Sicurezza su File2Format
Come proteggiamo i tuoi caricamenti di file, manteniamo connessioni sicure e salvaguardiamo i dati.
Proteggere i Tuoi File
Sicurezza e privacy sono requisiti fondamentali per le utilità digitali. Su File2Format, implementiamo misure ingegneristiche pratiche per proteggere i tuoi file durante l'intero ciclo di caricamento, elaborazione e download.
Trasporto Crittografato HTTPS Sicuro
Tutto il traffico tra il tuo browser web e File2Format è crittografato utilizzando Transport Layer Security (TLS/HTTPS) di livello industriale. Questo garantisce che file, metadati e comunicazioni API non possano essere intercettati, monitorati o alterati in transito su reti pubbliche o non fidate.
Elaborazione Basata su Browser e Isolata
Ogni volta che tecnicamente possibile, gli strumenti elaborano le attività dei file localmente nella memoria del tuo browser. Per le conversioni che richiedono librerie lato server (come il parsing di documenti complessi o l'estrazione ZIP), l'elaborazione avviene all'interno di directory temporanee isolate su server potenziati.
I file non vengono mai esposti a directory pubbliche, accessi non autenticati o indici di database esterni.
Cancellazione Automatica dei File in 15 Minuti
Applichiamo una politica di conservazione dei dati rigorosa: i file temporanei generati durante le sessioni di conversione vengono automaticamente eliminati dall'archivio del server entro 15 minuti dalla creazione.
Il nostro worker di pulizia automatica elimina regolarmente i file temporanei scaduti, assicurando che nessun documento o immagine residuo degli utenti rimanga su disco.
Sicurezza dei Selettori Cloud di Terze Parti
Le nostre integrazioni di importazione file da Google Drive e Dropbox utilizzano selettori OAuth ufficiali e tokenizzati.
Quando selezioni un file cloud, File2Format riceve accesso solo all'elemento specifico scelto dall'utente. Non richiediamo mai autorizzazioni complete dell'account, non leggiamo altri file nel tuo cloud storage né memorizziamo token di accesso cloud.
Sicurezza del Codice e delle Dipendenze
Manteniamo una rigorosa convalida degli input del server, controlli dei tipi MIME e protezioni XML Entity (XXE) in tutti i parser di documenti per difenderci da caricamenti di file dannosi. Aggiorniamo regolarmente i pacchetti del server e le dipendenze PHP per affrontare potenziali vulnerabilità di sicurezza.
Segnalare un Problema di Sicurezza
Accogliamo con favore la divulgazione responsabile delle vulnerabilità di sicurezza. Se scopri un potenziale bug di sicurezza o un problema su File2Format, contattaci direttamente a support@file2format.com.
Includi passaggi chiari per riprodurre la vulnerabilità. Esaminiamo prontamente tutte le segnalazioni di sicurezza e lavoriamo per risolvere i problemi verificati.