Szyfrowany transfer
Połączenie produkcyjne korzysta z HTTPS/TLS. Pliki robocze trafiają do prywatnego magazynu poza publicznym katalogiem WWW.
Przetwarzamy plik wyłącznie po to, aby wykonać wybraną operację. Nie używamy jego treści do reklamy, profilowania ani trenowania modeli. Funkcja AI wysyła tylko treść, którą świadomie wybierzesz.
Połączenie produkcyjne korzysta z HTTPS/TLS. Pliki robocze trafiają do prywatnego magazynu poza publicznym katalogiem WWW.
Sesję bez Konta usuwamy najpóźniej po 2 godzinach. Dokument na Koncie zostaje do usunięcia przez użytkownika lub terminu Planu.
Użytkownik może usunąć pojedynczy Dokument albo całe Konto wraz z dokumentami i powiązaniami logowania.
Jednorazowa operacja nie wymaga Konta. Serwis odrzuca pliki niespełniające limitów oraz ogranicza zbędne dane i dostęp.
Przeglądarka przesyła go przez TLS do odizolowanej sesji. Silnik dokumentów wykonuje polecenia, a gotowy wynik trafia wyłącznie do użytkownika mającego dostęp do tej sesji lub Konta.
Bezpieczeństwo nie opiera się na jednym mechanizmie. Poszczególne zabezpieczenia ograniczają skutki błędu, przejęcia odnośnika, złośliwego pliku lub automatycznego nadużycia.
Dokument otrzymuje kryptograficznie losowy, trudny do odgadnięcia identyfikator (co najmniej 128 bitów losowości). Każda operacja sprawdza przypisanie do Sesji gościa lub zalogowanego właściciela.
Pliki nie są zapisywane w katalogu publicznym. Katalogi i pliki mają ograniczone uprawnienia systemowe, a nazwy techniczne nie pochodzą bezpośrednio od nazwy przesłanej przez użytkownika.
Serwis kontroluje rozmiar do 100 MB, rozszerzenie, MIME i sygnaturę PDF. Stosuje limity częstotliwości i oddziela warstwę WWW od procesu analizującego dokument.
Hasła są przechowywane jako adaptacyjne skróty kryptograficzne, nie jako tekst jawny. Cookies sesji są oznaczone Secure, HttpOnly i SameSite=Lax; formularze chronią tokeny CSRF.
Nagłówki ograniczają osadzanie strony, błędne rozpoznanie typu zawartości i wyciek adresu odsyłającego. Edytka zaleca aktualną przeglądarkę oraz zaufane urządzenie.
Mechanizm czyszczenia usuwa wygasłe Sesje gościa. Zdarzenia techniczne i bezpieczeństwa są ograniczane czasowo i służą diagnostyce, ochronie oraz wyjaśnianiu incydentów.
Do analizy i eksportu używamy lokalnych komponentów PDF.js, Apache PDFBox i Tesseract OCR. Cały plik nie trafia do zewnętrznego API AI. Dopiero po użyciu asystenta wysyłamy zaznaczony tekst albo wpisany opis nowego dokumentu.
Edytka nie jest usługą szyfrowania end-to-end. Silnik na serwerze musi odczytać Dokument, aby go edytować, rozpoznać tekst lub przekonwertować. Nie deklarujemy także indywidualnego szyfrowania każdego pliku „w spoczynku”; ochronę zapewniają przede wszystkim izolacja, uprawnienia, kontrola dostępu i krótka retencja.
Żaden system internetowy nie daje absolutnej gwarancji. Nie przesyłaj materiałów niejawnych lub takich, których regulacje sektorowe wymagają certyfikowanego środowiska, bez własnej oceny ryzyka i odrębnego uzgodnienia. Zawsze zachowaj oryginał. Edytka nie jest archiwum ani systemem kopii zapasowej użytkownika.
Podpis rysowany, wpisany lub wgrany w Edytce jest elementem wizualnym dokumentu. Nie jest automatycznie kwalifikowanym podpisem elektronicznym ani gwarancją tożsamości podpisującego.
Zapłatę będzie obsługiwać PayPro S.A. pod marką Przelewy24. Edytka otrzyma identyfikator, kwotę i status transakcji, ale nie pełny numer karty ani CVV. Płatność cykliczna zostanie uruchomiona tylko po osobnej, wyraźnej akceptacji i użyje technicznego tokenu lub aliasu dostawcy.
Podaj adres strony, czas, kroki odtworzenia i możliwy skutek. Nie testuj na cudzych Dokumentach, nie przeciążaj usługi i nie kopiuj danych ponad minimum potrzebne do wykazania problemu.
Bezpieczeństwo techniczne:
Dane osobowe / RODO:
Możesz też użyć formularza kontaktowego. Nie dołączaj poufnego pliku, hasła ani tokenu sesji; najpierw uzgodnimy bezpieczny sposób przekazania dowodu.
Ostatni przegląd opisu: 28 sierpnia 2026 r. Wdrożenie płatności, nowego dostawcy albo istotnej funkcji wymaga ponownej oceny ryzyka i aktualizacji dokumentacji.