Arhitectura de Securitate & Confidențialitate

Documentele Tale Nu Sunt
Treaba Nimănui Altcuiva

Am construit DocInspector pe un singur principiu: fișierele tale nu trebuie să iasă niciodată din controlul tău. Mai jos este algoritmul tehnic exact — fără marketing — despre ce se întâmplă cu documentul tău din momentul în care îl încarci până în momentul în care dispare pentru totdeauna.

Zero stocare cloud
🗑️ Ștergere automată <5 min
🔒 TLS 1.3 în tranzit
🤖 Fără AI — Fără date de antrenament
🇪🇺 Conform GDPR Articolul 5
🇩🇪 Găzduit în UE — Germania
🔍 100% motoare open-source
📐 Algoritm Tehnic
Exact Ce Se Întâmplă cu Fișierul Tău

Aceasta nu este o promisiune de marketing. Acesta este ciclul de viață real, pas cu pas, al documentului tău atunci când este procesat de DocInspector Online — vizibil și auditabil.

📤
Upload
You select file in browser. Never auto-sent.
🔒
HTTPS
TLS 1.3 encrypted transit. No plain text.
📦
Sandbox
Unique UUID temp folder. Isolated per job.
⚙️
Process
CLI tools run. No internet calls. No logs.
📥
Download
ZIP sent directly to your browser.
🗑️
Deleted
Entire job folder removed. No recovery.
⏱ T+5 min MAX

⏱ Cronologie Ștergere Automată

T = 0:00
File arrives on server
Saved to a unique UUID-named temp folder: /tmp_processing/a3f7e92c.../input/
T = 0:02 — 0:30
Processing complete
CLI tools finish. Output ZIP is ready and streamed directly to your browser download.
T = 0:30 — 5:00
Cleanup timer running
A background thread waits 300 seconds from job start. Your session may already be closed.
T = 5:00 MAXIMUM
shutil.rmtree() — permanent deletion
The entire job folder (input + output + temp files) is recursively deleted. There is no recycle bin, no backup copy, no database record.

🖥 Codul Real al Serverului

# This is the actual cleanup code in server.py def _delayed_cleanup(path, delay_secs): # Wait 300 seconds max time.sleep(delay_secs) _cleanup(path) def _cleanup(path): try: if path.exists(): # Recursive delete — no recovery shutil.rmtree( str(path), ignore_errors=True ) except Exception: pass # Called immediately after download starts: threading.Thread( target=_delayed_cleanup, args=(job_dir, 300), # 5 min daemon=True ).start()

⚡ In practice, files are deleted within seconds of your download completing — the 5-minute window is only a safety fallback for slow connections.

🖥️ + 🌐 Două moduri de procesare
Aplicație Desktop vs VPS Online — Ambele Sigure

DocInspector oferă două medii independente de procesare. Alegi în funcție de cerințele tale de securitate. În ambele cazuri, datele rămân sub controlul tău.

🖥️
Aplicație Desktop
100% Local · Windows · Rețele Izolate
  • Fișierele nu părăsesc niciodată PC-ul tău
  • Funcționează complet offline — fără internet
  • Procesare batch a mii de fișiere local
  • Perfect pentru rețele izolate și medii clasificate
  • Niciun VPS, niciun server, niciun upload
Descarcă Aplicația →
🌐
Instrumente Online
VPS Propriu · Fără Instalare · Sandbox Izolat
  • Fișier încărcat via TLS 1.3 pe VPS-ul nostru dedicat
  • Procesat într-un folder UUID izolat — niciodată amestecat
  • Niciun cloud extern — serverul nostru, regulile noastre
  • Șters automat în maxim 5 minute — fără backup, fără urmă
  • Zero înregistrări în baze de date, zero log-uri cu numele fișierelor
Încearcă Gratuit →
🔐
Despre Infrastructura Noastră VPS
Instrumentele online rulează pe un VPS privat dedicat localizat în Germania 🇩🇪, Uniunea Europeană — nu pe un provider cloud partajat. Serverul rulează exclusiv stack-ul DocInspector. Fișierele sunt scrise în /tmp_processing/<uuid>/ și distruse prin shutil.rmtree() după maximum 5 minute. Fără AWS, fără Google Cloud, fără Azure. Noi controlăm hardware-ul. Noi am scris codul de ștergere. Poți verifica asta în timeline-ul de mai sus.
🏆 Comparație
DocInspector vs Alternativele

Fiecare competitor listat mai jos are practici de date documentate public. Iată ce arată cercetarea.

