Privasi
Singkatnya: dokumen Anda tidak pernah meninggalkan perangkat. Berikut rincian teknisnya.
Yang tidak kami lakukan
- Tidak ada unggahan berkas: PDF dibaca lewat
FileReaderdan diproses di WebAssembly. - Tidak ada akun, cookie pelacak, atau analitik pihak ketiga.
- Tidak ada server yang menerima kunci privat atau frasa sandi.
Yang disimpan di perangkat Anda
Sertifikat dan kunci privat (bila Anda membuat identitas) disimpan pada localStorage peramban dengan kunci
sahpdf.identities.v1. Ketika Anda menetapkan frasa sandi, kunci PKCS#8 dienkripsi memakai
PBKDF2-SHA256 (250.000 iterasi) + AES-256-GCM sebelum disimpan. Menghapus data situs akan menghapus identitas tersebut —
simpan cadangan .p12 bila diperlukan.
Endpoint API opsional
Deployment ini menyediakan API /api/verify dan /api/info yang ditenagai Worker + inti Rust yang sama.
API tersebut hanya dipakai bila Anda membukanya secara sadar (mis. dari skrip atau alat baris perintah); aplikasi web tidak
mengirim dokumen ke sana. Permintaan API tidak dicatat dan tidak disimpan.
Legal
Perangkat lunak ini disediakan apa adanya. Untuk keperluan yang membutuhkan akibat hukum, gunakan sertifikat dari penyelenggara sertifikasi elektronik yang diakui (PSrE) dan pahami tanggung jawab Anda sesuai peraturan yang berlaku.