Sie sind dabei, sich auf uns zu verlassen. Hier ist, warum das sicher ist.
Gebaut und betrieben von zwei Gründern, Het und Om. Diese Seite enthält alles, was wir selbst lesen wollen würden, bevor wir eine kleine, unbekannte API zu einer Produktionsabhängigkeit machen — jede Behauptung verweist auf ihren Mechanismus, und wo wir zu kurz kommen, sagen wir es hier zuerst.
Die meisten Scraper belügen Ihren Agenten. Unserer erstattet einen Bericht.
Der Fehler, der jedem KI-Entwickler Angst macht, ist nicht der Absturz — es ist die stille Lüge, die ein Kunde als Erster findet. Der Kern von EnConvert ist die Weigerung, das zu tun.
Jeder Render von /v2/perceive, /v2/distill und /v2/watch durchläuft ein deterministisches 8-Signal-Qualitätsmodell: Anti-Bot-Markup, CAPTCHA- und Bot-Erkennungsseiten, Login-Sperren, leere Inhalte, JS-Konsolenfehler, fehlgeschlagene Subressourcen, domänenübergreifende Weiterleitungen und langsame Renders. Der Score kommt in der Antwort zurück, ausgelesen aus der echten Browser-Sitzung.
Wenn ein Render die Anti-Bot-, CAPTCHA- oder Login-Sperren-Erkennung auslöst, enthält die Antwort eine explizite Warnung, die den Zustand und die genauen Abzüge nennt, die zu dem Score geführt haben. Sie erhalten die vollständige Ausgabe plus die Wahrheit darüber — niemals eine Challenge-Seite, die als Antwort ausgegeben wird.
Eine als blockiert markierte Seite löst niemals eine kostenpflichtige LLM-Extraktion aus. Sie erhalten das heuristische Ergebnis plus eine Warnung, die das Überspringen erklärt, statt verbrannter Tokens, die eine Struktur aus einem Challenge-Bildschirm erfinden.
Senden Sie eine Option, die wir noch nicht ausgeliefert haben, und die API lehnt sie mit einer 422 ab, die das sagt — sie nimmt niemals einen Parameter an und ignoriert ihn stillschweigend. Teilerfolge kommen als benannte Warnungen zurück, niemals als stilles Achselzucken.
- 92 % Erkennungsrate, 4 % Falschalarme auf unserem 50-seitigen gelabelten Korpus — etwa 1 von 12 Blockseiten kann trotzdem durchrutschen, und wir veröffentlichen die verpassten Fälle.
- /v2/ingest rendert Seiten, filtert aber noch nicht nach dem Score, sodass eine blockierte Seite unmarkiert in ein RAG-Korpus gelangen kann; diese Sperre steht auf der Roadmap, sie ist nicht fertig.
- Ein niedriger Score markiert und warnt — er blockiert die Auslieferung nicht und erstattet den Aufruf nicht, und er hält Ihren Inhalt niemals still zurück.
Hier ist genau, was mit Ihren Daten passiert.
Keine Abstraktionen — zwei Abläufe decken fast alles ab, was EnConvert tut.
- Kommt über TLS an
- Wird gegen das Größenlimit Ihres Plans und die akzeptierten Erweiterungen geprüft
- Dateiname wird bereinigt — Pfadkomponenten und Traversal-Sequenzen werden entfernt
- Bytes werden im Speicher gehalten und direkt an den Konverter übergeben — Ihre Quelldatei wird niemals in unseren Speicher geschrieben
- Nur die konvertierte Ausgabe wird gespeichert, privat, unter dem eigenen Schlüsselpräfix Ihres Kontos
- Download über eine vorsignierte URL: Ablauf nach 15 Minuten, Eigentümerschaft vor dem Signieren geprüft
- Von Ihnen löschbar, jederzeit
- Gerendertes HTML von URL-Jobs wird 90 Tage aufbewahrt, um Qualitätsbewertung und Caching zu ermöglichen — offengelegt in der Datenschutzerklärung, und jede einzelne Anfrage kann es mit dem Header X-Enconvert-No-Capture: true abschalten, fest in die Pipeline verdrahtet und nicht nur in einer Richtlinie niedergeschrieben.
- Konvertierte Dateien werden für das Aufbewahrungsfenster Ihres Plans behalten (1 Stunde im Free-Tarif bis zu 30 Tagen in höheren Stufen) und dann gelöscht.
