Confidentialité et conservation des fichiers
Comprenez les vérifications locales, le traitement sur serveur, le stockage temporaire et les statistiques anonymes de traitement.
Mise à jour
Le téléchargement d'un document vers un service Web est une décision, et cette page vous donne les faits pour le faire plutôt qu'une assurance. Certains outils AttachReady ne téléchargent jamais rien. D'autres doivent, et ces fichiers sont temporaires. Les sections ci-dessous disent exactement qui est, combien de temps tout est conservé, et ce que les chiffres sur la page d'accueil comptent réellement.
Où va votre fichier
| Fonctionnement | Votre fichier quitte-t-il le navigateur? | Ce qui est gardé après |
|---|---|---|
| Contrôles avant vol et contrôle des règles | Numéro | Rien |
| Inspection et compression de l'image locale | Numéro | Rien |
| Conversion de format, compression image-à-PDF, compression PDF, fusion, division, rotation | Oui, au service de traitement | Un artefact de résultat, téléchargeable jusqu'à son expiration |
| Dossier de soumission | Oui | Un artefact ZIP , projeté sur votre compte |
| Téléchargement de compte stocké | Oui, quand vous le téléchargez | Le fichier d'entrée, porté sur votre compte |
Tout dans les deux premières lignes se produit là où le fichier est déjà. Rien n'est transmis pour ces opérations, pas même des métadonnées. Tout dans les lignes restantes nécessite un téléchargement.
Le chemin du serveur, étape par étape
Lorsque vous exécutez un outil côté serveur, le fichier est téléchargé dans le stockage privé d'objets, traité, et le résultat est réécrit comme un artefact. Les résultats de l'invité retournent directement dans le navigateur et ne sont jamais sauvegardés en tant que téléchargements de compte ou historique de travail. Les entrées et les artefacts de compte sont stockés temporairement et sont projetés dans le compte qui les a créés; les clés API utilisent la même vérification de propriété, de sorte que la clé d'un compte ne peut pas lire les fichiers d'un autre compte.
Si vous n'avez pas la permission de traiter les documents que votre employeur ou votre client limite à l'endroit où ils peuvent aller, cette restriction s'applique également ici.
Combien de temps tout est gardé
Les entrées d'outils et les artefacts générés expirent 24 heures après la création. L'expiration est appliquée à la API niveau: une fois qu'un fichier a dépassé son expiration, les requêtes de recherche, le traitement des demandes et les téléchargements sont tous rejetés. Il n'y a aucun moyen de l'étendre et aucun moyen de récupérer un artefact expiré.
La suppression physique est un événement distinct de l'expiration, et les deux ne se produisent pas au même instant:
- La couche d'accès arrête de servir le fichier à la marque 24-heure — cette partie est exacte.
- Une tâche de nettoyage exécute toutes les minutes de 15 et supprime les objets expirés en lots de 100.
- Les règles relatives au cycle de vie du stockage prévoient un délai de deux jours pour tout ce que la tâche de nettoyage ne pourrait pas supprimer, par exemple si les métadonnées étaient effacées en premier.
- Une défaillance de stockage transitoire laisse le dossier en place, de sorte que la suppression peut être récupérée plutôt qu'éparpillée silencieusement.
Dans la pratique, un fichier est généralement sorti du stockage dans les minutes 15 de l'expiration, et est garanti être parti dans les deux jours. Ainsi, "expire après 24 heures" signifie que l'accès se termine à 24 heures; cela ne signifie pas que les octets sont déchiquetés à cette seconde exacte. Télécharger tout ce dont vous avez besoin bien avant la date limite, et garder vos originaux quelque part complètement — ce n'est pas un service de sauvegarde.
Les actifs de compte ordinaires tels que les avatars ne sont pas régis par cet outil 24-heure TTL.
Ce que le comptoir de la page d'accueil enregistre
La figure publique enregistre avec succès les occurrences de fichiers input sur le serveur. L'unité est un événement, pas une personne et pas un fichier distinct:
| Tu fais ça. | Le comptoir monte |
|---|---|
| Fusionner trois PDF en un seul | 3 |
| Convertir deux images en un seul PDF | 2 |
| Traiter la même photo deux fois, les deux réussis | 2 |
| Exécuter un contrôle local du navigateur | 0 |
| Réessayer un emploi échoué ou annulé | 0 |
| Sondage sur le statut d'un emploi à plusieurs reprises | 0 |
| Rejouer un emploi identique sous la même clé d'idempotency | 0 |
Ce qu'il fait not enregistrement vaut la peine d'indiquer tout aussi clairement. Le compteur ne contient aucun contenu de fichier, aucun nom de fichier, aucune adresse email et aucune adresse IP. Il ne peut pas être lié à une personne, et il survit compte et suppression de fichier, parce que la suppression d'un numéro anonyme changerait un total historique sans rien dire. Il compte à partir du moment de la collection a été activé; aucun total antérieur n'a été inventé pour rendre le site plus occupé.
Deux mises en garde honnêtes. Les chiffres affichés sont mis en cache brièvement, de sorte qu'ils peuvent retarder le nombre réel par un court intervalle. Et si les statistiques des invités ne parviennent pas à écrire, le téléchargement est toujours terminé — le travail de l'utilisateur prend la priorité sur la comptabilité — ce qui signifie que le total peut sous-estimer.
Ce que nous ne prétendons pas
AttachReady n'est pas crypté de bout en bout : les fichiers sont lisibles par le service de traitement pendant qu'un travail est exécuté, ce qui est inévitable si le service est de les transformer. Il n'y a pas de zone de quarantaine de détection de virus séparée, et aucune promesse d'un seul. Le traitement se produit sur l'infrastructure que nous exploitons et sur un service multimédia auto-organisé que nous exploitons; il n'y a pas de fournisseur de conversion tiers dans le chemin.
Entrer en contact
Pour les demandes d'accès, de correction ou de suppression, envoyez un email support@attachready.com. Le Politique de confidentialité couvre la politique plus large de compte et de service, y compris ce qui se passe lorsque vous supprimez un compte. Veuillez ne pas envoyer de mots de passe, de documents d'identité ou de pièces jointes confidentielles dans un email de support — un échantillon minimal qui reproduit le problème est plus utile et moins risqué.