I veri controlli che proteggono i tuoi documenti.
Cosa fa realmente DocTalk per mantenere i tuoi caricamenti privati, isolati e non utilizzati per l'addestramento dei modelli. E apertamente, cosa non abbiamo ancora certificato.
Crittografia
Trasporto
Politica di conservazione
I badge di conformità non vengono rivendicati a meno che non siano effettivamente verificati.
Crittografia e trasmissione
Crittografia AES-256 a riposo
I documenti caricati e i file generati sono archiviati in Cloudflare R2, che cifra a riposo ogni oggetto con AES-256 usando chiavi gestite da Cloudflare. Questa cifratura è automatica e non può essere disattivata, e DocTalk non gestisce mai le chiavi di cifratura dell'archiviazione. Il visualizzatore di documenti carica un file solo tramite un link firmato, emesso dopo che il backend ha verificato che puoi accedervi, che scade dopo cinque minuti; i file generati, come i PDF tradotti, si scaricano tramite il backend, sempre dopo un controllo dell'accesso.
Cloudflare R2 data security · backend/app/api/documents.py · get_document_file_url()
TLS 1.2+ in transito
L’accesso web pubblico usa HTTPS. Le connessioni interne possono usare reti private della piattaforma. I servizi di elaborazione possono leggere i contenuti necessari alle funzioni richieste; non è una crittografia end-to-end che nasconde i contenuti a tali servizi.
DocTalk non addestra modelli con i tuoi dati
A seconda della funzione e della configurazione, i contenuti e le domande pertinenti possono essere elaborati direttamente da DeepSeek, tramite OpenRouter e i suoi fornitori, oppure da fornitori di OCR e traduzione. DocTalk non vende i tuoi dati né li usa per addestrare modelli. I termini di conservazione e addestramento variano in base al servizio e alla configurazione; non viene offerta una garanzia universale di conservazione zero.
Sicurezza nell'acquisizione
Validazione del file tramite magic byte
I file vengono controllati tramite firme e parser supportati. Rinominare un eseguibile non lo rende un PDF accettato. La convalida non è una scansione completa del contenuto incorporato alla ricerca di malware.
backend/app/services/upload_service.py · magic-byte check
Protezione SSRF nell'acquisizione di URL
Quando inserisci un URL da riassumere, il backend convalida il target rispetto a una lista di host pubblici consentiti e rifiuta qualsiasi richiesta a intervalli IP privati, indirizzi link-local o endpoint di metadati cloud (169.254.169.254, ecc.).
backend/app/core/url_validator.py
Limiti di frequenza sugli endpoint anonimi
Gli endpoint pubblici (visualizzazioni condivise, letture anonime) hanno limiti di frequenza per IP. L'IP reale del client viene inoltrato dall'edge di Vercel al nostro backend con una firma HMAC-SHA256 vincolata a un timestamp per richiesta, in modo che il backend possa autenticare l'origine del proxy e respingere i tentativi di spoofing dell'header. Questo non è una difesa contro un MITM attivo a livello di rete — TLS gestisce quel livello. Gli utenti autenticati ignorano il rate limiting IP.
backend/app/core/rate_limit.py · shared_view_limiter, anon_read_limiter
I tuoi dati, il tuo controllo
Esportazione completa dei dati
Profilo → Account esporta JSON con dati dell’account, metadati dei documenti, conversazioni documentali, citazioni salvate e cronologia recente dei crediti. I file originali e i risultati generati separatamente non sono inclusi.
Eliminazione dell'account
Puoi eliminare il tuo account da Profilo → Account. Tutti i documenti, le sessioni, la cronologia chat, gli embedding e i dati di fatturazione vengono rimossi; l'account non è recuperabile dopo l'eliminazione.
Isolamento degli utenti
L’accesso ai documenti privati verifica la proprietà dell’account. Demo pubbliche e link condivisi hanno regole specifiche. Il link mostra la risposta o conversazione scelta e gli estratti delle fonti inclusi.
Cosa non abbiamo ancora
Siamo un piccolo team senza il budget tecnico per un audit SOC 2 completo al momento. I controlli sottostanti sono in atto; la certificazione no.
DocTalk non è un business associate coperto da HIPAA. Se gestisci informazioni sanitarie protette (PHI), non caricare PHI fino a quando non annunceremo il supporto BAA.
Solo accesso tramite OAuth individuale (Google, Microsoft) e magic-link email. L'SSO aziendale è in programma ma non ancora rilasciato.
DocTalk è solo SaaS. L'hosting autonomo non è attualmente supportato.
Segnala un problema di sicurezza
Divulgazione responsabile benvenuta. Rispondiamo a ogni segnalazione di vulnerabilità entro 72 ore.