Kompletny przewodnik po bezpieczeństwie PDF: hasła, szyfrowanie, usuwanie treści i podpisy cyfrowe
Kompleksowe źródło wiedzy o zabezpieczaniu PDF hasłem, szyfrowaniu AES-256, trwałym usuwaniu treści, certyfikatowym bezpieczeństwie i podpisach cyfrowych. Z rzeczywistymi przypadkami nieudanego usuwania treści i listą kontrolną bezpieczeństwa.
Pliki PDF niosą tajemnice — większość ludzi źle je chroni
Pliki PDF są domyślnym formatem dla poufnych dokumentów: umów, zeznań podatkowych, dokumentacji medycznej, pism prawnych, sprawozdań finansowych, zgłoszeń korporacyjnych i formularzy rządowych. Jednak większość ludzi zabezpieczających te dokumenty popełnia błędy, które pozostawiają je narażone. "Zabezpieczony hasłem" PDF może używać szyfrowania RC4, które zostało złamane w 2015 roku. "Zaczerniony" dokument może nadal mieć zaznaczalny tekst pod tymi czarnymi prostokątami. "Podpisany elektronicznie" dokument może nie mieć ochrony przed manipulacją po podpisaniu.
Ten przewodnik obejmuje wszystko, co musisz wiedzieć, aby prawidłowo zabezpieczyć PDF, uporządkowane według zagrożenia, które każde rozwiązanie adresuje.
Sekcja 1: Ochrona hasłem
Ochrona hasłem PDF występuje w dwóch odrębnych typach, które są często mylone.
Hasło użytkownika (hasło otwarcia)
Kontroluje, kto może otworzyć plik. Bez tego hasła treść PDF pozostaje zaszyfrowana jako tekst zaszyfrowany. Hasło użytkownika to prawdziwe bezpieczeństwo — nie doradcze, nie opcjonalne, nie do ominięcia przez inny czytnik PDF. Jeśli dokument jest zaszyfrowany za pomocą AES-256 i silnego hasła, pozostanie nieczytelny, dopóki nie zostanie podane prawidłowe hasło.
Hasło właściciela (hasło uprawnień)
Kontroluje, co ktoś może zrobić z dokumentem po jego otwarciu — drukowanie, kopiowanie tekstu, edytowanie, dodawanie adnotacji i wypełnianie formularzy. Oto kluczowy fakt, którego większość użytkowników PDF nie zna: uprawnienia właściciela są doradcze, nie egzekwowane. Adobe Acrobat ich przestrzega. Większość czytników PDF innych firm — w tym wbudowane przeglądarki w Chrome, Firefox i Edge — całkowicie je ignoruje.
Dokument zabezpieczony tylko hasłem właściciela (bez hasła użytkownika) nie jest faktycznie zabezpieczony. Każdy, kto go otworzy, może ominąć ograniczenia drukowania i edycji za pomocą dowolnego czytnika, który ich nie egzekwuje. Hasło właściciela zostało zaprojektowane dla świata, w którym wszyscy używali Adobe Acrobat. To nie jest świat, w którym żyjemy.
Zasada: Zawsze ustawiaj hasło użytkownika. Hasło właściciela to drugorzędny sygnał wygody, a nie środek bezpieczeństwa.
AES-256 vs AES-128 vs RC4
Specyfikacja PDF obsługuje trzy algorytmy szyfrowania:
| Algorytm | Rozmiar klucza | Wprowadzony | Status |
|---|---|---|---|
| RC4 | 40-128 bitów | PDF 1.3 (1996) | Złamany. Istnieją praktyczne ataki. Nie używać. |
| AES-128 | 128 bitów | PDF 1.6 (2004) | Bezpieczny, ale niezalecany dla nowych dokumentów |
| AES-256 | 256 bitów | PDF 2.0 (2017) | Aktualny standard. Używać dla wszystkich nowych dokumentów. |
RC4 był standardowym szyfrowaniem PDF przez prawie dekadę, ale kryptoanaliza znacznie się rozwinęła od czasu jego wprowadzenia. W 2015 roku badacze wykazali, że PDF zaszyfrowane RC4 mogą być odszyfrowane za pomocą ataku ze znanym tekstem jawnym w mniej niż minutę. Istnieje kilka narzędzi, które mogą usunąć szyfrowanie RC4 z PDF w ciągu sekund.
