W skrócie: AnyMD nie przechowuje, nie odczytuje ani nie loguje zawartości dokumentów. Pliki są konwertowane w pamięci i natychmiast usuwane. Śledzimy wyłącznie liczbę stron — na potrzeby rozliczeń.
Co naprawdę przechowujemy
Po przesłaniu dokumentu do API AnyMD zapisujemy tylko:
- Liczbę stron — jest odejmowana od miesięcznego limitu.
- Znaczniki czasu — kiedy nastąpiła konwersja.
- Kod stanu HTTP — 200 przy sukcesie, 4xx/5xx przy błędach.
- Bajty wejścia/wyjścia — przybliżone metryki rozmiaru.
- Opóźnienie — czas trwania konwersji.
I to wszystko. Bez nazw plików poza tymi zwróconymi w odpowiedzi, bez tekstu dokumentu, wydobytej treści i metadanych.
Czego nigdy nie robimy
- Nie przechowujemy przesłanych plików. Pliki są czytane do pamięci, konwertowane, a pamięć jest zwalniana. Nie ma zapisu na dysk, blobów w bazie ani archiwum.
- Nie sprawdzamy treści dokumentów. Nie czytamy, nie analizujemy, nie streszczamy i nie klasyfikujemy dokumentów. Silnik Rust przetwarza bajty i nie wie, co dokument mówi.
- Nie trenujemy na Twoich danych. Dokumenty nigdy nie trafiają do zbioru treningowego, fine-tuningu ani pętli ulepszania modelu.
- Nie logujemy treści. Logi serwera zawierają adresy IP, czasy, liczby stron i kody HTTP — nic, co pozwoliłoby odtworzyć dokument.
- Nie udostępniamy danych. Nie ma czego udostępniać; liczba stron nie identyfikuje osoby.
Potok konwersji w pamięci
- Plik jest wysyłany przez HTTPS (TLS 1.3).
- Serwer Rust odczytuje cały plik do bufora pamięci — bez plików tymczasowych i zapisu na dysk.
- Parser dokumentu przetwarza bufor i tworzy Markdown.
- Markdown wraca w odpowiedzi HTTP.
- Bufor zostaje zwolniony, a zawartość znika. Nie potrzeba garbage collectora: trait
DropRust gwarantuje natychmiastowe zwolnienie pamięci.
Cały potok jest synchroniczny i działa w jednym procesie. Nie ma kolejek, workerów, sidecarów ani baz danych dotykających treści dokumentu. Plik wchodzi, jest konwertowany, wychodzi i znika w jednym cyklu żądania HTTP.
Dlaczego to ważne
Wiele usług przetwarzania dokumentów buforuje pliki dla „optymalizacji”, przechowuje je jako dane treningowe AI albo loguje wystarczająco dużo metadanych, by odtworzyć treść. Dla części zastosowań to funkcja, lecz nie gdy przetwarzasz:
- Dokumenty prawne objęte poufnością klienta
- Dokumentację medyczną wrażliwą pod kątem RODO / HIPAA
- Własne dane biznesowe, których nie chcesz nigdzie buforować
- Dane osobowe, których wolisz nie przechowywać
Potrzebujesz wtedy API, które domyślnie traktuje dane jako efemeryczne. Tym jest AnyMD.
Porównanie z alternatywami
| Funkcja | AnyMD | PyMuPDF4LLM | docling | marker |
|---|---|---|---|---|
| Tylko pamięć | ✅ | ⚠️ (biblioteka lokalna) | ⚠️ (biblioteka lokalna) | ⚠️ (biblioteka lokalna) |
| Brak logowania treści | ✅ | ⚠️ (zależy od hosta) | ⚠️ (zależy od hosta) | ⚠️ (zależy od hosta) |
| Brak treningu AI na danych | ✅ gwarantowane | ⚠️ (biblioteka lokalna) | ⚠️ (biblioteka lokalna) | ⚠️ (biblioteka lokalna) |
| Tylko serwery UE | ✅ | ⚠️ | ⚠️ | ⚠️ |
| Polityka retencji | Zero (udokumentowana) | N/A (narzędzie lokalne) | N/A (narzędzie lokalne) | N/A (narzędzie lokalne) |
PyMuPDF4LLM, docling i marker to lokalne biblioteki Python, nie hostowane API. Prywatność zależy od miejsca i sposobu ich uruchomienia. AnyMD jest hostowanym API z wyraźną, udokumentowaną gwarancją zerowej retencji.
Hosting w UE
AnyMD działa wyłącznie na serwerach w Unii Europejskiej (Hetzner, Finlandia). Dane nigdy nie opuszczają jurysdykcji UE. To ważne dla RODO: wymogi art. 28 i 32 są łatwiejsze do spełnienia, gdy dane nie opuszczają pamięci infrastruktury klienta lub naszych serwerów w UE.
Liczba stron — jedyna metryka
Śledzimy liczbę stron, bo to najuczciwsza metryka rozliczeniowa: jednopliki tekst nie kosztuje tyle samo co 200-stronicowy skan PDF. Liczba stron jest obiektywnie mierzalna, nie pozwala odtworzyć treści i koreluje z realnym kosztem przetwarzania. Gdyby wystarczała do odtworzenia dokumentu, algorytmy kompresji by nie istniały.
Najważniejsze
AnyMD jest dla deweloperów dbających o prywatność. Jeśli dokumenty są wrażliwe handlowo, prawnie lub osobiście, nie musisz nam ufać — możesz sprawdzić, że architektura uniemożliwia nam zrobienie czegokolwiek poza konwersją i zapomnieniem. Przetwarzanie w pamięci, natychmiastowe zwalnianie zasobów przez Rust i polityka zerowej retencji oznaczają, że nie ma czego ujawnić.
Zacznij konwertować — darmowy pakiet, 100 stron/miesiąc, bez karty.