Sikkerhet
Sist oppdatert: 25. juni 2026
OptimaPDF legger størst vekt på datasikkerhet. Nedenfor presenterer vi en detaljert beskrivelse av sikkerhetstiltakene vi bruker for å beskytte filene og dataene dine når du bruker verktøyene våre.
1. Client-side behandling i nettleseren
De fleste OptimaPDF-verktøyene bruker en zero-trust-arkitektur — filen din forlater aldri enheten din. Vi bruker WebAssembly og JavaScript for å behandle PDF-filer direkte i nettleseren din. Dette betyr at selv vi, som tjenesteoperatører, ikke har tilgang til filene dine. Dette gjelder: slå sammen, dele, rotere, vannmerke, sidetall, beskjære, redigere, signere, sladde ut, flate ut, slette sider, ekstrahere sider, endre rekkefølge, legge til side, metadata, PDF→SVG, PDF→EPUB, PDF→TXT, fylle skjemaer, PDF→bilder, PDF/A, sammenligne PDF, låse opp og beskytte med passord.
2. TLS/SSL-kryptering
All kommunikasjon mellom nettleseren din og serveren vår er kryptert med TLS 1.3 (Transport Layer Security). Vi bruker et SSL-sertifikat utstedt av en betrodd sertifiseringsmyndighet. Dette betyr at data som overføres over internett er uleselige for tredjeparter. Du kan verifisere sertifikatets gyldighet ved å klikke på hengelåsikonet i adresselinjen til nettleseren din.
3. Content Security Policy (CSP)
Vi håndhever en streng Content Security Policy (CSP) som begrenser kjøring av skripter fra utrygge kilder. CSP forhindrer Cross-Site Scripting (XSS)-angrep, kodeinjeksjon og datatyveri. CSP-retningslinjene våre revideres og oppdateres jevnlig.
4. Kun RAM-behandling
For verktøy som krever serverbehandling (komprimering, OCR, formatkonverteringer), behandles filene utelukkende i serverens RAM. Filene skrives ikke til harddisken, kopieres ikke til sikkerhetskopier og replikeres ikke. Når operasjonen er fullført, fjernes filen umiddelbart fra minnet. Maksimal lagringstid på serveren: noen få sekunder.
5. Filverifisering
- Magic bytes-verifisering — før behandling verifiserer vi at den opplastede filen faktisk er en PDF ved å analysere filens header (%PDF). Dette forhindrer angrep av type-spoofing.
- Filstørrelsesgrense — maksimal opplastningsstørrelse er 100 MB. Dette beskytter både mot serveroverbelastning og potensielle DoS-angrep.
- Integritetssjekk — vi verifiserer at filen ikke er skadet før behandling starter.
6. Beskyttelse mot angrep
- CSRF-beskyttelse — vi bruker anti-CSRF-tokener og Origin/Referer-hodeverifisering for å forhindre Cross-Site Request Forgery-angrep.
- Rate limiting — vi begrenser forespørsler fra én enkelt IP-adresse, og beskytter mot brute-force- og DoS-angrep.
- HTTP-sikkerhetshoder — vi bruker X-Content-Type-Options (nosniff), X-Frame-Options (DENY), Strict-Transport-Security (HSTS) og Referrer-Policy-hoder.
- Inndata-validering — alle inndata valideres både på klientsiden og serversiden, noe som forhindrer injeksjonsangrep.
7. Null datalagring
Vi lagrer ikke filene eller personopplysningene dine på serveren. Vi krever ikke registrering, pålogging eller e-postadresse for å bruke verktøyene. Vi oppretter ikke brukerprofiler og sporer ikke aktiviteten din mellom besøk.
8. Sikkerhet for AI-funksjoner
AI-funksjoner bruker det eksterne OpenRouter API-et. API-nøkkelen din lagres utelukkende i nettleserens localStorage — vi har ikke tilgang til den. Tekst sendt til OpenRouter er begrenset til innhold hentet fra PDF-en. Vi sender ikke brukeridentifiserende data, IP-adresse eller nettleserinformasjon. OpenRouter bruker TLS-kryptering og bruker ikke innhold sendt inn for opplæring av AI-modeller.
