Tools.4PDF.Net
Sécurité et traitement des fichiers
Informations sur les mesures techniques employées par Tools.4PDF.Net pour isoler les sessions, protéger les liens et supprimer les données PDF.
Dernière mise à jour : 08/09/2026Modèle et périmètre du traitement
Tools.4PDF.Net traite les PDF sur le serveur. Pendant une session anonyme, le navigateur crée une tâche, importe le fichier, suit son état et reçoit un lien vers le résultat lorsque le worker a terminé. Les tâches lourdes sont placées dans une file dédiée afin que l’interface reste disponible pendant le traitement.
Cette page décrit les mesures techniques actuellement utilisées. Elle n’affirme pas que le système est invulnérable et ne fournit aucune certification TLS, aucun label de conformité ni aucune garantie juridique que le service n’aurait pas publiés et vérifiés.
Isolation des sessions et contrôle des accès
Chaque tâche appartient à une session anonyme. L’API vérifie la session avant d’afficher l’état, de créer un lien de téléchargement ou de supprimer une tâche. Les fichiers ne se trouvent pas dans un répertoire public.
Le cookie de session est HttpOnly, SameSite=Lax et signé. Sa signature permet au serveur de détecter une modification, tandis que HttpOnly limite l’accès depuis le JavaScript de la page. Les outils actuels ne nécessitent pas de compte, mais chaque utilisateur doit protéger son appareil et sa session de navigation.
- Les liens d’importation et de téléchargement sont signés et de courte durée.
- Le nom de l’objet stocké ne reprend pas directement le nom du fichier de l’utilisateur.
- L’API vérifie la taille, le type MIME et la signature de format avant le traitement.
- Les droits permettant de consulter l’état, de créer un lien et de supprimer une tâche sont vérifiés pour chaque session.
Fichiers, liens et cycle de vie des données
Les fichiers d’entrée et les résultats se trouvent dans un espace de stockage privé. Une URL signée autorise uniquement l’opération sur l’objet concerné pendant une période donnée. Le fichier ne devient pas une ressource publique. Ne transmettez à personne une URL d’importation ou de téléchargement encore valide.
L’accès à une tâche expire après une heure. Le nettoyage s’exécute toutes les cinq minutes. La suppression physique peut donc intervenir peu après l’expiration, surtout lorsqu’une file d’attente est en cours de traitement. Ce mécanisme limite la durée de conservation nécessaire à la tâche, mais ne remplace pas sa suppression par l’utilisateur une fois l’opération terminée.
Protection des données sensibles
Les mots de passe utilisés pour chiffrer, déchiffrer ou signer un PDF sont protégés par AES-256-GCM avant leur enregistrement dans la base de données. Le worker ne les déchiffre qu’au moment d’exécuter la tâche.
Le chiffrement des valeurs sensibles enregistrées réduit les conséquences d’un accès involontaire aux données stockées. La transmission d’informations confidentielles à un service en ligne reste risquée. Fournissez uniquement les options nécessaires à la tâche, n’envoyez pas de mot de passe à l’assistance par e-mail et utilisez un certificat de test pour vérifier la procédure de signature numérique.
Vérification des entrées et fiabilité des résultats
Avant le traitement, l’API vérifie la taille, le type MIME et la signature de format afin de refuser certaines entrées non conformes. Cette mesure constitue une protection, mais ne prouve pas que tout fichier accepté est sûr ou exempt d’erreurs.
Un PDF peut contenir une structure complexe, des polices incorporées, des images, des formulaires, des signatures ou des données corrompues. Les résultats de la reconnaissance optique de caractères, de la conversion, de la réparation, de la compression et de la signature numérique peuvent varier selon le fichier. Ouvrez et vérifiez le résultat avant de l’utiliser dans un dossier juridique, un archivage de longue durée ou une procédure importante.
- Conservez l’original et une copie de sauvegarde avant toute modification.
- Importez uniquement les pages et les données nécessaires à la tâche.
- Après le traitement, vérifiez le contenu, l’ordre des pages, la possibilité d’effectuer une recherche et les autorisations de protection.
- Ne considérez pas Tools.4PDF.Net comme un espace de stockage ni comme votre seule copie.
Responsabilités et limites de sécurité
Aucun système en ligne n’élimine tous les risques. N’importez aucune clé privée ni aucun document dépassant les besoins de la tâche. Pour la signature numérique, utilisez un certificat de test si vous vérifiez seulement la procédure.
Vous devez protéger votre appareil, votre navigateur, votre cookie de session et les fichiers téléchargés, disposer du droit de traiter les documents, ne pas partager les liens signés et supprimer les tâches devenues inutiles. Si un document exige des contrôles particuliers, vérifiez qu’un service en ligne convient avant de l’importer.
Ces informations de sécurité décrivent le fonctionnement du service. Elles ne constituent ni un avis juridique, ni une évaluation des risques propre à une organisation, ni un engagement selon lequel une mesure donnée conviendrait à tous les types de données.
Signaler un incident ou une vulnérabilité
Signalez tout problème de sécurité à support@4pdf.net. Indiquez le nom de l’outil, l’heure de l’observation, le navigateur, le code d’erreur et les étapes permettant de reproduire le problème avec un fichier d’exemple non sensible. Ne joignez aucun document réel, mot de passe, clé privée, certificat numérique ou lien de téléchargement encore valide.
N’exploitez pas le problème au-delà de ce qui est nécessaire pour le démontrer, n’accédez pas aux données d’une autre session, ne perturbez pas la file d’attente et ne publiez aucun détail susceptible de mettre les utilisateurs en danger avant l’examen du problème. Les signalements sont évalués selon leur gravité et leur reproductibilité. Le service n’annonce aucun délai de réponse fixe.
