Langsung ke konten

Cara tetap privat

File Anda tidak punya jalan keluar.

Mengatakan file “diproses secara lokal” itu gampang. Halaman ini menunjukkan mekanismenya, pemeriksaan yang bisa Anda lakukan sendiri, dan titik persis di mana janji itu berakhir.

Server lain yang dihubungi halaman ini sejak dibuka
0

PerformanceObserver yang selalu aktif akan menaikkan angka ini kalau halaman memuat apa pun dari asal lain.

Aturan yang dijalankan browser
Content-Security-Policy: … connect-src 'none'

Aturan ini ada di header HTTP Content-Security-Policy setiap halaman. Aturan ini menyuruh browser menolak koneksi fetch, XHR, WebSocket, dan beacon dari alat.

Apa yang terjadi saat Anda memilih file

  1. Browser memberi tab ini rujukan sementara ke file yang Anda pilih. Memilih file tidak mengunggahnya.
  2. Piksel gambar didekodekan dengan fungsi browser. Objek PDF dibaca oleh pustaka yang dilayani dari domain yang sama.
  3. Hasilnya dibuat di memori dan dibuka lewat alamat lokal blob: yang hanya ada di sesi browser ini.
  4. Unduh menulis byte baru ke perangkat Anda. Memuat ulang halaman mengosongkan memori kerja.

Tiga cara memeriksanya sendiri

PemeriksaanYang dilakukanYang seharusnya terlihat
Panel jaringanBuka alat pengembang di browser, pilih Network, lalu proses sebuah file.Tidak ada permintaan yang membawa file, nama file, atau hasilnya.
Uji offlineBuka sebuah alat sekali, putuskan internet, lalu pakai alatnya.Alat yang sudah dikunjungi tetap berjalan dari cache service worker.
Header keamananPeriksa respons dokumen di alat pengembang.connect-src 'none', yang memblokir koneksi fetch, XHR, WebSocket, dan beacon.

Batasnya, dinyatakan dengan tepat

Situs ini tetap harus sampai ke browser Anda, jadi Cloudflare mengirimkan HTML, skrip, gaya, dan huruf, dan bisa menyimpan catatan keamanan biasa seperti alamat IP dan waktu. File yang Anda pilih, namanya, pikselnya, dan hasilnya tidak ikut terkirim bersama permintaan itu.

Ada satu pengecualian yang perlu disebut. Cache offline dikelola oleh service worker, dan worker mengikuti aturan yang dikirim bersama skripnya sendiri: karena itu /sw.js dikirim tanpa connect-src milik dokumen, dan bisa meminta halaman serta file yang disimpannya untuk dipakai offline dari domain ini. Worker itu tidak pernah menyentuh file yang Anda pilih. File itu dibaca halaman langsung dari disk Anda dan tidak pernah menjadi permintaan.

Tidak ada jaringan iklan yang aktif di versi situs ini. Tidak ada halaman alat yang menghubungi perusahaan lain secara otomatis.

Kode pihak ketiga, dilayani dari sini

Mesin PDF memakai pdf-lib, dan dua konverter dari PDF ke gambar menggambar halaman dengan pdf.js, yang lisensi Apache 2.0-nya diterbitkan bersama situs ini. Konverter HEIC memakai decoder heic-to berlisensi LGPL-3.0, dan lisensi LGPL-3.0 itu juga diterbitkan bersama situs ini. Skrip-skrip ini disalin ke dalam situs dan dilayani dari NoUpload: membuka sebuah alat tidak pernah meminta kode dari CDN paket atau dari pembuatnya.