Архитектура Безопасности & Конфиденциальности

Ваши Документы Никогда Не Станут
Делом Посторонних

DocInspector построен на одном принципе: ваши файлы никогда не должны покидать ваш контроль. Ниже приведён точный технический алгоритм — без маркетинга — того, что происходит с вашим документом с момента загрузки до момента его окончательного исчезновения.

Ноль облачного хранения
🗑️ Автоудаление <5 мин
🔒 TLS 1.3 при передаче
🤖 Без ИИ — Без обучающих данных
🇪🇺 Соответствует GDPR Статья 5
🇩🇪 Хостинг в ЕС — Германия
🔍 100% движки с открытым кодом
📐 Технический Алгоритм
Именно Что Происходит с Вашим Файлом

Это не маркетинговое обещание. Это реальный пошаговый жизненный цикл вашего документа при обработке DocInspector Online — видимый и поддающийся проверке.

📤
Upload
You select file in browser. Never auto-sent.
🔒
HTTPS
TLS 1.3 encrypted transit. No plain text.
📦
Sandbox
Unique UUID temp folder. Isolated per job.
⚙️
Process
CLI tools run. No internet calls. No logs.
📥
Download
ZIP sent directly to your browser.
🗑️
Deleted
Entire job folder removed. No recovery.
⏱ T+5 min MAX

⏱ Хронология Автоудаления

T = 0:00
File arrives on server
Saved to a unique UUID-named temp folder: /tmp_processing/a3f7e92c.../input/
T = 0:02 — 0:30
Processing complete
CLI tools finish. Output ZIP is ready and streamed directly to your browser download.
T = 0:30 — 5:00
Cleanup timer running
A background thread waits 300 seconds from job start. Your session may already be closed.
T = 5:00 MAXIMUM
shutil.rmtree() — permanent deletion
The entire job folder (input + output + temp files) is recursively deleted. There is no recycle bin, no backup copy, no database record.

🖥 Реальный Код Сервера

# This is the actual cleanup code in server.py def _delayed_cleanup(path, delay_secs): # Wait 300 seconds max time.sleep(delay_secs) _cleanup(path) def _cleanup(path): try: if path.exists(): # Recursive delete — no recovery shutil.rmtree( str(path), ignore_errors=True ) except Exception: pass # Called immediately after download starts: threading.Thread( target=_delayed_cleanup, args=(job_dir, 300), # 5 min daemon=True ).start()

⚡ In practice, files are deleted within seconds of your download completing — the 5-minute window is only a safety fallback for slow connections.

🖥️ + 🌐 Два способа обработки
Десктоп vs VPS Онлайн — Оба Безопасны

DocInspector предлагает два независимых режима обработки. Выбирайте в зависимости от ваших требований к безопасности. В обоих случаях данные остаются под вашим контролем.

🖥️
Десктопное Приложение
100% Локально · Windows · Изолированные Сети
  • Файлы никогда не покидают ваш ПК
  • Работает полностью офлайн — без интернета
  • Пакетная обработка тысяч файлов локально
  • Идеально для изолированных и засекреченных сред
  • Никакого VPS, никакого сервера, никакой загрузки
Скачать Приложение →
🌐
Онлайн Инструменты
Собственный VPS · Без Установки · Изолированный Sandbox
  • Файл загружается через TLS 1.3 на наш выделенный VPS
  • Обрабатывается в изолированной папке UUID — никогда не смешивается
  • Никакого стороннего облака — наш сервер, наши правила
  • Автоудаление в течение 5 минут — без бэкапа, без следа
  • Ноль записей в базе данных, ноль логов с именами файлов
Попробовать Бесплатно →
🔐
О нашей VPS-инфраструктуре
Наши онлайн-инструменты работают на выделенном частном VPS, расположенном в Германии 🇩🇪, Европейский Союз — не на общем облачном провайдере. Сервер запускает исключительно стек DocInspector. Файлы записываются в /tmp_processing/<uuid>/ и уничтожаются через shutil.rmtree() максимум через 5 минут. Без AWS, без Google Cloud, без Azure. Мы контролируем железо. Мы написали код удаления. Вы можете проверить это в таймлайне выше.
🏆 Сравнение
DocInspector vs Альтернативы

Каждый конкурент, перечисленный ниже, имеет публично задокументированные практики работы с данными. Вот что показывает исследование.