Funcție de Securitate 🛡 DocInspector Smallpdf ILovePDF Adobe PDF Google Docs
📦 Stocare Date
Zero stocare cloud a conținutului
Ștergere automată după procesare <5 min ⚠ 1 hour ⚠ 2 hours ⚠ varies ✗ stored
Fișiere stocate pe CDN terț Never ⚠ AWS S3 ⚠ AWS S3 ⚠ Adobe Cloud ✗ Google Cloud
🤖 AI & Data Use
Conținut document folosit pentru antrenament AI Never ⚠ opt-out ⚠ unclear ⚠ Adobe AI TOS ✗ yes
Procesare AI a conținutului tău Zero AI ✗ uses AI ✗ uses AI ✗ Adobe AI ✗ Gemini
🔒 Securitate
Criptat în tranzit (TLS) TLS 1.3
Motor de procesare open-source & auditabil 100% ✗ proprietary ✗ proprietary ✗ proprietary ✗ proprietary
Loguri de activitate server pentru conținut fișier Zero logs ⚠ metadata ⚠ metadata ⚠ logs ✗ full logs
🇪🇺 Conformitate
GDPR — Minimizarea Datelor (Art. 5.1.c) ✓ by design ⚠ partial ⚠ partial ⚠ complex ⚠ complex
Nu necesită cont pentru procesarea fișierelor ⚠ free limit ⚠ free limit ✗ account ✗ Google acc.
Funcționează 100% offline (aplicație desktop) ⚠ partial

Surse: Politica de Confidențialitate Smallpdf (2024), Termeni ILovePDF (2024), ToS Adobe AI Generativ (2023), ToS Google Workspace. Date din 2025.

🇪🇺 Conformitate GDPR
Cum Respectăm — Articol cu Articol

GDPR nu este o bifă. Acestea sunt articolele specifice care se aplică procesării documentelor și exact cum le respectă DocInspector.

GDPR Art. 5.1(a)
Legalitate, Echitate & Transparență
Datele trebuie procesate legal. Procesăm doar datele pe care le încarci explicit pentru scopul explicit selectat.
✓ Fără procesare ascunsă. Fiecare operație este inițiată și vizibilă pentru utilizator.
GDPR Art. 5.1(b)
Limitarea Scopului
Datele nu pot fi folosite pentru altceva decât scopul pentru care au fost colectate. PDF-ul încărcat pentru curățarea metadatelor este folosit doar pentru asta.
✓ Fișierele nu sunt citite niciodată pentru analiză, indexare, antrenament sau orice alt scop secundar.
GDPR Art. 5.1(c)
Minimizarea Datelor
Trebuie colectate doar datele minime necesare. Nu colectăm nimic altceva decât octeții fișierului necesari pentru procesare.
✓ Fără nume, email, IP logat, fără cont. Zero date de identificare colectate.
GDPR Art. 5.1(e)
Limitarea Stocării
Datele nu trebuie păstrate mai mult decât necesar. Procesarea are o durată maximă definită după care toate datele sunt șterse.
✓ Retenție maximă 5 minute. Fișierele sunt de obicei șterse în câteva secunde după descărcare.
GDPR Art. 25
Confidențialitate prin Design
Confidențialitatea trebuie integrată în arhitectura sistemului de la început, nu adăugată ulterior.
✓ Zero-retenție este arhitectura implicită — nu o opțiune sau un nivel de plan.
GDPR Art. 32
Securitatea Procesării
Trebuie implementate măsuri tehnice adecvate. TLS pentru tranzit, sandbox-uri izolate, fără stocare persistentă.
✓ TLS 1.3 tranzit + izolare UUID per-job + ștergere shutil.rmtree().
🚫 Lista Zero
Ce Nu Facem Absolut Deloc

Acestea sunt constrângeri tehnice stricte — nu promisiuni de politică care s-ar putea schimba cu o actualizare a ToS.

