Bezpieczeństwo Edytki

Twój dokument
nie jest naszym dokumentem.

Przetwarzamy plik wyłącznie po to, aby wykonać wybraną operację. Nie używamy jego treści do reklamy, profilowania ani trenowania modeli. Funkcja AI wysyła tylko treść, którą świadomie wybierzesz.

01

Szyfrowany transfer

Połączenie produkcyjne korzysta z HTTPS/TLS. Pliki robocze trafiają do prywatnego magazynu poza publicznym katalogiem WWW.

02

Krótka retencja

Sesję bez Konta usuwamy najpóźniej po 2 godzinach. Dokument na Koncie zostaje do usunięcia przez użytkownika lub terminu Planu.

03

Kontrola usuwania

Użytkownik może usunąć pojedynczy Dokument albo całe Konto wraz z dokumentami i powiązaniami logowania.

04

Minimalizacja

Jednorazowa operacja nie wymaga Konta. Serwis odrzuca pliki niespełniające limitów oraz ogranicza zbędne dane i dostęp.

Przepływ dokumentu

Plik ma określoną drogę i termin usunięcia.

Przeglądarka przesyła go przez TLS do odizolowanej sesji. Silnik dokumentów wykonuje polecenia, a gotowy wynik trafia wyłącznie do użytkownika mającego dostęp do tej sesji lub Konta.

  1. 1UrządzenieWybierasz własny Dokument
  2. 2Transfer TLSSzyfrowane połączenie HTTPS
  3. 3Prywatna sesjaLosowe ID i kontrola dostępu
  4. 4UsunięcieNa żądanie albo automatycznie
Warstwy ochrony

Co działa po stronie Serwisu

Bezpieczeństwo nie opiera się na jednym mechanizmie. Poszczególne zabezpieczenia ograniczają skutki błędu, przejęcia odnośnika, złośliwego pliku lub automatycznego nadużycia.

Sesja i uprawnienia

Dokument otrzymuje kryptograficznie losowy, trudny do odgadnięcia identyfikator (co najmniej 128 bitów losowości). Każda operacja sprawdza przypisanie do Sesji gościa lub zalogowanego właściciela.

Magazyn plików

Pliki nie są zapisywane w katalogu publicznym. Katalogi i pliki mają ograniczone uprawnienia systemowe, a nazwy techniczne nie pochodzą bezpośrednio od nazwy przesłanej przez użytkownika.

Kontrola uploadu

Serwis kontroluje rozmiar do 100 MB, rozszerzenie, MIME i sygnaturę PDF. Stosuje limity częstotliwości i oddziela warstwę WWW od procesu analizującego dokument.

Konta i formularze

Hasła są przechowywane jako adaptacyjne skróty kryptograficzne, nie jako tekst jawny. Cookies sesji są oznaczone Secure, HttpOnly i SameSite=Lax; formularze chronią tokeny CSRF.

Przeglądarka i odpowiedzi

Nagłówki ograniczają osadzanie strony, błędne rozpoznanie typu zawartości i wyciek adresu odsyłającego. Edytka zaleca aktualną przeglądarkę oraz zaufane urządzenie.

Retencja i diagnostyka

Mechanizm czyszczenia usuwa wygasłe Sesje gościa. Zdarzenia techniczne i bezpieczeństwa są ograniczane czasowo i służą diagnostyce, ochronie oraz wyjaśnianiu incydentów.

Treść Dokumentu

PDF i OCR pozostają w kontrolowanej infrastrukturze Edytki.

Do analizy i eksportu używamy lokalnych komponentów PDF.js, Apache PDFBox i Tesseract OCR. Cały plik nie trafia do zewnętrznego API AI. Dopiero po użyciu asystenta wysyłamy zaznaczony tekst albo wpisany opis nowego dokumentu.

Uczciwie o połączeniach zewnętrznych
  • Po otwarciu edytora przeglądarka może pobrać krój pisma z Google Fonts. Google otrzyma wtedy typowe dane połączenia, np. IP, ale nie treść Dokumentu.
  • Google lub Facebook uczestniczą tylko wtedy, gdy użytkownik wybierze ich przycisk logowania.
  • OpenAI otrzymuje tylko treść przekazaną do funkcji AI. Żądania nie są zapisywane w historii API ani używane przez Edytkę do treningu modeli; standardowe logi bezpieczeństwa dostawcy mogą istnieć do 30 dni.
  • Przelewy24 otrzyma dane transakcji dopiero po uruchomieniu płatności i rozpoczęciu zakupu.
Pełna informacja w Polityce prywatności
Granice zabezpieczeń

Bezpieczeństwo wymaga świadomej decyzji.

Edytka nie jest usługą szyfrowania end-to-end. Silnik na serwerze musi odczytać Dokument, aby go edytować, rozpoznać tekst lub przekonwertować. Nie deklarujemy także indywidualnego szyfrowania każdego pliku „w spoczynku”; ochronę zapewniają przede wszystkim izolacja, uprawnienia, kontrola dostępu i krótka retencja.

Żaden system internetowy nie daje absolutnej gwarancji. Nie przesyłaj materiałów niejawnych lub takich, których regulacje sektorowe wymagają certyfikowanego środowiska, bez własnej oceny ryzyka i odrębnego uzgodnienia. Zawsze zachowaj oryginał. Edytka nie jest archiwum ani systemem kopii zapasowej użytkownika.

Podpis rysowany, wpisany lub wgrany w Edytce jest elementem wizualnym dokumentu. Nie jest automatycznie kwalifikowanym podpisem elektronicznym ani gwarancją tożsamości podpisującego.

Płatności po uruchomieniu

Dane karty pozostają po stronie operatora płatności.

Zapłatę będzie obsługiwać PayPro S.A. pod marką Przelewy24. Edytka otrzyma identyfikator, kwotę i status transakcji, ale nie pełny numer karty ani CVV. Płatność cykliczna zostanie uruchomiona tylko po osobnej, wyraźnej akceptacji i użyje technicznego tokenu lub aliasu dostawcy.

Serwerowa weryfikacja statusu Brak danych karty w Edytce Oddzielna zgoda na odnowienie Możliwość wyłączenia odnowienia
Odpowiedzialne zgłoszenie

Zauważyłeś podatność albo incydent?

Podaj adres strony, czas, kroki odtworzenia i możliwy skutek. Nie testuj na cudzych Dokumentach, nie przeciążaj usługi i nie kopiuj danych ponad minimum potrzebne do wykazania problemu.

Jak zgłosić

Bezpieczeństwo techniczne:

Dane osobowe / RODO:

Możesz też użyć formularza kontaktowego. Nie dołączaj poufnego pliku, hasła ani tokenu sesji; najpierw uzgodnimy bezpieczny sposób przekazania dowodu.

Stan zabezpieczeń

Kontrole opisujemy konkretnie i aktualizujemy wraz z usługą.

Ostatni przegląd opisu: 28 sierpnia 2026 r. Wdrożenie płatności, nowego dostawcy albo istotnej funkcji wymaga ponownej oceny ryzyka i aktualizacji dokumentacji.

HTTPS i kontrola sesjiaktywnePrywatny magazyn i walidacja PDFaktywneAutomatyczne usuwanie goścido 2 godzinAI ograniczone do wybranej treściaktywnePłatności Przelewy24przed uruchomieniemNiezależne testy penetracyjnezalecane cyklicznie