So bleibt es privat
Die Datei kann nirgendwohin.
Zu behaupten, eine Datei werde „lokal verarbeitet“, kostet nichts. Diese Seite zeigt den Mechanismus dahinter, die Prüfungen, die Sie selbst machen können, und genau die Stelle, an der das Versprechen endet.
Ein laufender PerformanceObserver erhöht diese Zahl, sobald die Seite etwas von einem anderen Ursprung lädt.
Content-Security-Policy: … connect-src 'none'
Diese Direktive steht im HTTP-Header Content-Security-Policy jeder Seite. Sie weist den Browser an, fetch-, XHR-, WebSocket- und Beacon-Verbindungen des Werkzeugs abzulehnen.
Was passiert, wenn Sie eine Datei auswählen
- Der Browser gibt diesem Tab einen vorübergehenden Verweis auf die ausgewählte Datei. Das Auswählen lädt sie nicht hoch.
- Die Pixel von Bildern werden mit Browserfunktionen dekodiert. PDF-Objekte liest eine Bibliothek, die von derselben Domain ausgeliefert wird.
- Das Ergebnis entsteht im Arbeitsspeicher und ist über eine lokale
blob:-Adresse erreichbar, die nur in dieser Browsersitzung existiert. - Herunterladen schreibt die neuen Bytes auf Ihr Gerät. Neu laden leert den Arbeitsspeicher.
Drei Wege, es selbst zu prüfen
| Prüfung | Was tun | Was Sie sehen sollten |
|---|---|---|
| Netzwerk-Panel | Entwicklertools des Browsers öffnen, Netzwerk wählen und eine Datei verarbeiten. | Keine Anfrage, die die Datei, ihren Namen oder das Ergebnis enthält. |
| Offline-Test | Ein Werkzeug einmal öffnen, die Internetverbindung trennen und es dann benutzen. | Das besuchte Werkzeug läuft weiter, aus dem Cache des Service Workers. |
| Sicherheits-Header | Die Antwort des Dokuments in den Entwicklertools ansehen. | connect-src 'none', das fetch-, XHR-, WebSocket- und Beacon-Verbindungen blockiert. |
Die Grenze, genau benannt
Die Website muss trotzdem zu Ihrem Browser gelangen. Cloudflare liefert deshalb HTML, Skripte, Stile und Schriften aus und kann übliche Sicherheitsprotokolle wie IP-Adresse und Uhrzeit führen. Ihre ausgewählte Datei, ihr Name, ihre Pixel und das Ergebnis werden mit diesen Anfragen nicht gesendet.
Eine Ausnahme verdient Erwähnung. Der Offline-Cache wird von einem Service Worker verwaltet, und ein Worker folgt der Richtlinie, die mit seinem eigenen Skript ausgeliefert wird: Deshalb wird /sw.js ohne das connect-src des Dokuments ausgeliefert und kann bei dieser Domain die Seiten und Dateien abrufen, die er für die Offline-Nutzung speichert. Die von Ihnen gewählte Datei berührt er nie. Die liest die Seite von Ihrer Festplatte, und sie wird nie zu einer Anfrage.
Auf dieser Version der Website ist kein Werbenetzwerk aktiv. Keine Werkzeugseite kontaktiert automatisch ein anderes Unternehmen.
Fremder Code, von hier ausgeliefert
Die PDF-Engine nutzt pdf-lib, und die beiden Konverter von PDF zu Bild zeichnen die Seiten mit pdf.js, dessen Apache-2.0-Lizenz mit der Website veröffentlicht wird. Der HEIC-Konverter nutzt den unter LGPL-3.0 lizenzierten Decoder heic-to, dessen LGPL-3.0-Lizenz ebenfalls mit der Website veröffentlicht wird. Diese Skripte werden in die Website kopiert und von NoUpload ausgeliefert: Beim Öffnen eines Werkzeugs wird nie Code bei einem Paket-CDN oder den Autoren angefragt.