Dateiverarbeitung und Sicherheit
Zuletzt aktualisiert: 25. Juli 2026 · Dokumentensatz Version 2.0 · Gültig ab 25. Juli 2026
This page is a machine-assisted translation and may contain inaccuracies. The authoritative version is the English original.
Diese Seite beschreibt, wie FERVIST Tools Dateien verarbeitet und welche Sicherheitsvorkehrungen Sie schützen — in klarer Sprache, übereinstimmend mit dem, was der Code tatsächlich tut.
Wohin Ihre Dateien gehen (und wohin nicht)
Ausgewählte Dateien werden in den Speicher Ihres Browser-Tabs eingelesen und dort von der eigenen Engine des Werkzeugs verarbeitet. Sie werden nicht hochgeladen: Nachdem die Seite ihre eigenen Programmdateien geladen hat, stellt die Website keine Netzwerkanfrage, die Dokumentbytes, Dateinamen oder Passwörter enthält, und überhaupt keine Anfrage an Dritte. Das Ergebnis wird als temporäre lokale Download-URL bereitgestellt, die nach der Nutzung widerrufen wird. Das Schließen des Tabs beendet die Arbeitssitzung.
Was wir nicht können
Da Ihre Dateien uns nie erreichen, können wir sie nicht auf Viren prüfen und nicht für Sie wiederherstellen. Beschädigte oder schädliche Dateien werden mit kontrollierten, dateibezogenen Fehlermeldungen behandelt, sodass eine fehlerhafte Datei nicht Ihre gesamte Aufgabe lahmlegt. Bewahren Sie eigene Kopien wichtiger Dokumente auf.
Technische Schutzmaßnahmen
Die Website liefert eine strikte Content Security Policy, die aus dem tatsächlichen Build erzeugt wird, sendet Hardening-Header (einschließlich HSTS auf dem Produktivhost), hostet ihre Schriftarten selbst, verwendet keine Skripte von Drittanbietern und setzt keine Cookies. Abhängigkeiten werden im Rahmen des Release-Prozesses geprüft.
Verantwortungsvolle Offenlegung (Responsible Disclosure)
Eine Schwachstelle gefunden? Schreiben Sie an [email protected] mit einer Beschreibung, den Schritten zur Reproduktion und der betroffenen URL. Bitte geben Sie uns angemessene Zeit, das Problem zu beheben, bevor Sie es veröffentlichen, vermeiden Sie Tests, die den Dienst für andere stören, und verwenden Sie niemals Dokumente Dritter. Wir betreiben kein bezahltes Bounty-Programm, würdigen aber Meldende, die genannt werden möchten. Maschinenlesbare Details: die SECURITY.md des Projekts.