Функция безопасности 🛡 DocInspector Smallpdf ILovePDF Adobe PDF Google Docs
📦 Хранение данных
Ноль облачного хранения содержимого
Автоудаление после обработки <5 min ⚠ 1 hour ⚠ 2 hours ⚠ varies ✗ stored
Файлы хранятся на CDN третьих сторон Never ⚠ AWS S3 ⚠ AWS S3 ⚠ Adobe Cloud ✗ Google Cloud
🤖 AI & Data Use
Содержимое документа используется для обучения ИИ Never ⚠ opt-out ⚠ unclear ⚠ Adobe AI TOS ✗ yes
Обработка вашего содержимого ИИ Zero AI ✗ uses AI ✗ uses AI ✗ Adobe AI ✗ Gemini
🔒 Безопасность
Зашифровано при передаче (TLS) TLS 1.3
Движок обработки с открытым кодом и возможностью проверки 100% ✗ proprietary ✗ proprietary ✗ proprietary ✗ proprietary
Логи активности сервера для содержимого файла Zero logs ⚠ metadata ⚠ metadata ⚠ logs ✗ full logs
🇪🇺 Соответствие
GDPR — Минимизация данных (Ст. 5.1.c) ✓ by design ⚠ partial ⚠ partial ⚠ complex ⚠ complex
Учётная запись не требуется для обработки файлов ⚠ free limit ⚠ free limit ✗ account ✗ Google acc.
Работает 100% офлайн (настольное приложение) ⚠ partial

Источники: Политика конфиденциальности Smallpdf (2024), Условия ILovePDF (2024), ToS Adobe Generative AI (2023), ToS Google Workspace. Данные по состоянию на 2025 г.

🇪🇺 Соответствие GDPR
Как Мы Соблюдаем — Статья за Статьёй

GDPR — это не галочка. Вот конкретные статьи, применимые к обработке документов, и точно то, как DocInspector выполняет каждую из них.

GDPR Art. 5.1(a)
Законность, Справедливость & Прозрачность
Данные должны обрабатываться законно. Мы обрабатываем только те данные, которые вы явно загружаете для явно выбранной цели.
✓ Никакой скрытой обработки. Каждая операция инициируется пользователем и видима.
GDPR Art. 5.1(b)
Ограничение цели
Данные не могут использоваться ни для чего, кроме цели, для которой они были собраны. PDF, загруженный для очистки метаданных, используется только для этого.
✓ Файлы никогда не читаются для аналитики, индексации, обучения или любой вторичной цели.
GDPR Art. 5.1(c)
Минимизация данных
Должен собираться только минимально необходимый объём данных. Мы не собираем ничего, кроме байтов файла, необходимых для обработки.
✓ Без имени, email, логирования IP, без аккаунта. Ноль идентификационных данных.
GDPR Art. 5.1(e)
Ограничение хранения
Данные не должны храниться дольше, чем необходимо. Обработка имеет определённую максимальную продолжительность, после которой все данные уничтожаются.
✓ Максимальное хранение 5 минут. Файлы обычно удаляются в течение секунд после загрузки.
GDPR Art. 25
Конфиденциальность по умолчанию
Конфиденциальность должна быть встроена в архитектуру системы с самого начала, а не добавлена впоследствии.
✓ Нулевое хранение — это архитектура по умолчанию, а не опция или тарифный уровень.
GDPR Art. 32
Безопасность обработки
Должны быть реализованы соответствующие технические меры. TLS для транзита, изолированные песочницы, без постоянного хранения.
✓ TLS 1.3 транзит + UUID изоляция per-job + удаление shutil.rmtree().
🚫 Список «Ноль»
Что Мы Категорически Не Делаем

Это жёсткие технические ограничения — не политические обещания, которые могут измениться с обновлением ToS.