9. Avhengighetssikkerhet
Vi oppdaterer jevnlig alle bibliotekene og avhengighetene som brukes i prosjektet. Vi bruker automatiske sårbarhetsskannerverktøy (npm audit, Snyk). Alle kritiske sårbarheter lappes innen 48 timer etter CVE-publisering.
10. Sårbarhetsrapportering
Hvis du oppdager en sikkerhetssårbarhet i OptimaPDF, vennligst rapporter den ansvarlig ved å sende e-post til kontakt@optimapdf.com. Vi forplikter oss til:
- Bekrefte mottakelse innen 24 timer.
- Gjennomføre analyse og iverksette korrigerende tiltak innen 14 dager (avhengig av alvorlighetsgrad).
- Informere varsleren om tiltakene som er tatt.
- Ikke forfølge juridiske tiltak mot de som rapporterer sårbarheter ansvarlig.
11. Sikkerhet for filoverføring
I sjeldne tilfeller der en fil må sendes til serveren (server-side verktøy), skjer overføringen over en kryptert HTTPS-tilkobling med TLS 1.3. Filen overføres i minnet (streaming) uten midlertidig disklagring. Etter å ha mottatt svaret, fjernes filen umiddelbart fra serverminnet. Vi fører ikke logger over filoperasjoner.
12. Standardetterlevelse
Vi følger følgende sikkerhetsstandarder og anbefalinger:
- OWASP Top 10 — beskyttelse mot de vanligste sårbarhetene i webapplikasjoner.
- GDPR — personvern i samsvar med EU-forordning 2016/679.
- CERT Polska-retningslinjer — etterlevelse av anbefalingene fra det polske CERT-teamet.
- Mozilla Observatory — vi sikter mot en A+-vurdering i HTTP-hodenesikkerhetstesten.
13. Kryptering av data i hvile og ISO 27001-/SOC 2-sertifisering
De fleste operasjoner på filene dine skjer utelukkende i nettleseren din og når aldri en server — det finnes derfor ingen "data i hvile" på vår side å kryptere. For de få verktøyene som krever serverbehandling (se punkt 4 og 11), eksisterer filen kun i serverens RAM i noen sekunder og slettes umiddelbart etter at operasjonen er fullført — den skrives aldri til disk, sikkerhetskopieres ikke og lagres ikke i en database, så begrepet "kryptering av data i hvile" har i praksis ingen anvendelse her. Vi har ikke formell ISO 27001- eller SOC 2-sertifisering. Dette er kostbare, flerårige revisjonsprogrammer utformet primært for organisasjoner som opprettholder permanente kundedatalagre, driftsprosesser og team med mange ansatte — i en arkitektur der serveren aldri beholder brukerdata i det hele tatt, mister de fleste kontrollene disse sertifiseringene dekker sitt formål. I stedet bruker vi de alternative, kildekode-verifiserbare garantiene beskrevet i punkt 1–12 ovenfor (null lagring, kryptert overføring, CSP, angrepsbeskyttelse, en offentlig prosess for sårbarhetsrapportering).
14. eIDAS og kvalifisert elektronisk signatur (QES)
Verktøyet "Signer PDF" tilbyr en PAdES-signaturmodus (en avansert elektronisk signatur) med ditt eget sertifikat (.p12/.pfx) — hele operasjonen kjører lokalt i nettleseren din; filen og sertifikatet ditt lastes aldri opp til en server. Dette er en ekte kryptografisk signatur, ikke bare et visuelt bilde av en signatur. Viktig forbehold: denne signaturen er IKKE automatisk en kvalifisert elektronisk signatur (QES) etter EUs eIDAS-forordning (910/2014) — QES-status avhenger utelukkende av om sertifikatet ditt er utstedt av en kvalifisert tillitstjenesteleverandør (QTSP) på en kvalifisert signaturopprettelsesenhet. Utstedelse av et slikt sertifikat og identitetsverifisering av innehaveren krever nødvendigvis en ekstern, lisensiert tredjepart — dette er den eneste delen av prosessen som ikke kan gjøres 100 % lokalt, uten server. Hvis sertifikatet ditt er kvalifisert, oppfyller en PAdES-signatur laget med det kravene til QES; bruker du et selvsignert eller firmasertifikat, oppretter du en juridisk gyldig avansert elektronisk signatur, men ikke en kvalifisert en. Sjekk de juridiske kravene som gjelder for ditt bruksområde.