- Metadaten werden protokolliert (Endpunkt, Größen, Dauer, bei URL-Jobs die Quell-URL). Ihre Dateiinhalte und gerenderten Seiteninhalte werden niemals in unsere Logs geschrieben.
Keine Siegel. Mechanismen.
Wir können Ihnen keinen SOC-2-Bericht geben — hier sind also die konkreten Kontrollen, für die er ein Stellvertreter ist, einschließlich der Stelle, an der jede einzelne aufhört.
Jede vom Aufrufer angegebene URL wird geprüft, bevor der Browser sie berührt. Blockiert: Nicht-HTTP(S)-Schemata, eingebettete Zugangsdaten, privater / Loopback- / Link-Local- / Multicast- / reservierter Adressraum, Cloud-Metadaten-Endpunkte sowohl per IP (169.254.169.254) als auch per Hostname sowie unübliche IP-Notationen (dotted-octal, hex, gepackte Ganzzahl), die ein Validator und ein Browser unterschiedlich parsen können. Die Prüfung läuft bei perceive, distill, discover (jeder Link, dem der Crawler folgt), watch (bei Erstellung und vor jeder Prüfung), ingest und bei Ihrer Webhook-URL vor jeder Zustellung.
Nur V2 — die älteren V1-Endpunkte url-to-pdf / screenshot / markdown stammen aus der Zeit vor diesem Modul und werden nicht geprüft. Zwei dokumentierte Lücken werden gerade gehärtet: DNS-Rebinding und eine öffentliche URL, die nach der Prüfung auf eine interne umleitet. Die Prüfung deckt die angeforderte Seite ab, nicht jede von ihr geladene Subressource.
Schlüssel tragen 256 Bit Zufälligkeit aus einem CSPRNG und werden nur als SHA-256-Hash mit einem kurzen Anzeigepräfix gespeichert — der Klartext wird einmal angezeigt und ist danach nicht wiederherstellbar, weder von Ihnen noch von uns. Ein Widerruf wirkt bereits bei der nächsten Anfrage. Schlüssel können auf bestimmte Endpunkte und Domains eingegrenzt werden, serverseitig bei jedem Aufruf durchgesetzt. Secret-Schlüssel (sk_) werden von einem Browser rundweg abgelehnt; Publishable-Schlüssel (pk_) können nur kurzlebige, ursprungsgebundene Tokens für die von Ihnen freigegebenen Domains ausstellen. Browser-Sitzungen verwenden Zugriffstokens mit 1 Stunde Laufzeit; das 7-Tage-Refresh-Token liegt in einem HttpOnly-, Secure-Cookie.
Der Schlüssel-Hash ist ungesalzenes SHA-256 (korrekt für hochentropische Zufallsschlüssel; für Passwörter verwenden wir bcrypt). Ein bereits ausgestelltes Token bleibt bis zu seinem Ablauf gültig — bis zu einer Stunde — selbst nachdem Sie den zugehörigen Schlüssel widerrufen haben. Heute gibt es keinen Pro-Sekunde-Ratenlimiter; die Ausgaben werden durch feste Plan-Kontingente begrenzt, die vor jeder Operation geprüft werden.
Jeder V2-Abschluss- und Änderungs-Webhook (ingest, watch) wird mit HMAC-SHA256 signiert, wobei der Zustellungszeitstempel im Stripe-Stil in die Signatur eingebunden ist, und als X-Enconvert-Signature und X-Enconvert-Timestamp gesendet — so kann Ihr Empfänger den Absender verifizieren und Replays ablehnen. Das projektbezogene Signaturgeheimnis stammt aus einem CSPRNG, wird nur über das authentifizierte Dashboard offengelegt und rotiert sofort. Ein Referenz-Verifizierer mit zeitkonstantem Vergleich wird mitgeliefert; Zustellungen werden mit Backoff wiederholt, wobei jeder Versuch frisch neu signiert wird.
Nur V2-Webhooks. Der veraltete V1-Async-Konvertierungs-Callback ist per eingefrorenem Design unsigniert — verlassen Sie sich für Authentizität nicht auf ihn.
