O nás

O ExifSweep

ExifSweep je editor a prohlížeč metadat se zaměřením na soukromí. Provozuje ho VICTA DIGITAL s.r.o. v Praze. Postavili jsme ho, protože žádný existující prohlížečový nástroj nemazal GPS, XMP, IPTC a kontejnerová metadata tak důkladně, jak jsme potřebovali pro vlastní použití — tak jsme jeden vytvořili, otevřeli a provozujeme jako udržitelný nezávislý produkt.

Proč jsme to postavili

Únik metadat byl opakovaný problém za každým příběhem „sdílel jsem fotku a prozradila něco, co neměla". Existující nástroje byly buď jen v příkazové řádce (exiftool — silný, ale nepřátelský), vázané na platformu (ImageOptim, jen Mac), nebo nahrávaly soubory na server (čímž zabíjely smysl ochrany soukromí).

V roce 2025 jsme postavili první verzi jako interní nástroj pro vlastní workflow sdílení fotek. Strip pomocí piexif u JPEGu nechával pole DeviceManufacturer, která jsme nečekali, tak jsme napsali vlastní procházku XMP / ICC / IPTC / Adobe segmentů. Tahle zkušenost — najít mezeru, kterou exiftool nedokumentoval a prohlížečové nástroje nezavřely — se stala produktem.

ExifSweep je to, co bychom si přáli mít k dispozici tehdy, kdy jsme ho potřebovali: nulová instalace, nulové nahrávání, každé pole metadat kategorizované podle citlivosti a férový ceník, který pokrývá náklady na šířku pásma a krátkodobé úložiště pro placený serverový fallback.

Kdo to provozuje

ExifSweep provozuje VICTA DIGITAL s.r.o., česká společnost s ručením omezeným zapsaná v Praze. Zakládající tým dodává software v oblasti soukromí, plateb a spotřebitelského webu od roku 2018 — včetně platforem pro data residency pro evropský fintech a platebního stacku s nízkými jednotkami milionů eur měsíčně.

Jsme malý tým (do 10 lidí), bootstrapped, bez investorského tlaku monetizovat uživatelská data. Náš růstový model je férový ceník — 3,49 € / měsíc Pro, 4,79 € / měsíc Plus — a to jsou jediné peníze, které kdy od uživatele vezmeme. Neprodáváme agregovaná data, neběží u nás reklamy třetích stran, ani s nikým nesdílíme obsah souborů.

Provozně běžíme na Vercel (výpočet), Supabase (autentizace + Postgres s RLS), Cloudflare (DNS + WAF + DDoS), Upstash (Redis pro rate limiting), Stripe (fakturace) a Resend (transakční e-maily). Každý secret je jen serverový; na uživatelských stránkách neběží žádný JavaScript třetí strany.

Jak nakládáme s vašimi daty

Tři pravidla: (1) Soubory se nikdy neukládají do trvalého úložiště, pokud uživatel placeného tarifu výslovně neaktivuje serverový fallback. (2) Obsah souborů se neloguje. Audit události ukládají hashované klíče (fp:sha256 pro anonymní, user:auth_uuid pro přihlášené). (3) Anti-abuse používá HMAC-hashovaný otisk prohlížeče, nikdy ne raw IP, s měsíční rotací solí.

Jsme GDPR správce údajů. Žádosti o přístup, výmaz, přenositelnost a námitku vyřizujeme do 30 dní na adrese [email protected]. Plný proces viz /data-requests. Pro uživatele v Kalifornii jednáme jako CCPA service provider.

Postgres má aktivované row-level security na každé tabulce s uživatelskými daty. Klíč service-role běží pouze v serverových funkcích. Publikovatelný klíč Stripe a Supabase anon JWT jsou jediné kredence, které se dostávají do prohlížeče.

Jak rozhodujeme

Každé produktové rozhodnutí prochází jedním testem: zachová tato funkce uživateli schopnost sdílet soubor, aniž by ten soubor prozradil víc, než zamýšlel? Funkce, které by to oslabily — třeba „bezplatný" tarif financovaný reklamou s JavaScriptem třetí strany, který má přístup k názvům souborů — odmítáme z principu, i když by to znamenalo smysluplný příjem.

Publikujeme veřejnou roadmapu, veřejný threat model (docs/SECURITY.md v repu) a držíme zdrojový kód každého zapisovače metadat auditovatelný. Pokud chcete ověřit, co skutečně mažeme, podívejte se na src/lib/metadata/strip-* v kódu.

Kontakt

Obecné: [email protected].

Soukromí a práva subjektů údajů: [email protected] — vyřizuje stejný člověk jako obecnou podporu, ale logy a řešení žijí v samostatném ticket tracku kvůli compliance.

Bezpečnostní hlášení: [email protected]. PGP klíč na vyžádání. Aktuálně neprovozujeme placený bug bounty, ale na nahlášené problémy reagujeme do 24 hodin a odpovědné reportery se souhlasem uvádíme na webu.

Poštovní: VICTA DIGITAL s.r.o., Praha, Česká republika. Plnou registrovanou adresu poskytujeme na požádání pro právní korespondenci.

Vyzkoušet ExifSweep zdarma

FAQ

Je ExifSweep česká firma?
Ano. ExifSweep provozuje VICTA DIGITAL s.r.o., registrovaná v České republice. Jsme správce údajů podle GDPR pod jurisdikcí EU.
Je ExifSweep open source?
Zatím ne plně, ale moduly pro zápis metadat (strip-jpeg, strip-png, strip-webp, strip-heic, strip-video, write-pdf a další) jsou k dispozici pro bezpečnostní review na vyžádání. V budoucnu možná některé části přelicencujeme pod MIT.
Je tým v České republice?
Firma je zaregistrovaná v Praze. Tým je malý (do 10) a distribuovaný po České republice s několika vzdálenými kontributory.
Jak je ExifSweep financovaný?
Bootstrapped — předplatné Pro a Plus (3,49 € / 4,79 € měsíčně) je jediný příjem. Žádní investoři, žádný tlak na akvizici, žádné plány na reklamu.
Koho mám kontaktovat ohledně žádosti o data?
Napište na [email protected] z adresy přiřazené k vašemu účtu. Uveďte typ žádosti (přístup, výmaz, přenositelnost, námitka, omezení) a e-mail vašeho účtu. Odpověď do 7 dní, vyřízení do 30 dní.
Můžu vám věřit, že nevidíte mé soubory?
Ověřit si to můžete v Network tabu DevToolů ve vašem prohlížeči. Otevřete Network tab, přetáhněte soubor do ExifSweep a spusťte čištění. Uvidíte dva požadavky: POST /api/cleanup/token (vydá anti-abuse nonce, žádná data souboru) a POST /api/cleanup/redeem (spotřebuje nonce, žádná data souboru). Na tarifech Free a Pro neopouštějí žádné bajty souboru vaše zařízení.