O ExifSweep
ExifSweep je editor a prohlížeč metadat se zaměřením na soukromí. Provozuje ho VICTA DIGITAL s.r.o. v Praze. Postavili jsme ho, protože žádný existující prohlížečový nástroj nemazal GPS, XMP, IPTC a kontejnerová metadata tak důkladně, jak jsme potřebovali pro vlastní použití — tak jsme jeden vytvořili, otevřeli a provozujeme jako udržitelný nezávislý produkt.
Proč jsme to postavili
Únik metadat byl opakovaný problém za každým příběhem „sdílel jsem fotku a prozradila něco, co neměla". Existující nástroje byly buď jen v příkazové řádce (exiftool — silný, ale nepřátelský), vázané na platformu (ImageOptim, jen Mac), nebo nahrávaly soubory na server (čímž zabíjely smysl ochrany soukromí).
V roce 2025 jsme postavili první verzi jako interní nástroj pro vlastní workflow sdílení fotek. Strip pomocí piexif u JPEGu nechával pole DeviceManufacturer, která jsme nečekali, tak jsme napsali vlastní procházku XMP / ICC / IPTC / Adobe segmentů. Tahle zkušenost — najít mezeru, kterou exiftool nedokumentoval a prohlížečové nástroje nezavřely — se stala produktem.
ExifSweep je to, co bychom si přáli mít k dispozici tehdy, kdy jsme ho potřebovali: nulová instalace, nulové nahrávání, každé pole metadat kategorizované podle citlivosti a férový ceník, který pokrývá náklady na šířku pásma a krátkodobé úložiště pro placený serverový fallback.
Kdo to provozuje
ExifSweep provozuje VICTA DIGITAL s.r.o., česká společnost s ručením omezeným zapsaná v Praze. Zakládající tým dodává software v oblasti soukromí, plateb a spotřebitelského webu od roku 2018 — včetně platforem pro data residency pro evropský fintech a platebního stacku s nízkými jednotkami milionů eur měsíčně.
Jsme malý tým (do 10 lidí), bootstrapped, bez investorského tlaku monetizovat uživatelská data. Náš růstový model je férový ceník — 3,49 € / měsíc Pro, 4,79 € / měsíc Plus — a to jsou jediné peníze, které kdy od uživatele vezmeme. Neprodáváme agregovaná data, neběží u nás reklamy třetích stran, ani s nikým nesdílíme obsah souborů.
Provozně běžíme na Vercel (výpočet), Supabase (autentizace + Postgres s RLS), Cloudflare (DNS + WAF + DDoS), Upstash (Redis pro rate limiting), Stripe (fakturace) a Resend (transakční e-maily). Každý secret je jen serverový; na uživatelských stránkách neběží žádný JavaScript třetí strany.
Jak nakládáme s vašimi daty
Tři pravidla: (1) Soubory se nikdy neukládají do trvalého úložiště, pokud uživatel placeného tarifu výslovně neaktivuje serverový fallback. (2) Obsah souborů se neloguje. Audit události ukládají hashované klíče (fp:sha256 pro anonymní, user:auth_uuid pro přihlášené). (3) Anti-abuse používá HMAC-hashovaný otisk prohlížeče, nikdy ne raw IP, s měsíční rotací solí.
Jsme GDPR správce údajů. Žádosti o přístup, výmaz, přenositelnost a námitku vyřizujeme do 30 dní na adrese [email protected]. Plný proces viz /data-requests. Pro uživatele v Kalifornii jednáme jako CCPA service provider.
Postgres má aktivované row-level security na každé tabulce s uživatelskými daty. Klíč service-role běží pouze v serverových funkcích. Publikovatelný klíč Stripe a Supabase anon JWT jsou jediné kredence, které se dostávají do prohlížeče.
Jak rozhodujeme
Každé produktové rozhodnutí prochází jedním testem: zachová tato funkce uživateli schopnost sdílet soubor, aniž by ten soubor prozradil víc, než zamýšlel? Funkce, které by to oslabily — třeba „bezplatný" tarif financovaný reklamou s JavaScriptem třetí strany, který má přístup k názvům souborů — odmítáme z principu, i když by to znamenalo smysluplný příjem.
Publikujeme veřejnou roadmapu, veřejný threat model (docs/SECURITY.md v repu) a držíme zdrojový kód každého zapisovače metadat auditovatelný. Pokud chcete ověřit, co skutečně mažeme, podívejte se na src/lib/metadata/strip-* v kódu.
Kontakt
Obecné: [email protected].
Soukromí a práva subjektů údajů: [email protected] — vyřizuje stejný člověk jako obecnou podporu, ale logy a řešení žijí v samostatném ticket tracku kvůli compliance.
Bezpečnostní hlášení: [email protected]. PGP klíč na vyžádání. Aktuálně neprovozujeme placený bug bounty, ale na nahlášené problémy reagujeme do 24 hodin a odpovědné reportery se souhlasem uvádíme na webu.
Poštovní: VICTA DIGITAL s.r.o., Praha, Česká republika. Plnou registrovanou adresu poskytujeme na požádání pro právní korespondenci.
FAQ
- Je ExifSweep česká firma?
- Ano. ExifSweep provozuje VICTA DIGITAL s.r.o., registrovaná v České republice. Jsme správce údajů podle GDPR pod jurisdikcí EU.
- Je ExifSweep open source?
- Zatím ne plně, ale moduly pro zápis metadat (strip-jpeg, strip-png, strip-webp, strip-heic, strip-video, write-pdf a další) jsou k dispozici pro bezpečnostní review na vyžádání. V budoucnu možná některé části přelicencujeme pod MIT.
- Je tým v České republice?
- Firma je zaregistrovaná v Praze. Tým je malý (do 10) a distribuovaný po České republice s několika vzdálenými kontributory.
- Jak je ExifSweep financovaný?
- Bootstrapped — předplatné Pro a Plus (3,49 € / 4,79 € měsíčně) je jediný příjem. Žádní investoři, žádný tlak na akvizici, žádné plány na reklamu.
- Koho mám kontaktovat ohledně žádosti o data?
- Napište na [email protected] z adresy přiřazené k vašemu účtu. Uveďte typ žádosti (přístup, výmaz, přenositelnost, námitka, omezení) a e-mail vašeho účtu. Odpověď do 7 dní, vyřízení do 30 dní.
- Můžu vám věřit, že nevidíte mé soubory?
- Ověřit si to můžete v Network tabu DevToolů ve vašem prohlížeči. Otevřete Network tab, přetáhněte soubor do ExifSweep a spusťte čištění. Uvidíte dva požadavky: POST /api/cleanup/token (vydá anti-abuse nonce, žádná data souboru) a POST /api/cleanup/redeem (spotřebuje nonce, žádná data souboru). Na tarifech Free a Pro neopouštějí žádné bajty souboru vaše zařízení.