Tools.4PDF.Net
隐私政策
介绍 Tools.4PDF.Net 在在线 PDF 工具会话中如何接收、处理、保护和删除文件。
最后更新:2026年9月8日本说明的适用范围
本页面说明 Tools.4PDF.Net 为提供 PDF 工具会接收哪些数据、数据如何与匿名会话关联,以及访问权限何时失效。这是服务运行说明,不构成法律建议,也不会在明确列出的内容之外增加任何法律保证。
如果您为机构、客户或其他人处理文档,必须在上传前确认自己的义务。工具能够处理文件,并不表示您有权提供其中的数据。
接收的数据
使用工具时,服务会接收您选择的文件、处理选项以及完成任务所需的技术数据。签名的 HttpOnly Cookie 用于识别匿名会话。目前服务不要求提供姓名或用户账户。
PDF 密码和用于遮盖内容的短语会先加密,再随任务保存。这些值只会在处理过程中解密。
技术数据可能包括文件类型、大小、任务状态、处理错误和验证请求所需的信息。存储区中的 object 名称不会直接采用用户提供的文件名。请勿在文件名中加入任务不需要的敏感信息。
处理目的与方式
文件数据仅用于验证格式、执行请求的任务、提供状态和结果、排查错误以及维护服务安全运行。文档内容不会用于广告。
服务器负责 PDF 的转换、OCR、整理、编辑或保护。处理量较大的任务会进入队列,轮到该任务时,Worker 会读取文件和必要选项。浏览器因此可以跟踪状态,不必在设备上维持整个处理过程。
- 处理前检查文件大小、MIME 和格式签名。
- 执行用户选择的任务和选项。
- 生成结果文件,供当前会话在允许的期限内下载。
- 记录界面说明结果所需的状态或错误。
匿名会话与 Cookie
当前工具无需账户。会话 Cookie 使用 HttpOnly、SameSite=Lax 属性并带有签名,服务器据此确认任务属于您的浏览器会话。HttpOnly 可以限制页面中的 JavaScript 读取 Cookie,签名则有助于发现值被篡改。Cookie 无法保护被错误分享的链接,因此您仍需保护所用设备和会话。
如果您阻止或删除 Cookie,会话可能无法识别已创建的任务。这样可能无法查看状态、下载结果或通过界面请求删除。匿名会话只表示服务不要求账户身份,系统运行期间仍可能存在技术数据。
签名链接与访问控制
浏览器通过有效期较短的签名 URL 上传和下载文件。每个 URL 只在指定时间内授予相关操作和 object 的权限。API 也会先验证会话,再显示状态、创建下载链接或删除任务。
请勿发布、转发或把仍然有效的链接保存在他人可以访问的位置。如果怀疑链接已泄露,请在仍有访问权限时通过界面删除任务,并停止分享该链接。
敏感选项的保护
用于加密、解密或签署 PDF 的密码以及相关敏感短语,在写入数据库前会使用 AES-256-GCM 保护。Worker 只在执行任务时解密。这样可以降低随任务保存的值遭到泄露的风险,但无法消除在线处理数据的全部风险。
如果任务并非确实需要,请勿上传私钥。仅测试数字签名流程时,建议使用测试证书。下载结果后,请检查保护权限,并删除设备上不再需要的副本。
存储、失效与删除
输入文件和处理结果保存在私有存储区,不会放入公开网页目录。任务访问权限会在一小时后失效。这段时间仅用于处理和下载结果,不是文档存储或备份承诺。
清理程序每五分钟定期运行。因此,实际删除时间可能比失效时间稍晚,系统存在队列时尤其如此。如果会话仍能识别任务,您也可以在完成后通过界面删除任务。
请在失效前将需要保留的结果下载到设备。不要把 Tools.4PDF.Net 用作唯一的文档存储位置。您需要保留原文件和符合自身需求的副本。
您的选择与责任
您决定上传哪些文件、应用哪些选项以及是否继续使用处理结果。发送数据前,请考虑其敏感程度,删除不需要的页面,并确认自己有权处理其中的内容。
- 请勿上传不属于您或您无合法权限处理的文档。
- 请勿分享会话 Cookie、签名链接、密码或数字证书。
- 保留原文件,并在用于重要资料前仔细检查结果。
- 完成后删除任务,或关闭会话并等待自动失效机制清理。
限制与数据问题
在线系统无法保证完全避免故障、软件错误或意外访问。上述措施用于降低风险并限制访问时间,不代表合规认证、安全徽章或绝对保证。
如需咨询数据问题或报告隐私问题,请联系 support@4pdf.net。请说明工具名称、大致时间和错误代码(如有),但不要附上真实文档、密码或仍然有效的下载链接。
