækin okkar.
1. Vinnsla í vafrara (client-side)
Flest OptimaPDF tæki starfa á grundvelli zero-trust arkitektúrs — skráin þín yfirgæfir aldrei tækið þitt. Við notum WebAssembly og JavaScript til að meðhöndla PDF-skrár beint í vafraranum þínum. Þetta þýðir að jafnvel sem þjónustuaðilar höfum við engan aðgang að skránum þínum. Þetta á við um: sameiningu, sundursmíði, snúning, vatnsmerki, síðunúmer, skurð, ritstjórn, undirskriftir, afmörkun, flettingu, síðueyðingu, síðuúrtak, síðuendurröðun, síðuviðbót, hugtök, PDF→SVG, PDF→EPUB, PDF→TXT, eyðublöð, PDF→myndir, PDF/A, PDF-samanburð, aflæsingu og lykilorðavernd.
2. TLS/SSL dulkóðun
Allt samskipti á milli vafrarans þins og þjónsins okkar eru dulkóðuð með TLS 1.3 (Transport Layer Security). Við notum SSL-vottorð frá viðurkenndum vottorðsaðila. Þetta þýðir að gögn sem flutt eru yfir internetið eru ólesanleg fyrir þriðja aðila. Þú getur athugað gildi vottorðsins með því að smella á lásatáknið í veffangastiku vafrarans þíns.
3. Content Security Policy (CSP)
Við beitum ströngu Content Security Policy (CSP) sem kemur í veg fyrir keyrslu ótraustra skripta. CSP kemur í veg fyrir Cross-Site Scripting (XSS) árásir, kóðainnskeytingu og gagnastuld. Öryggisstefna okkar er endurskoðuð og uppfærð reglulega.
4. Vinnsla eingöngu í vinnsluminni (RAM)
Fyrir tæki sem þurfa vinnslu á þjóni (þjöppun, OCR, sniðbreyting) eru skrárnar meðhöndlaðar eingöngu í vinnsluminni þjónsins. Skrárnar eru ekki skrifaðar á disk, ekki afritaðar í öryggisafrit og ekki endurhluttengdar. Eftir að aðgerðinni er lokið er skránni eytt úr minni strax. Hámarks geymslutími á þjóni: nokkrar sekúndur.
5. Staðfesting á skrám
- Staðfesting á gagnabótum (magic bytes) — áður en aðgerð hefst greinum við höfuðskrá (%PDF) hlaðinnar skráar til að staðfesta að hún sé raunverulega PDF. Þetta kemur í veg fyrir svikaraðir árásum á skráargerð.
- Stærðarmörk — hámarks upphleðslustærð er 100 MB. Þetta verndar jafnt gegn þjónsálagi og hugsanlegum DoS-árásum.
- Heildarsemi — við staðfestum að skráin sé ekki skemmd áður en aðgerð hefst.
6. Vernd gegn árásum
- CSRF-vernd — við notum CSRF-varnartegn og tilvísunarstaðfestingu til að koma í veg fyrir Cross-Site Request Forgery árásir.
- Hraðatakmarkanir — við takmarkum beiðnir frá einum IP-tölu, verndum gegn brute-force og DoS-árásum.
- HTTP-öryggisfyrirsagnir — við beitum X-Content-Type-Options (nosniff), X-Frame-Options (DENY), Strict-Transport-Security (HSTS) og Referrer-Policy.
- Inntaksstaðfesting — allt inntaksgögn eru staðfest á bæði biðlara og þjóni, þetta kemur í veg fyrir innskeytingaárásir.
7. Engin gagnageymsla
Við geymum ekki skrár þínar né persónuleg gögn á þjóni. Við krefjumst ekki skráningar, innskráningar eða netfangs til að nota tækin. Við búum ekki til notendaupplýsingar og fylgjum ekki með virkni þinni milli heimsókna.
8. Öryggi AI aðgerða
AI aðgerðir nota ytri OpenRouter API. Þín API-lykil er geymdur eingöngu í localStorage vafrarans þíns — við höfum ekki aðgang að honum. Texti sem sendur er til OpenRouter er takmarkaður við efni sem dregið er úr PDF. Við sendum ekki persónugögn, IP-tölu eða upplýsingar um vafrara. OpenRouter notar TLS-dulkóðun og notar ekki efni til þjálfunar gervigreindarlíkana.
9. Öryggi hugbúnaðar
Við uppfærum reglulega allar þær bókasöfn og aðföng sem notuð eru í verkefninu. Við notum sjálfvirk öryggisskönnunaratól (npm audit, Snyk). Allar alvarlegar öryggisuppfærslur eru lagðar inn innan 48 klukkustunda frá birtingu CVE.