Jede abrechenbare Konvertierung schreibt eine Append-Only-Ledger-Zeile mit einem deterministischen Idempotenzschlüssel, und der Zähler bewegt sich nur, wenn diese Zeile eingefügt wird, in derselben Transaktion — eine wiederholte oder duplizierte Anfrage kann nicht doppelt gezählt werden. Fehlgeschlagene Konvertierungen, fehlgeschlagene Renders und wegen Kontingent abgelehnte Anfragen werden niemals abgerechnet. An einem Plan-Limit erhalten Sie eine 402 mit Ihren genauen Nutzungszahlen, bevor irgendeine Arbeit läuft. Ausgaben für LLM-Extraktion liegen hinter einer atomaren Reserve-and-Settle-Grenze, die im Fehlerfall schließt, und ein nächtlicher Job leitet jeden Zähler aus dem Rohledger neu ab und meldet Abweichungen, statt Ihre Rechnung stillschweigend umzuschreiben.
Die Kontingentprüfung und die Erhöhung sind zwei Schritte, sodass an einer Limit-Grenze gleichzeitige Anfragen um eine Handvoll Operationen überschießen können — immer zu Ihren Gunsten. Überschreitungsabrechnung gilt nur, wenn Sie sie ausdrücklich aktivieren.
Verwenden Sie für alles Clientseitige einen pk_-Schlüssel, gebunden an Ihre Domains — Browser lehnen sk_ absichtlich ab.
Berechnen Sie HMAC-SHA256 über <timestamp>.<body> neu, vergleichen Sie zeitkonstant, und lehnen Sie alles ab, was älter als 5 Minuten ist.
Ein Schlüssel, der auf den einen benötigten Endpunkt beschränkt ist, kann im Falle eines Lecks nichts anderes tun.
Rotieren Sie ein Geheimnis oder widerrufen und erstellen Sie einen Schlüssel neu, sobald Sie eine Offenlegung vermuten — der Widerruf ist sofort wirksam.
Ihre Seite des Zauns — vier Dinge, die Ihr Konto sicher halten
Belege, keine Versprechen.
Was tatsächlich gebaut ist, was tatsächlich getestet wird, und ehrliche Antworten auf die Ausfallszenarien, die Sie im Kopf schon durchspielen.
Wenn der Server mitten in der Verarbeitung neu startet, werden unterbrochene Batch-Operationen mit dem expliziten Grund „resubmit“ als fehlgeschlagen markiert, Ingest-Jobs setzen von einem dauerhaften Zustand pro Seite fort, und Monitore holen von selbst auf, weil ihr Zeitplan in der Datenbank liegt. Der alte Fehlerfall eines für immer „In Progress“ steckenbleibenden Jobs passiert hier nicht.
Eine einzelne nicht renderbare URL lässt nur ihre eigene Operation scheitern, und der Rest Ihres Batches wird mit Teilergebnissen abgeschlossen. Ein abgestürzter Job legt niemals die Worker-Schleife lahm.
Ein Seiten-Watcher, der drei Prüfungen in Folge nicht besteht, pausiert sich selbst und schickt Ihnen eine E-Mail, statt stillschweigend so zu tun, als würde er weiter beobachten.
Über 380 automatisierte Tests zielen genau auf dieses Verhalten: Grenzen der Block-Erkennung, Ablehnung gefälschter Webhook-Signaturen, Teilfehler bei Batches und Byte-genaue Render-Regression gegen goldene Fixtures. Der Qualitäts-Scorer wird gegen ein 50-seitiges gelabeltes Korpus mit 92 % Erkennung und 4 % Falschalarmen geprüft, wobei die bekannten verpassten Fälle ins Repo eingecheckt sind. Ehrlicher Hinweis: Diese Tests laufen manuell, noch nicht in CI.
EnConvert läuft heute in einer einzigen Region. Die Statusseite ist öffentlich, und wir werden automatisch alarmiert. Es gibt keinen gesichtslosen 24/7-Support-Schalter — es gibt zwei Gründer, und einer von uns ist erreichbar.
Wir sind zu zweit, mit Absicht: Het führt das Produkt im Tagesgeschäft, Om übernimmt, wenn Het nicht verfügbar ist, und umgekehrt. An einem normalen Tag muss ohnehin keiner von uns einen Knopf drücken — Worker heilen sich selbst und sind neustartsicher, Monitore pausieren automatisch, wenn sie ausfallen, und Abrechnungsperioden rotieren von selbst.
Renders laufen derzeit seriell über einen Knoten, einer nach dem anderen — eine echte Obergrenze, zu der wir ehrlich stehen. Schnelle Konvertierungen antworten synchron; schwere oder stoßweise Arbeit weicht auf asynchrone Jobs aus, statt zu scheitern. Horizontale Skalierung ist geplante Arbeit, keine ausgelieferte.
