Tools.4PDF.Net
Keamanan dan pemrosesan file
Informasi tentang langkah teknis yang digunakan Tools.4PDF.Net untuk memisahkan sesi, melindungi tautan, dan membersihkan data PDF.
Terakhir diperbarui: 08/09/2026Model dan cakupan pemrosesan
Tools.4PDF.Net memproses PDF di server. Dalam sesi anonim, browser membuat tugas, mengunggah file, memantau status, dan menerima tautan hasil setelah worker selesai. Tugas berat dimasukkan ke antrean khusus agar antarmuka tetap dapat digunakan selama pemrosesan.
Halaman ini menjelaskan langkah teknis yang sedang digunakan. Isinya tidak menyatakan bahwa sistem kebal terhadap serangan dan tidak memberikan sertifikasi TLS, lencana kepatuhan, atau jaminan hukum yang belum dipublikasikan dan diverifikasi oleh layanan.
Pemisahan sesi dan kontrol akses
Setiap tugas terikat pada satu sesi anonim. API memeriksa sesi sebelum menampilkan status, membuat tautan unduh, atau menghapus tugas. File tidak disimpan dalam direktori publik.
Cookie sesi bersifat HttpOnly dan SameSite=Lax serta ditandatangani. Tanda tangan membantu server mendeteksi cookie yang diubah, sedangkan HttpOnly membatasi akses dari JavaScript di halaman. Pengguna tidak memerlukan akun untuk alat yang tersedia saat ini, tetapi tetap harus melindungi perangkat dan sesi browsernya.
- Tautan unggah dan unduh ditandatangani serta memiliki masa berlaku singkat.
- Nama objek penyimpanan tidak menggunakan nama file pengguna secara langsung.
- API memeriksa ukuran, MIME, dan tanda tangan format sebelum pemrosesan.
- Hak untuk melihat status, membuat tautan, dan menghapus tugas diperiksa berdasarkan sesi.
File, tautan, dan siklus hidup data
File masukan dan hasil berada di area penyimpanan privat. URL bertanda tangan hanya memberikan izin untuk objek dan tindakan terkait selama waktu tertentu. File tidak menjadi sumber daya publik. Jangan teruskan URL unggah atau unduh yang masih berlaku kepada orang lain.
Akses ke tugas kedaluwarsa setelah satu jam. Proses pembersihan berjalan setiap lima menit, sehingga penghapusan fisik dapat terjadi sedikit setelah masa akses berakhir, terutama saat ada antrean. Mekanisme ini membatasi masa penyimpanan untuk keperluan tugas, tetapi pengguna tetap perlu menghapus tugas setelah selesai.
Perlindungan data sensitif
Kata sandi untuk mengenkripsi, mendekripsi, atau menandatangani PDF dilindungi dengan AES-256-GCM sebelum ditulis ke basis data. Worker hanya mendekripsi data tersebut saat menjalankan tugas.
Enkripsi nilai sensitif saat disimpan mengurangi dampak jika penyimpanan diakses tanpa izin. Mengirim informasi rahasia melalui layanan online tetap memiliki risiko. Berikan hanya pilihan yang diperlukan untuk tugas, jangan kirim kata sandi melalui email bantuan, dan gunakan sertifikat pengujian saat memeriksa alur penandatanganan digital.
Pemeriksaan masukan dan keandalan hasil
Sebelum pemrosesan, API memeriksa ukuran, MIME, dan tanda tangan format untuk menolak sebagian masukan yang tidak sesuai. Pemeriksaan ini merupakan satu lapisan pertahanan, bukan bukti bahwa setiap file yang diterima aman atau bebas kesalahan.
PDF dapat memuat struktur yang rumit, font tertanam, gambar, formulir, tanda tangan, atau data yang rusak. Hasil OCR, konversi, perbaikan, kompresi, dan penandatanganan digital dapat berbeda pada setiap file. Pengguna harus membuka dan memeriksa keluaran sebelum menggunakannya untuk berkas hukum, penyimpanan jangka panjang, atau proses penting.
- Simpan file asli dan satu salinan cadangan sebelum mengedit.
- Unggah hanya halaman dan data yang diperlukan untuk tugas.
- Periksa konten, urutan halaman, kemampuan pencarian, dan izin perlindungan setelah pemrosesan.
- Jangan gunakan Tools.4PDF.Net sebagai tempat penyimpanan atau satu-satunya salinan.
Tanggung jawab dan batasan keamanan
Tidak ada sistem online yang dapat menghilangkan seluruh risiko. Jangan unggah kunci privat atau dokumen di luar kebutuhan tugas. Untuk penandatanganan digital, gunakan sertifikat pengujian jika Anda hanya memeriksa prosesnya.
Anda bertanggung jawab melindungi perangkat, browser, cookie sesi, dan file yang telah diunduh; memastikan bahwa Anda berhak memproses dokumen; tidak membagikan tautan bertanda tangan; serta menghapus tugas saat tidak lagi diperlukan. Jika dokumen memerlukan kontrol khusus, tentukan terlebih dahulu apakah layanan online sesuai sebelum mengunggahnya.
Informasi keamanan ini menjelaskan cara kerja layanan. Isinya bukan nasihat hukum, penilaian risiko khusus untuk suatu organisasi, atau janji bahwa langkah tertentu cocok untuk semua jenis data.
Melaporkan insiden atau kerentanan
Laporkan masalah keamanan melalui support@4pdf.net. Cantumkan nama alat, waktu pengamatan, browser, kode kesalahan, dan langkah untuk mengulang masalah dengan file contoh yang tidak sensitif. Jangan lampirkan dokumen asli, kata sandi, kunci privat, sertifikat digital, atau tautan unduh yang masih berlaku.
Jangan mengeksploitasi sistem melebihi batas yang diperlukan untuk membuktikan masalah, mengakses data sesi lain, mengganggu antrean, atau memublikasikan rincian yang dapat membahayakan pengguna sebelum masalah ditinjau. Laporan dinilai berdasarkan tingkat keparahan dan kemudahan untuk mengulang masalah. Layanan tidak memublikasikan waktu tanggapan yang tetap.
