Безопасен ли iHatePDF? Как мы защищаем ваши файлы
Загружая документ в любой онлайн-сервис, вы доверяете свой файл этой компании. Договор, который вы ещё не подписали. Банковскую выписку. Медицинскую карту. Черновик диссертации. Это не те файлы, которые хочется оставлять на чужом сервере, заносить в базу данных или отдавать на обучение AI. Вопрос о том, безопасно ли пользоваться сервисом, задавать справедливо, и мы хотим ответить на него прямо.
Да, iHatePDF безопасен. На самом деле здесь работают две модели приватности, в зависимости от инструмента. Многие PDF-инструменты выполняются целиком в браузере, то есть ваш файл вообще не покидает устройство. Более тяжёлые инструменты (сжатие, OCR, конвертация форматов, AI-функции) работают на нашем сервере с шифрованием HTTPS и автоматическим удалением по окончании сеанса. В этой статье разбираем обе модели, что каждый инструмент делает с вашим файлом и чего iHatePDF не делает никогда.
- Многие инструменты работают целиком в браузере, ваш файл никогда не покидает устройство
- Серверные инструменты используют шифрование HTTPS при каждой передаче файла
- Автоудаление в конце сессии для любого файла, обработанного на сервере
- Без обучения AI на ваших файлах, никогда
- Без проверки людьми, ни один сотрудник не открывает ваши документы
- Соответствие GDPR по умолчанию, а не добавлена задним числом
- Без обязательной регистрации, персональных данных собирается меньше, чем у конкурентов
Две модели приватности: в браузере и на сервере
Не каждому инструменту для PDF нужно куда-то отправлять ваш файл. Инструменты iHatePDF делятся на две категории по тому, что каждому из них реально требуется.
Браузерные инструменты (файл не покидает устройство)
Постраничные операции с PDF выполняются полностью в вашем браузере с помощью JavaScript-библиотек, работающих на вашем компьютере. Файл читается, изменяется и сохраняется, ни разу не отправляясь на наш сервер. Даже в нашей собственной инфраструктуре не остаётся никаких следов существования этих файлов. К этой категории обычно относятся инструменты:
- Объединить PDF (объединение файлов)
- Разделить PDF (извлечение страниц)
- Повернуть PDF
- Удалить страницы
- Упорядочить PDF (изменение порядка)
- Обрезать PDF
- Добавление номеров страниц
- Водяной знак PDF
- JPG в PDF (базовая конвертация изображений в PDF)
Это максимально строгая модель приватности. Ваш файл никуда не загружается, не обрабатывается удалённо и не появляется в наших логах. Если отключить интернет сразу после загрузки страницы, эти инструменты продолжат работать.
Серверные инструменты (файлы передаются по HTTPS и удаляются в конце сессии)
Некоторые операции слишком тяжёлые, чтобы выполнять их в браузере. Такие инструменты загружают ваш файл на наш сервер по HTTPS, обрабатывают его, возвращают результат и удаляют файл в конце сессии. К этой категории обычно относятся инструменты:
- Сжать PDF (тяжёлое перекодирование изображений)
- OCR PDF (распознавание текста на отсканированных изображениях)
- PDF в Word, PDF в Excel, PDF в PowerPoint (движки преобразования форматов)
- Word в PDF, Excel в PDF, PowerPoint в PDF (конвертация форматов Office)
- HTML в PDF (отрисовка браузером на стороне сервера)
- Чат с PDF, Оптимизация резюме ИИ (вызовы LLM API)
Для этих инструментов действует описанный ниже жизненный цикл. Файлы шифруются при передаче, обрабатываются только ради запрошенной вами операции, возвращаются вам и удаляются автоматически.
Что происходит с вашим файлом (для серверных инструментов)
- Загрузка по шифрованному каналу. Браузер передаёт файл по HTTPS (TLS) в зашифрованном виде. Ни устройства в вашей сети, ни провайдер, ни кто-либо ещё на пути следования не смогут прочитать содержимое.
- Обработка на нашем сервере. Файл временно попадает на наш сервер, чтобы нужная операция могла выполниться. Именно этот шаг делает браузерные инструменты возможными: тяжёлые вычисления идут на сервере, а не сажают батарею вашего устройства.
- Возвращается вам. Готовый результат возвращается в ваш браузер по HTTPS для скачивания или сохранения в облако.
- Автоматическое удаление. По окончании сеанса файл и результат его обработки удаляются автоматически. Ничего не остаётся. Ни архивов, ни резервных копий пользовательских файлов, ни долговременного хранения.
Чего iHatePDF не делает
- Мы не обучаем модели AI на ваших файлах. Ни на наших моделях, ни на сторонних. Файлы обрабатываются и удаляются, а не собираются для машинного обучения.