Без обработки ИИ
Ноль языковых моделей, ноль ML-инференса. ExifTool, qpdf и Ghostscript — детерминированные CLI-инструменты.
Без логирования содержимого
Наш сервер логирует только HTTP-метод + код статуса. Имена файлов, размеры и содержимое никогда не записываются ни в один лог-файл.
Без записей в базе данных
У нас нет базы данных ваших загрузок. Нет таблицы «обработанных заданий». Каждое задание существует только как временная папка.
Без хранения у третьих сторон
Файлы никогда не касаются AWS S3, Azure Blob, Google Cloud Storage или любого CDN. Обработка выполняется на собственном сервере.
Без аккаунта или отслеживания
Счётчик дневного лимита использует localStorage в вашем браузере. Мы никогда не знаем, что ваш IP связан с каким-либо заданием.
Без сбора обучающих данных
Ваши документы никогда не используются для обучения, тонкой настройки или оценки какой-либо модели машинного обучения — никогда.
Без внешних API-вызовов при обработке
Сервер делает ноль исходящих HTTP-вызовов при обработке вашего файла. Полностью изолированное от сети выполнение заданий.
Без содержимого файла в аналитике
Google Analytics и Microsoft Clarity отслеживают только просмотры страниц. Они не получают никакой информации о том, какие файлы вы обрабатывали.
⚙️ Технический стек
100% Движки обработки с открытым кодом

Каждый инструмент, работающий с вашим документом, является открытым исходным кодом, проверен в бою и может быть проверен любым. Никаких чёрных ящиков.

ExifTool v13.43
Читает и удаляет все метаданные, встроенные в файлы PDF, DOCX, XLSX. Используется специалистами по цифровой криминалистике и спецслужбами по всему миру.
✓ Открытый исходный код — Phil Harvey — 20+ лет
qpdf v11.9
Структурное преобразование PDF: шифрование, линеаризация, восстановление. Обрабатывает бинарный формат PDF непосредственно на уровне объектов.
✓ Открытый исходный код — Лицензия Apache 2.0
Ghostscript v10.03
Растеризует страницы PDF в вывод только из изображений (удаление текстового слоя), применяет водяные знаки через PostScript, конвертирует форматы.
✓ Открытый исходный код — AGPL / Коммерческая
MuPDF v1.24
Высокопроизводительный рендеринг и манипуляция PDF. Используется когда растеризация Ghostscript не требуется.
✓ Открытый исходный код — Лицензия AGPL
Python Flask 3.x
Легковесный веб-сервер, который направляет загруженные файлы к нужному CLI-инструменту и передаёт результат обратно. Без ORM, без базы данных.
✓ Открытый исходный код — Лицензия BSD
openpyxl latest
Генерирует сводный отчёт Excel на стороне сервера. Чистый Python, автоматизация COM не нужна для онлайн-версии.
✓ Открытый исходный код — Лицензия MIT
Tesseract OCR v5.x
Преобразует отсканированные или графические страницы PDF в настоящий, выделяемый и искомый текст. Языковые модели tessdata работают полностью на сервере — без внешних API.
✓ Open Source — Apache 2.0 — Google
ImageMagick v7.x
Обрабатывает конвертацию изображений, рендеринг DPI и нормализацию форматов. Используется в пайплайнах flatten и repair для растеризации страниц PDF.
✓ Open Source — ImageMagick License
xpdf / pdfinfo v4.x
Извлекает структурные метаданные PDF — количество страниц, версию, флаги шифрования, список шрифтов и поля producer. Используется в отчётах bundle и генерации доказательств.
✓ Open Source — GPL — Glyph & Cog
Наше Обещание Безопасности
Мы не можем читать ваши документы. Мы этого и не хотим. Каждое архитектурное решение — от выбора CLI-инструментов до 5-минутного автоудаления и отсутствия какой-либо базы данных — было принято так, чтобы даже мы не могли получить доступ к вашему содержимому после его удаления.
✓ Файл удалён до закрытия вкладки
✓ Без аккаунта = без следа данных
✓ Открытый стек = полностью проверяемо
✓ GDPR соответствует по архитектуре
✓ Ноль участия ИИ

Наши юридические обязательства по обработке данных и соответствию GDPR изложены в Политике конфиденциальности.

Политика конфиденциальности →