10. Skýrsla um öryggisveikleika
Ef þú finnur öryggisveikleika í OptimaPDF, vinsamlegast sendu tölvupóst á kontakt@optimapdf.com með ábyrgðarskýrslu. Við skuldbindum okkur:
- Staðfesting á mótttöku innan 24 klukkustunda.
- Greining og úrbætur innan 14 daga (eftir alvarleika).
- Tilkynning til skýrandi um gerðar ráðstafanir.
- Engin lagaleg aðgerð gegn þeim sem skýra á ábyrgan hátt.
11. Öryggi gagnasendingar
Í sjaldgæfum tilvikum þar sem skrá þarf að senda til þjónsins (þjónshliðartæki) fer sending yfir dulkóðað HTTPS með TLS 1.3. Skráin flæðir í gegnum minni (streaming) án tímabundinnar geymslu á diski. Eftir að svar hefur borist er skránni eytt úr minni þjónsins strax. Við skrá ekki atburði gagnasendinga.
12. Viðmiðunarstaðlar
Við höfum eftirfarandi öryggisstaðla og ráðleggingar að leiðarljósi:
- OWASP Top 10 — vörn gegn algengustu veikleikum vefumsókna.
- GDPR — gagnavernd samkvæmt reglugerð Evrópusambandsins 2016/679.
- Ráðleggingar CERT Polska — samkvæmt ráðleggingum Pólska CERT-liðsins.
- Mozilla Observatory — við stefnum á einkunn A+ í HTTP-öryggisprófunum.
13. Dulkóðun gagna í hvíld og ISO 27001 / SOC 2 vottun
Flestar aðgerðir á skránum þínum eiga sér stað eingöngu í vafranum þínum og ná aldrei til neins netþjóns — því eru engin „gögn í hvíld" okkar megin til að dulkóða. Fyrir þau fáu verkfæri sem krefjast vinnslu á netþjóni (sjá lið 4 og 11) er skráin einungis til í vinnsluminni (RAM) netþjónsins í nokkrar sekúndur og er eytt strax að lokinni aðgerðinni — hún er aldrei skrifuð á disk, afrituð né geymd í gagnagrunni, svo hugtakið „dulkóðun gagna í hvíld" á í reynd ekki við hér. Við höfum ekki formlega ISO 27001 eða SOC 2 vottun. Þetta eru kostnaðarsöm, margra ára úttektarferli sem eru fyrst og fremst hönnuð fyrir stofnanir sem viðhalda varanlegum gagnageymslum viðskiptavina, rekstrarferlum og fjölmennum teymum — í kerfi þar sem netþjónninn geymir aldrei nein notandagögn missa flestar þær eftirlitsaðgerðir sem þessar vottanir ná yfir einfaldlega tilgang sinn. Þess í stað notum við þær staðgengilsábyrgðir sem lýst er í liðum 1–12 hér að ofan og hægt er að sannreyna í frumkóðanum sjálfum (engin geymsla, dulkóðuð sending, CSP, árásarvarnir, opinbert ferli fyrir tilkynningu veikleika).
14. eIDAS og fullgild rafræn undirskrift (QES)
Verkfærið „Undirrita PDF" býður upp á PAdES stafræna undirskrift (þróaða rafræna undirskrift) með þínu eigin skilríki (.p12/.pfx) — öll aðgerðin fer fram á staðnum í vafranum þínum; skráin þín og skilríkið eru aldrei send til netþjóns. Þetta er alvöru dulkóðuð undirskrift, ekki bara sjónræn mynd af undirskrift. Mikilvægur fyrirvari: þessi undirskrift telst EKKI sjálfkrafa fullgild rafræn undirskrift (QES) samkvæmt eIDAS reglugerð ESB (910/2014) — QES-staða veltur eingöngu á því hvort skilríkið þitt hafi verið gefið út af fullgildum traustþjónustuveitanda (QTSP) á fullgildum undirskriftarbúnaði. Útgáfa slíks skilríkis og staðfesting á auðkenni handhafa þess krefst óhjákvæmilega utanaðkomandi, löggilts þriðja aðila — það er eini hluti þessa ferlis sem ekki er hægt að framkvæma að fullu á staðnum, án netþjóns. Ef skilríkið þitt er fullgilt uppfyllir PAdES undirskrift gerð með því kröfur QES; ef þú notar sjálfundirritað eða fyrirtækjaskilríki býrðu til lagalega gilda þróaða rafræna undirskrift, en ekki fullgilda. Kannaðu lagalegar kröfur sem eiga við um þitt notkunartilvik.