AES-256, w przeciwieństwie do tego, jest zatwierdzony przez amerykańską Agencję Bezpieczeństwa Narodowego do szyfrowania dokumentów niejawnych do poziomu Top Secret (gdy używany z 256-bitowym kluczem w zatwierdzonym trybie, którym jest CBC). Jest obecnie uważany za obliczeniowo niemożliwy do złamania metodą brute-force przy użyciu jakiejkolwiek znanej lub przyszłej technologii.
Zawsze wybieraj AES-256 podczas zabezpieczania PDF. Niektóre starsze czytniki PDF nie obsługują AES-256 — w szczególności Adobe Acrobat 7 i wcześniejsze oraz niektóre czytniki mobilne z lat 2010. Jeśli wymagana jest zgodność z bardzo starym oprogramowaniem, AES-128 jest akceptowalnym rozwiązaniem awaryjnym. Nigdy nie wybieraj RC4.
Jak faktycznie działa szyfrowanie PDF
Gdy ustawiasz hasło na PDF, biblioteka nie szyfruje całego pliku jako jednego bloku. Zamiast tego każdy strumień treści wewnątrz PDF — tekst każdej strony, każdy osadzony obraz, każdy program czcionki — jest szyfrowany indywidualnie. Klucz szyfrowania jest wyprowadzany z Twojego hasła za pomocą funkcji wyprowadzania klucza, która również uwzględnia unikalny identyfikator pliku, zapewniając, że to samo hasło zastosowane do dwóch różnych PDF daje dwa różne klucze szyfrowania.
Szyfrowanie AES-256 (PDF 2.0) używa sześcioetapowego procesu wyprowadzania klucza, który obejmuje:
1. Haszowanie SHA-256 Twojego hasła (zapobiegające atakom prekomputacyjnym)
2. Dodanie unikalnego identyfikatora pliku (zapobiegające temu samemu hasłu przed produkcją tego samego klucza w różnych plikach)
3. Wielokrotne haszowanie z 64-bajtową solą i kluczem walidacyjnym (zapobiegające przyspieszeniu brute-force przez tęczowe tablice)
4. Szyfrowanie AES-256 rzeczywistych strumieni treści w trybie CBC (dla poufności)
Efektem jest to, że osoba atakująca bez hasła widzi nie tekst, ale tekst zaszyfrowany nieodróżnialny od przypadkowego szumu. Każdy strumień treści jest indywidualnie szyfrowany, więc osoba atakująca nie może wywnioskować struktury dokumentu nawet z zaszyfrowanych danych.
Jak silne powinno być Twoje hasło?
Atakowanie hasła PDF zazwyczaj polega na brute-force (próbowaniu każdego możliwego hasła) lub atakach słownikowych (próbowaniu haseł z listy popularnych fraz). Odporność na oba zależy od Twojego hasła:
- 8 znaków, tylko małe litery: Złamane przez brute-force w ciągu 24 godzin na konsumenckim sprzęcie.
- 10 znaków, mieszane wielkości liter + cyfry: Złamane w 6-12 miesięcy na konsumenckim sprzęcie; tygodnie na klastrze GPU.
- 14 znaków, mieszane wielkości liter + cyfry + symbole: Praktycznie niemożliwe do złamania przez brute-force przy obecnej technologii. Przestrzeń kluczy to 95^14, czyli około 10^27 kombinacji.
- 16+ losowych znaków z menedżera haseł: Zasadniczo wieczne bezpieczeństwo przed brute-force.
W przypadku poufnych dokumentów używaj hasła wygenerowanego przez menedżera haseł: co najmniej 14 znaków, zawierających wielkie litery, małe litery, cyfry i symbole. Nie używaj słów słownikowych, dat ani fraz, które mogą być odgadnięte przez kogoś, kto Cię zna.
Ograniczenia ochrony hasłem
Hasła są najczęstszym mechanizmem bezpieczeństwa PDF, ale mają fundamentalne słabości:
- Hasła mogą być złamane brute-forcem, jeśli są słabe. Nawet przy AES-256 hasło takie jak "Jan2023" pada w ciągu sekund w ataku słownikowym.
- Hasła muszą być udostępniane każdemu uprawnionemu odbiorcy. Po udostępnieniu odbiorca może ponownie udostępnić hasło (i plik) każdemu. Nie ma możliwości cofnięcia dostępu — zmiana hasła wymaga ponownego zaszyfrowania i ponownej dystrybucji dokumentu.