- Мы не позволяем сотрудникам просматривать файлы пользователей. У нас нет внутреннего портала, через который сотрудники могли бы открывать пользовательские документы. Ваши файлы нам недоступны для поиска.
- Для разовых задач аккаунт не нужен. Многие конкуренты требуют регистрации даже для базовых инструментов и собирают email, а иногда и платёжные данные, привязанные к профилю. iHatePDF собирает только необходимое, а для большинства пользователей это не более чем сам файл, в браузерных же инструментах и того меньше.
- Мы не анализируем содержимое файлов в рекламных целях. Реклама на страницах бесплатных инструментов подбирается по контексту (по типу инструмента, а не по содержимому вашего файла).
- Мы не продаём данные пользователей. Мы зарабатываем на платных тарифах и обычной рекламе, а не на торговле данными.
- У нас нет скрытых трекеров, которые читают содержимое ваших файлов. Файлы остаются на сервере обработки, отдельно от любых систем аналитики.
HTTPS и шифрование при передаче
Каждая страница iHatePDF и каждая передача файла на сервер идут по HTTPS (TLS), тому же протоколу шифрования, который используют онлайн-банки, медицинские порталы и государственные сервисы. Проверьте сами: посмотрите в адресной строке браузера на значок замка и префикс «https://». Ни один инструмент iHatePDF не работает по незащищённому HTTP.
HTTPS защищает от тех, кто следит за трафиком между вами и нашим сервером: любителей подсматривать в публичном Wi-Fi, инспекции на стороне провайдера, атак на уровне сети. От недобросовестного сервиса он не защищает, поэтому остальная часть этой статьи тоже важна.
Соответствие GDPR по умолчанию
GDPR это европейская нормативная база по защите персональных данных, которую считают мировым эталоном прав пользователей. iHatePDF следует принципам GDPR как осознанному выбору с самого начала:
- Минимизация данных. Мы собираем минимум данных. Для браузерных инструментов, вообще ничего. Для серверных, только загруженный вами файл, который затем удаляется.
- Ограничение цели обработки. Файлы обрабатываются только ради той операции, которую вы запросили. Их не анализируют для других целей и не передают третьим лицам.
- Ограничение хранения. Файлы хранятся ровно столько, сколько нужно для обработки, а затем удаляются автоматически.
- Право на удаление. Заложено в самой конструкции. Файлы удаляются в конце сессии. Владельцы аккаунтов могут в любой момент удалить аккаунт вместе со всеми данными.
- Прозрачность. Принципы конфиденциальности написаны понятным языком, а не спрятаны в юридических формулировках.
А как насчёт импорта из облака (Google Drive, Dropbox, OneDrive)?
При подключении облачного аккаунта используется OAuth, стандартный протокол безопасности, которым пользуются сами Google, Microsoft и Dropbox. iHatePDF никогда не видит ваш пароль, только выданный облачным сервисом токен доступа, который позволяет прочитать выбранные вами файлы. Отозвать доступ можно в любой момент в настройках облачного сервиса. Смотрите руководство по интеграции с облаком где есть подробности и прямые ссылки для отзыва доступа.
Как проверить безопасность самому
- Проверьте значок замка. На каждой странице должен быть HTTPS с действующим сертификатом. Если это не так, инструментом пользоваться не стоит.
- Загляните во вкладку Network. Откройте инструменты разработчика в браузере (F12) и понаблюдайте за вкладкой Network во время работы. У браузерных инструментов вы не увидите ни одного запроса на загрузку файла. У серверных увидите передачу по HTTPS без каких-либо сторонних адресов.
- Попробуйте получить файл с сервера после завершения сеанса. Запомните URL готового результата, вернитесь позже и попробуйте его открыть. Вы не получите ничего, потому что файла больше нет.
Подходит ли для конфиденциальных документов?
iHatePDF регулярно пользуются те, кто работает с по-настоящему важными документами:
- Юристы. Договоры, приложения, судебные документы, скрытие конфиденциальных сведений.
- Финансовые консультанты и бухгалтеры. Выписки, налоговые документы, пакеты для аудита.
- HR и подбор персонала. Резюме, офферы, кадровые анкеты.
- Медицинские кабинеты. Анкеты пациентов, отсканированные карты (с учётом требований местного законодательства).
- Студенты и исследователи. Черновики диплома, отсканированная литература, подписанные бланки.
- Малый бизнес. Договоры с клиентами, счета, внутренние документы.
Для строго регулируемых процессов (HIPAA, SEC, материалы под грифом) сначала проверьте, допускает ли конкретный режим соответствия облачную обработку у стороннего поставщика в принципе, независимо от того, кто этот поставщик. Такое решение зависит от юрисдикции и отрасли.