Die eigentliche Frage bei einem jungen Anbieter, also eine echte Antwort. Die API ist zustandslos: Ihre Dateien leben Minuten und Stunden, nicht Jahre, der Umzug ist also ein Endpunkttausch und kein Datenbankexport. Sollten wir jemals einstellen, erhalten Sie mindestens 6 Monate schriftliche Vorankündigung — und bei Schließung geben wir den Kern-Konvertierungscode an zahlende Kunden frei, sodass Sie nie auf einer toten Black-Box-API sitzen bleiben. Wir schreiben das absichtlich fest.
Was wir niemals mit Ihren Dateien tun werden.
- Wir trainieren niemals Modelle mit Ihren Dateien oder Inhalten
- Wir verkaufen oder teilen Ihre Daten niemals
- Quelldateien werden im Speicher verarbeitet und niemals gespeichert — nur Ihre konvertierte Ausgabe wird gespeichert, unter Ihrem Präfix, von Ihnen löschbar
- Downloads sind privat und zeitlich begrenzt: signierte URLs, Ablauf nach 15 Minuten, vor dem Signieren auf Eigentümerschaft geprüft
Objektspeicher für Ihre konvertierten Ausgaben.
LLM-gestützte Extraktion (einer der LLM-Subprozessoren von EnConvert — welcher davon aktiv ist, ist eine konfigurierbare Einstellung), nur bei Plänen, in denen Sie sie aktivieren — gekürzter Seiteninhalt wird gesendet, um strukturierte Daten zu extrahieren; andernfalls verlässt Ihr Inhalt hierfür niemals die Infrastruktur von EnConvert.
LLM-gestützte Extraktion (einer der LLM-Subprozessoren von EnConvert — welcher davon aktiv ist, ist eine konfigurierbare Einstellung), nur bei Plänen, in denen Sie sie aktivieren — gekürzter Seiteninhalt wird gesendet, um strukturierte Daten zu extrahieren; andernfalls verlässt Ihr Inhalt hierfür niemals die Infrastruktur von EnConvert.
LLM-gestützte Extraktion (einer der LLM-Subprozessoren von EnConvert — welcher davon aktiv ist, ist eine konfigurierbare Einstellung), nur bei Plänen, in denen Sie sie aktivieren — gekürzter Seiteninhalt wird gesendet, um strukturierte Daten zu extrahieren; andernfalls verlässt Ihr Inhalt hierfür niemals die Infrastruktur von EnConvert.
Der Suchanbieter hinter /v2/lookup; der Text Ihrer Suchanfrage wird an Serper gesendet.
Zahlungsabwicklung und Abrechnung.
Gründe, EnConvert nicht zu nutzen.
Jedes ehrliche Angebot nennt die Fälle, in denen es die falsche Wahl ist. Hier sind unsere.
Die haben wir nicht. Wenn ein Zertifikat ein hartes Beschaffungskriterium ist, sind wir noch nicht so weit.
Ein Zwei-Personen-Unternehmen kann das nicht ehrlich zusagen — nutzen Sie einen größeren Anbieter.
Wird nicht angeboten; EnConvert ist ausschließlich eine gehostete API.
Die Größenobergrenzen pro Plan reichen von klein im Free-Tarif bis zur Production-Stufe — darüber hinaus ist dies das falsche Werkzeug.
Legitim. Alles auf dieser Seite ist darauf ausgelegt, das Risiko kleiner zu machen, als es klingt, aber wir werden nicht vorgeben, es sei null.
Zwei Namen. Erreichbar.
Bootstrapped, keine Investoren — der Umsatz kommt ausschließlich aus Abonnements, sodass die einzige Aufgabe des Produkts ist, für die Menschen weiterzulaufen, die dafür bezahlen. Support wird von den Leuten beantwortet, die den Code geschrieben haben.
Vertrauen Sie dieser Seite nicht. Prüfen Sie sie.
Führen Sie 100 Operationen im Free-Tarif aus, richten Sie /v2/perceive auf eine Seite, von der Sie wissen, dass sie schwierig ist, und lesen Sie den Score, den sie zurückgibt. Kostenlos während der Beta — keine Kreditkarte.
[email protected] · Sicherheitsberichte werden innerhalb eines Werktags beantwortet