- Brak śladu audytu. Nie ma rekordu, kto otworzył dokument, kiedy i ile razy. Jeśli dojdzie do wycieku, nie masz możliwości prześledzenia go do źródła.
- Hasła mogą być przechwycone podczas transmisji. Jeśli wyślesz hasło e-mailem oddzielnie od dokumentu, e-mail może być przechwycony. Jeśli wyślesz oba w tym samym e-mailu, ochrona hasłem jest bezużyteczna. Idealnym mechanizmem jest udostępnienie hasła przez inny kanał (telefon, szyfrowane wiadomości) lub przez współdzielony sejf menedżera haseł.
Sekcja 2: Usuwanie treści — trwałe usunięcie zawartości
Usuwanie treści to najbardziej niezrozumiana operacja bezpieczeństwa PDF. Narysowanie czarnego prostokąta na tekście w przeglądarce PDF nie usuwa go.
Problem czarnego prostokąta
Gdy rysujesz prostokąt na tekście za pomocą Podglądu, przeglądarki PDF Chrome, a nawet niektórych wersji narzędzi do komentowania Adobe Acrobat, dodajesz adnotację kształtu do strony. Tekst pod spodem pozostaje w strumieniu treści PDF. Każdy czytnik, który nie renderuje adnotacji — lub każde narzędzie, które wyodrębnia tekst — zobaczy "zaczerniony" tekst wyraźnie.
To nie jest hipotetyczne. W 2019 roku amerykański Departament Sprawiedliwości nieumyślnie ujawnił nazwisko poufnego informatora, ponieważ pismo sądowe używało czarnych prostokątów narysowanych w Podglądzie na tekście. Metadane PDF zachowały oryginalny tekst. Każdy, kto wyodrębnił zwykły tekst z PDF, mógł przeczytać nazwisko informatora. FBI musiało zbadać kulturę wycieków we własnym biurze, zanim odkryło, że przyczyną nie był wcale wyciek — to była porażka usuwania treści w PDF, który pracownik rządowy uważał za prawidłowo zabezpieczony.
Podobne incydenty miały miejsce w Apple (specyfikacje produktów zaczernione czarnymi prostokątami, tekst nadal możliwy do wyodrębnienia), wielu kancelariach prawnych (nazwiska klientów w pismach sądowych) i co najmniej jednej agencji federalnej (numery ubezpieczenia społecznego w odpowiedzi na FOIA).
Prawdziwe usuwanie treści
Prawdziwe usuwanie treści trwale usuwa zawartość ze struktury PDF. Operacja działa na poziomie strumienia treści:
1. Narzędzie identyfikuje konkretną zawartość — znaki tekstowe, piksele obrazów, ścieżki wektorowe — w obszarze przeznaczonym do usunięcia.
2. Te obiekty treści są usuwane ze strumienia treści strony. Nie zakryte, nie ukryte — usunięte.
3. Pozostała treść jest ponownie kompilowana w nowy strumień treści dla tej strony.
4. Pełny prostokąt może być umieszczony w miejscu, gdzie była usunięta treść (opcjonalnie, ale standardowa praktyka dla dokumentu z widocznym zaczernieniem).
Po prawdziwym usunięciu nie ma możliwości odzyskania usuniętej treści. PDF nie zawiera już danych. Nawet narzędzia, które omijają renderowanie i bezpośrednio parsują strumień treści, nic nie znajdą, ponieważ treść nie istnieje.
Jak zweryfikować, że usunięcie jest skuteczne
Przed udostępnieniem zaczernionego PDF zweryfikuj, że usunięcie jest skuteczne:
1. Spróbuj zaznaczyć zaczerniony obszar. Otwórz PDF w dowolnym czytniku i przeciągnij, aby zaznaczyć tekst w miejscu, gdzie pojawia się zaczernienie. Jeśli jakikolwiek tekst jest zaznaczalny, usunięcie się nie powiodło.
2. Skopiuj i wklej otaczający obszar. Zaznacz tekst w pobliżu znaku zaczernienia i wklej go do edytora tekstu. Jeśli wklejony tekst zawiera zaczernioną treść, usunięcie się nie powiodło.