Частые вопросы
Какие инструменты iHatePDF работают в браузере, а какие на вашем сервере?
Операции со страницами (объединение, разделение, поворот, перестановка, удаление страниц, обрезка, нумерация, водяные знаки, простая конвертация изображений в PDF) выполняются целиком в вашем браузере. Для них файл не покидает устройство. Более тяжёлые операции, которым нужны специализированные движки или модели AI (сжатие, OCR, конвертация в Word, Excel и PowerPoint и обратно, HTML в PDF, «Чат с PDF», AI-оптимизация резюме), обрабатываются на нашем сервере по HTTPS, а по окончании сессии файлы удаляются.
Безопасно ли загружать конфиденциальные документы в iHatePDF?
Да. В серверных инструментах файлы передаются по HTTPS (шифрование при передаче), обрабатываются на нашем сервере в течение вашей сессии, а затем удаляются автоматически. Мы не храним файлы сколько-нибудь долго, не используем их для обучения AI, и ни один сотрудник их не открывает и не изучает. В браузерных инструментах файл вообще никуда не загружается. Безопасно для договоров, финансовой отчётности, медицинских документов и прочих конфиденциальных материалов.
Как быстро удаляются мои файлы?
Браузерные инструменты вообще не загружают ваш файл, поэтому удалять на нашей стороне нечего. Серверные инструменты удаляют файлы автоматически в конце сессии, обычно через считаные минуты после того, как вы скачали результат. Ничего не остаётся.
Могут ли сотрудники iHatePDF видеть мои документы?
Нет. Никаких внутренних проверок, ручных просмотров и чтения ваших файлов людьми. Инструменты работают автоматически, и файл возвращается к вам. У нас попросту нет системы, которая позволила бы сотрудникам просматривать пользовательские файлы, даже если бы им захотелось.
Используете ли вы мои файлы для обучения AI?
Нет. Ни один ваш файл не используется для обучения моделей ИИ, ни наших, ни чужих. Это касается всех инструментов, включая Chat with PDF, который использует документ только для ответов на ваши вопросы в текущем сеансе и никогда как обучающие данные.
Нужен ли аккаунт, чтобы пользоваться iHatePDF?
Нет. Все инструменты работают бесплатно и без учётной записи для документов обычного размера. Регистрация нужна только ради больших лимитов на пакетную обработку. Поскольку мы не требуем регистрации, мы собираем меньше персональных данных, чем конкуренты, которые просят почту и создание аккаунта ради базовых операций.
iHatePDF безопаснее, чем установка PDF-программы?
Другая модель угроз. Настольные программы держат файлы локально, но добавляют риски установки, уязвимости в самом ПО и механизмы обновления, которые тоже бывают вектором атаки. У браузерных сервисов нет установочного следа, и они обновляются сами. iHatePDF идёт дальше: многие операции выполняются целиком в вашем браузере, поэтому файл не покидает компьютер, хотя сервис и работает через сайт.
Как iHatePDF выглядит на фоне Adobe и Smallpdf по части безопасности?
Все трое используют шифрование HTTPS при передаче. Adobe и Smallpdf обрабатывают всё на своих серверах и требуют регистрации для многих функций. iHatePDF выполняет многие инструменты полностью в вашем браузере (загрузки на сервер вообще нет) и не требует регистрации для одиночных задач, а значит, собирает заметно меньше данных. Ни один из трёх сервисов не использует ваши файлы для обучения AI.
А если в моей стране строгие законы о защите данных?
iHatePDF построен на принципах GDPR, одного из самых строгих режимов защиты персональных данных в мире. Если сервис отвечает принципам GDPR, он, как правило, удовлетворяет и большинству других крупных режимов (британскому GDPR, калифорнийскому CCPA, канадскому PIPEDA, бразильскому LGPD).
Как вы зарабатываете, если всё бесплатно?
iHatePDF существует за счёт необязательных платных аккаунтов (они дают более высокие лимиты на пакеты и дополнительные возможности) и ненавязчивой рекламы на страницах бесплатных инструментов. Мы не продаём пользовательские данные, не анализируем загруженные файлы для рекламного таргетинга, а сами объявления привязаны к содержанию страницы, а не к вашим документам.
Как проверить эти утверждения?
Есть три способа. Проверьте замок HTTPS в адресной строке браузера. Для инструментов, работающих в браузере, откройте инструменты разработчика и следите за вкладкой Network во время работы: запросов на загрузку файла вы не увидите. Для серверных инструментов после завершения сессии попробуйте получить обработанный файл, и вы не получите ничего.
Многие инструменты работают прямо в браузере, серверные удаляют файлы в конце сессии, обучения AI нет, регистрация не нужна.
Все инструменты →