Безопасность в File2Format
Как мы защищаем ваши загрузки файлов, поддерживаем безопасные соединения и обеспечиваем сохранность данных.
Защита ваших файлов
Безопасность и конфиденциальность являются основными требованиями для цифровых утилит. В File2Format мы внедряем практические инженерные меры для защиты ваших файлов на протяжении всего цикла загрузки, обработки и скачивания.
Безопасное зашифрованное соединение HTTPS
Весь трафик между вашим веб-браузером и File2Format шифруется с использованием стандарта Transport Layer Security (TLS/HTTPS). Это гарантирует, что файлы, метаданные и коммуникации API не могут быть перехвачены, отслежены или изменены во время передачи по общедоступным или ненадёжным сетям.
Браузерная и изолированная обработка
Когда это технически возможно, инструменты обрабатывают файловые задачи локально в памяти вашего браузера. Для конвертаций, требующих серверных библиотек (таких как сложный парсинг документов или извлечение ZIP), обработка происходит в изолированных временных каталогах на защищённых серверах.
Файлы никогда не открываются для публичных каталогов, неаутентифицированного доступа или внешних индексных баз данных.
Автоматическое удаление файлов через 15 минут
Мы применяем строгую политику хранения данных: временные файлы, созданные во время сеансов конвертации, автоматически удаляются из серверного хранилища в течение 15 минут после создания.
Наш автоматический планировщик очистки регулярно удаляет просроченные временные файлы, гарантируя отсутствие остаточных пользовательских документов или изображений на диске.
Безопасность стороннего облачного выбора
Наши интеграции импорта файлов из Google Drive и Dropbox используют официальные, токенизированные OAuth-средства выбора.
Когда вы выбираете облачный файл, File2Format получает доступ только к этому конкретному элементу, выбранному пользователем. Мы никогда не запрашиваем полные разрешения учётной записи, не читаем другие файлы в вашем облачном хранилище и не храним токены доступа к облаку.
Защитный код и безопасность зависимостей
Мы поддерживаем строгую проверку ввода на сервере, проверки MIME-типов и защиту от XML-сущностей (XXE) во всех парсерах документов для защиты от вредоносных загрузок файлов. Мы регулярно обновляем серверные пакеты и зависимости PHP для устранения потенциальных уязвимостей безопасности.
Сообщение о проблеме безопасности
Мы приветствуем ответственное раскрытие уязвимостей безопасности. Если вы обнаружили потенциальную ошибку безопасности или проблему на File2Format, напишите нам напрямую по адресу support@file2format.com.
Пожалуйста, включите чёткие шаги для воспроизведения уязвимости. Мы оперативно рассматриваем все сообщения о безопасности и работаем над устранением подтверждённых проблем.