Tools.4PDF.Net

安全性與檔案處理

瞭解 Tools.4PDF.Net 用來隔離工作階段、保護連結及清理 PDF 資料的技術措施。

最後更新日期:2026/09/08

處理模式與範圍

Tools.4PDF.Net 在伺服器上處理 PDF。在匿名工作階段中,瀏覽器會建立工作、上傳檔案並追蹤狀態,待 Worker 完成後取得結果連結。繁重工作會送往專用佇列,讓介面在處理期間仍可正常運作。

本頁說明目前採用的技術措施。內容不表示系統不可能受到攻擊,也不提供服務尚未公布及驗證的 TLS 認證、合規標章或法律保證。

工作階段隔離與存取控制

每項工作都屬於一個匿名工作階段。API 會先檢查工作階段,才會顯示狀態、建立下載連結或刪除工作。檔案不會放在公開目錄。

工作階段 Cookie 具有 HttpOnly、SameSite=Lax 屬性並經過簽署。簽章有助於伺服器偵測遭竄改的 Cookie,HttpOnly 則會限制頁面端 JavaScript 存取 Cookie。目前的工具不要求使用者建立帳號,但使用者仍須保護自己的裝置與瀏覽器工作階段。

  • 上傳及下載連結都經過簽署,且有效期短。
  • 儲存物件名稱不會直接採用使用者的檔名。
  • API 會在處理前檢查檔案大小、MIME 與格式簽章。
  • 查看狀態、建立連結及刪除工作的權限會依工作階段檢查。

檔案、連結與資料生命週期

輸入檔案與處理結果會存放在私人儲存空間。簽署 URL 只會在指定時間內授權相關物件與操作,檔案不會成為公開資源。請勿將仍有效的上傳或下載 URL 轉寄給他人。

工作的存取權限會在一小時後失效。清理程序每五分鐘執行一次,因此實際刪除時間可能比失效時間稍晚,佇列中有工作時尤其如此。這項機制會限制工作資料的存在時間,但使用者完成工作後仍應自行刪除。

敏感資料保護

用於加密、解密或簽署 PDF 的密碼,會先以 AES-256-GCM 保護,再寫入資料庫。Worker 只會在執行工作時解密這些資料。

加密儲存中的敏感值,可以降低儲存資料遭非預期存取時的影響。透過線上服務傳送機密資訊仍有風險。請只提供工作需要的選項,不要透過支援信箱傳送密碼。測試數位簽署流程時,請使用測試憑證。

輸入檢查與結果可靠性

處理前,API 會檢查檔案大小、MIME 與格式簽章,拒絕部分不符要求的輸入。這是一層防護,不表示所有通過檢查的檔案都安全或沒有錯誤。

PDF 可能包含複雜結構、嵌入字型、圖片、表單、簽章或損毀資料。OCR、轉換、修復、壓縮與數位簽署的結果可能因檔案而異。將輸出檔案用於法律文件、長期保存或重要流程前,使用者必須開啟並檢查結果。

  • 編輯前保留原始檔案與一份備份。
  • 只上傳工作所需的頁面與資料。
  • 處理後檢查內容、頁面順序、可搜尋性與保護權限。
  • 不要將 Tools.4PDF.Net 當成儲存空間或唯一副本。

責任與安全限制

沒有任何線上系統能完全排除風險。請勿上傳工作不需要的私密金鑰或文件。如果只是測試數位簽署流程,請使用測試憑證。

您有責任保護裝置、瀏覽器、工作階段 Cookie 與下載的檔案,也必須確認自己有權處理文件、不分享簽署連結,並在不再需要時刪除工作。如果文件需要特殊控管,請在上傳前評估線上服務是否合適。

這份安全性資訊說明服務的運作方式。內容不是法律意見、特定組織的風險評估,也不承諾任何特定措施適合所有資料類型。

通報事件或漏洞

請透過 support@4pdf.net 通報安全性問題。請提供工具名稱、發現時間、瀏覽器、錯誤代碼,以及使用非敏感範例檔案的重現步驟。請勿附上真實文件、密碼、私密金鑰、數位憑證或仍有效的下載連結。

請勿為了證明問題而進行超出必要範圍的利用、存取其他工作階段的資料、干擾佇列,或在問題審查前公開可能危及使用者的細節。通報會依嚴重程度及可重現性評估。服務沒有公布固定回覆時間。

安全性與檔案處理 | Tools.4PDF.Net