3. Wyodrębnij surowy tekst. Użyj narzędzia takiego jak pdftotext (część Poppler), aby zrzucić treść tekstową PDF: pdftotext document.pdf -. Przeszukaj wynik pod kątem terminów, które powinny być zaczernione. Jeśli się pojawią, usunięcie się nie powiodło.
4. Sprawdź strumień treści strony. Otwórz PDF w edytorze tekstu lub użyj inspektora struktury PDF. Poszukaj zaczernionych terminów w nieskompresowanej treści. Jeśli się pojawią, usunięcie nie powiodło się na poziomie strumienia treści.
W pdfprivately narzędzie Usuń treść PDF wykonuje prawdziwe usuwanie na poziomie strumienia treści. Zaczerniony tekst jest trwale usuwany i nie może być odzyskany z pliku wyjściowego.
Słynne przypadki nieudanego usuwania treści
Te rzeczywiste przypadki ilustrują, jak kosztowne są błędy usuwania treści:
2019 — Ujawnienie informatora DOJ. Jak opisano powyżej, Departament Sprawiedliwości użył adnotacji czarnego prostokąta do zaczernienia pisma sądowego. Tekst pod spodem był w pełni odzyskiwalny. FBI początkowo wszczęło wewnętrzne śledztwo w sprawie wycieku.
2018 — Specyfikacje produktów Apple. Apple złożyło w sądzie dokument w sprawie patentowej z danymi sprzedaży produktów zaczernionymi za pomocą czarnych prostokątów w Wordzie. Zaczerniony tekst był nadal czytelny w metadanych PDF. Dane zostały opublikowane przez media w ciągu kilku godzin.
2016 — Pismo sądowe Samsung. Zespół prawny Samsunga zaczernił dane finansowe z pisma sądowego za pomocą czarnego podświetlenia w Wordzie. Tekst został zachowany w metadanych dokumentu. Przeciwna strona mogła odczytać zaczernione liczby.
2013 — Odpowiedź IRS na FOIA. IRS zaczernił części dokumentu udostępnionego w ramach FOIA, zakrywając tekst białymi prostokątami. Ktoś zaznaczył tekst, skopiował go i wkleił do nowego dokumentu, odzyskując cały "zaczerniony" tekst.
Wspólny wątek: ktoś wierzył, że wizualne zasłonięcie jest równoznaczne z usunięciem danych. Nie jest.
Lista kontrolna usuwania treści dla poufnych dokumentów
Przed udostępnieniem jakiegokolwiek PDF zawierającego informacje, które nie mogą być ujawnione, wykonaj te siedem kroków:
1. Użyj narzędzia zaprojektowanego do usuwania treści, a nie narzędzi do adnotacji przeglądarki PDF. Narzędzie musi modyfikować strumień treści, a nie nakładać adnotacje.
2. Usuń każdą treść dwukrotnie. Zastosuj usunięcie, a następnie zweryfikuj, próbując zaznaczyć, skopiować i wyszukać treść. Błędy się zdarzają. Weryfikacja je wychwytuje.
3. Usuń również metadane. Pliki PDF przechowują metadane — nazwisko autora, datę utworzenia, aplikację do edycji, tytuł dokumentu — które mogą identyfikować lub ujawniać informacje o dokumencie. Użyj narzędzia Edytuj metadane lub optymalizatora PDF, aby oczyścić pola metadanych przed udostępnieniem.
4. Sprawdź ukryte warstwy. Niektóre pliki PDF zawierają warstwy (OCTG — Optional Content Groups), które mogą ukrywać widoczną treść, ale pozostawać w pliku. Spłaszcz wszystkie warstwy przed usunięciem treści.
5. Usuń adnotacje i komentarze. Komentarze, notatki i adnotacje znaczników mogą zawierać dokładnie te informacje, które usuwasz. Użyj narzędzia Usuń adnotacje przed usuwaniem treści.
6. Rozważ spłaszczenie PDF. Spłaszczenie scala wszystkie warstwy treści i adnotacje w jedną warstwę treści i usuwa pola formularzy. Usuwaj treść po spłaszczeniu dla maksymalnej pewności.
7. Przetestuj na kopii. Usuwaj treść z kopii dokumentu, a nie oryginału. Jeśli narzędzie do usuwania ma błąd, oryginał pozostaje nienaruszony.