Fără procesare AI
Zero modele de limbaj, zero inferență machine learning. ExifTool, qpdf și Ghostscript sunt unelte CLI deterministe.
Fără logare de conținut
Serverul nostru loghează doar metoda HTTP + codul de status. Numele, dimensiunile și conținutul fișierelor nu sunt niciodată scrise în niciun fișier de log.
Fără înregistrări în baze de date
Nu avem nicio bază de date cu încărcările tale. Nu există niciun tabel cu „joburi procesate". Fiecare job există doar ca folder temporar.
Fără stocare terță parte
Fișierele nu ating niciodată AWS S3, Azure Blob, Google Cloud Storage sau niciun CDN. Procesarea este self-hosted.
Fără cont sau urmărire
Contorul de limită zilnică folosește localStorage în browserul tău. Nu știm niciodată că IP-ul tău este legat de vreun job.
Fără colectare de date de antrenament
Documentele tale nu sunt niciodată folosite pentru a antrena, ajusta sau evalua niciun model de machine learning — niciodată.
Fără apeluri API externe în procesare
Serverul nu face zero apeluri HTTP outbound în timp ce procesează fișierul tău. Execuție job complet izolată de rețea.
Fără conținut fișier în analiticii
Google Analytics și Microsoft Clarity urmăresc doar vizualizările de pagini. Nu primesc nicio informație despre ce fișiere ai procesat.
⚙️ Stack Tehnic
100% Motoare de Procesare Open Source

Fiecare unealtă care atinge documentul tău este open source, testată în producție și auditabilă de oricine. Fără cutii negre.

ExifTool v13.43
Citește și elimină toate metadatele incluse în fișiere PDF, DOCX, XLSX. Folosit de profesioniști în criminalistică digitală și agenții de informații din întreaga lume.
✓ Open Source — Phil Harvey — 20+ ani
qpdf v11.9
Transformare structurală PDF: criptare, linearizare, reparare. Procesează formatul binar PDF direct la nivel de obiect.
✓ Open Source — Licența Apache 2.0
Ghostscript v10.03
Rasterizează paginile PDF la output numai imagine (eliminarea stratului de text), aplică watermark-uri via PostScript, convertește formate.
✓ Open Source — AGPL / Comercial
MuPDF v1.24
Randare și manipulare PDF de înaltă performanță. Folosit când rasterizarea Ghostscript nu este necesară.
✓ Open Source — Licența AGPL
Python Flask 3.x
Server web ușor care direcționează fișierele încărcate la unealta CLI corectă și transmite înapoi rezultatul. Fără ORM, fără baze de date.
✓ Open Source — Licența BSD
openpyxl latest
Generează raportul Excel Bundle Summary pe server. Python pur, fără automatizare COM pentru versiunea online.
✓ Open Source — Licența MIT
Tesseract OCR v5.x
Convertește paginile PDF scanate sau bazate pe imagini în text real, selectabil și căutabil. Modelele tessdata rulează complet pe server — fără apeluri API externe.
✓ Open Source — Apache 2.0 — Google
ImageMagick v7.x
Gestionează conversia imaginilor, randarea DPI și normalizarea formatelor. Folosit în pipeline-urile flatten și repair pentru procesarea rasterelor de pagini PDF.
✓ Open Source — ImageMagick License
xpdf / pdfinfo v4.x
Extrage metadatele structurale PDF — număr de pagini, versiune, flaguri de criptare, lista de fonturi și câmpurile producer. Folosit în rapoarte bundle și generarea dovezilor.
✓ Open Source — GPL — Glyph & Cog
Angajamentul Nostru de Securitate
Nu putem citi documentele tale. Nu vrem. Fiecare decizie arhitecturală — de la alegerea uneltelor CLI la ștergerea automată de 5 minute până la absența oricărei baze de date — a fost luată astfel încât nici noi nu putem accesa conținutul tău după ce a fost șters.
✓ Fișier șters înainte să închizi tab-ul
✓ Fără cont = fără urmă de date
✓ Stack open source = complet auditabil
✓ Conform GDPR prin arhitectură
✓ Zero implicare AI

Pentru angajamentele legale privind gestionarea datelor și conformitatea GDPR, consultați Politica de Confidențialitate.

Citește Politica de Confidențialitate →