Sekcja 3: Szyfrowanie certyfikatowe
W środowiskach, gdzie hasła nie są wystarczająco bezpieczne, PDF obsługuje szyfrowanie oparte na certyfikatach przy użyciu infrastruktury klucza publicznego (PKI). Zamiast szyfrować dokument hasłem, szyfrujesz go kluczem publicznym każdego zamierzonego odbiorcy. Każdy odbiorca używa swojego klucza prywatnego do odszyfrowania dokumentu.
Szyfrowanie certyfikatowe rozwiązuje kilka problemów z hasłami:
- Brak hasła do udostępnienia. Dokument jest szyfrowany dla konkretnych odbiorców. Tylko oni mogą go otworzyć, używając swojego klucza prywatnego.
- Ślad audytu. Infrastruktura certyfikatów może rejestrować, kto uzyskał dostęp do jakiego dokumentu i kiedy.
- Odwołanie. Jeśli odbiorca nie powinien już mieć dostępu, jego certyfikat może być odwołany. Następnym razem, gdy spróbuje otworzyć dokument, jego odwołany certyfikat go nie odszyfruje.
- Niepodważalność. Ponieważ klucz deszyfrujący jest powiązany z konkretną tożsamością, odbiorcy nie mogą wiarygodnie zaprzeczyć dostępu do dokumentu.
Minusem jest złożoność. Szyfrowanie certyfikatowe wymaga infrastruktury PKI, co oznacza urząd certyfikacji do wydawania i zarządzania certyfikatami, katalog do publikowania certyfikatów i konfigurację klienta dla każdego użytkownika. Większość organizacji używających szyfrowania certyfikatowego wdraża je przez Adobe LiveCycle lub podobną korporacyjną platformę zarządzania dokumentami.
Dla indywidualnych użytkowników ochrona oparta na haśle z silnym hasłem jest bardziej praktyczna i zapewnia równoważne bezpieczeństwo dla większości przypadków użycia.
Sekcja 4: Podpisy cyfrowe a podpisy elektroniczne
Te terminy są często używane zamiennie, ale odnoszą się do zupełnie różnych rzeczy:
| Właściwość | Podpis elektroniczny | Podpis cyfrowy |
|---|---|---|
| Czym jest | Obraz lub wpisane imię reprezentujące zamiar | Skrót kryptograficzny podpisany kluczem prywatnym |
| Podstawa techniczna | Brak (tylko dane na stronie) | Kryptografia klucza publicznego z certyfikatem |
| Wykrywanie manipulacji | Brak | Każda zmiana psuje podpis |
| Weryfikacja tożsamości | Tylko wizualna | Oparta na certyfikacie |
| Ramy prawne | ESIGN Act, eIDAS SES | eIDAS AES/QES |
| Możliwość ulepszenia | Niemożliwe | Można połączyć z Kwalifikowanym |
Podpis elektroniczny to wizualna reprezentacja na stronie. Dowodzi zamiaru podpisania. Nie dowodzi, że dokument nie został zmieniony od czasu podpisania.
Podpis cyfrowy to kryptograficzny skrót dokumentu, zaszyfrowany kluczem prywatnym osoby podpisującej. Jeśli choć jeden bajt dokumentu zmieni się po podpisaniu, skrót nie będzie już pasował, a podpis cyfrowy wyświetli się jako nieprawidłowy. Jest to odpowiednik taśmy zabezpieczającej przed manipulacją w PDF.
W przypadku większości dokumentów biznesowych podpis elektroniczny jest wystarczający — prawo uznaje zamiar, a spory o integralność dokumentu są rzadkie. W przypadku dokumentów, gdzie manipulacja jest realnym zagrożeniem (umowy z dużymi kwotami finansowymi, zgłoszenia regulacyjne, certyfikaty i licencje), podpis cyfrowy zapewnia kryptograficzny dowód, że otrzymany dokument jest podpisanym dokumentem.
Sekcja 5: Metadane PDF — przeoczony wyciek
Każdy PDF niesie metadane: nazwisko autora, tytuł dokumentu, datę utworzenia, datę modyfikacji, aplikację do edycji, a czasem historię wersji. Te metadane są widoczne dla każdego, kto otwiera dokument i wybiera Plik > Właściwości (lub odpowiednik).
Typowe wycieki metadanych:
- Nazwisko autora ustawione na nazwę użytkownika systemu. Gdy tworzysz PDF z Word lub Google Docs, pole autora domyślnie przyjmuje nazwę logowania systemu. Jeśli Twoja nazwa użytkownika to "JanKowalski" lub "jkowalski@firma.pl", to ujawnia Twoją tożsamość lub adres e-mail każdemu, kto sprawdzi dokument.
- Aplikacja do edycji ujawnia Twoje narzędzia. Pliki PDF utworzone w systemie zarządzania dokumentami Twojego pracodawcy mogą osadzać nazwę tego systemu w polu Twórca. Może to być przydatna informacja dla konkurentów analizujących Twoje dokumenty.
- Historia wersji ze wspólnej edycji. Niektóre PDF zachowują znaczniki poprawek, śledzone zmiany i komentarze z procesu edycji, nawet gdy myślisz, że wyeksportowałeś czystą kopię.
Przed udostępnieniem PDF na zewnątrz sprawdź i oczyść jego metadane. W pdfprivately narzędzie Edytuj metadane pozwala przeglądać i modyfikować wszystkie pola metadanych. Usuń lub zgeneralizuj pola, które mogą wyciec informacje:
- Ustaw Autora na coś ogólnego: "Autor" lub nazwa Twojej organizacji bez szczegółów identyfikujących.
- Ustaw pole Temat i Słowa kluczowe tylko wtedy, gdy są pomocne dla odbiorcy.
- Usuń wszelkie niestandardowe właściwości metadanych, które zostały dodane przez Twój system zarządzania dokumentami.
Sekcja 6: Bezpieczeństwo po stronie klienta — Twoje pliki nigdy nie opuszczają urządzenia
Każda operacja bezpieczeństwa opisana w tym przewodniku — ochrona hasłem, szyfrowanie AES-256, usuwanie treści, czyszczenie metadanych, podpisywanie cyfrowe — może być wykonana w całości w Twojej przeglądarce przy użyciu narzędzi działających po stronie klienta, takich jak te w pdfprivately.
Ma to znaczenie dla bezpieczeństwa PDF w sposób, którego większość ludzi nie rozważa. Gdy przesyłasz poufny dokument do serwerowego narzędzia PDF, aby go zaszyfrować lub usunąć z niego treść, narażasz dokument dokładnie w momencie, gdy próbujesz go chronić. Dokument, który chcesz zabezpieczyć przed nieautoryzowanym dostępem, jest transmitowany przez sieć, przechowywany na serwerze strony trzeciej, przetwarzany przez oprogramowanie, którego nie napisałeś, a następnie dostarczany z powrotem do Ciebie. Operator serwera może rejestrować, przechowywać lub sprawdzać Twój dokument pomimo obietnic prywatności.
Bezpieczeństwo po stronie klienta odwraca to. Dokument nigdy nie opuszcza Twojego urządzenia. Kod szyfrowania, usuwania treści lub czyszczenia metadanych jest pobierany do Twojej przeglądarki i wykonywany na Twoim procesorze. Twój plik jest odczytywany z systemu plików do pamięci przeglądarki, przetwarzany tam i pobierany z powrotem do systemu plików. Nie ma transmisji sieciowej treści pliku. Nie ma serwera strony trzeciej, który mógłby być naruszony, objęty wezwaniem sądowym lub poddany audytowi.
PDF, który został zabezpieczony hasłem w narzędziu serwerowym, istniał na tym serwerze jako tekst jawny podczas przetwarzania. PDF, który został zabezpieczony hasłem w narzędziu po stronie klienta, pozostał zaszyfrowany na Twoim urządzeniu przez cały czas — tekst jawny istniał tylko w przestrzeni adresowej karty Twojej przeglądarki.
To jest fundamentalna właściwość bezpieczeństwa przetwarzania po stronie klienta i ma znaczenie dla każdej techniki omówionej w tym przewodniku. Bezpieczeństwo Twojego PDF nie powinno zależeć od zaufania innej stronie. Dzięki narzędziom działającym w przeglądarce nie musi.
Wypróbuj Te Narzędzia pdfprivately
Bądź na bieżąco
Otrzymuj najnowsze porady PDF, przewodniki dotyczące prywatności i aktualizacje narzędzi. Bez spamu, bez śledzenia — tylko przydatne treści w Twojej skrzynce.
Szanujemy Twoją prywatność. Zrezygnuj w każdej chwili. Bez śledzenia, bez analityki.