Cara tetap privat
File Anda tidak punya jalan keluar.
Mengatakan file “diproses secara lokal” itu gampang. Halaman ini menunjukkan mekanismenya, pemeriksaan yang bisa Anda lakukan sendiri, dan titik persis di mana janji itu berakhir.
PerformanceObserver yang selalu aktif akan menaikkan angka ini kalau halaman memuat apa pun dari asal lain.
Content-Security-Policy: … connect-src 'none'
Aturan ini ada di header HTTP Content-Security-Policy setiap halaman. Aturan ini menyuruh browser menolak koneksi fetch, XHR, WebSocket, dan beacon dari alat.
Apa yang terjadi saat Anda memilih file
- Browser memberi tab ini rujukan sementara ke file yang Anda pilih. Memilih file tidak mengunggahnya.
- Piksel gambar didekodekan dengan fungsi browser. Objek PDF dibaca oleh pustaka yang dilayani dari domain yang sama.
- Hasilnya dibuat di memori dan dibuka lewat alamat lokal
blob:yang hanya ada di sesi browser ini. - Unduh menulis byte baru ke perangkat Anda. Memuat ulang halaman mengosongkan memori kerja.
Tiga cara memeriksanya sendiri
| Pemeriksaan | Yang dilakukan | Yang seharusnya terlihat |
|---|---|---|
| Panel jaringan | Buka alat pengembang di browser, pilih Network, lalu proses sebuah file. | Tidak ada permintaan yang membawa file, nama file, atau hasilnya. |
| Uji offline | Buka sebuah alat sekali, putuskan internet, lalu pakai alatnya. | Alat yang sudah dikunjungi tetap berjalan dari cache service worker. |
| Header keamanan | Periksa respons dokumen di alat pengembang. | connect-src 'none', yang memblokir koneksi fetch, XHR, WebSocket, dan beacon. |
Batasnya, dinyatakan dengan tepat
Situs ini tetap harus sampai ke browser Anda, jadi Cloudflare mengirimkan HTML, skrip, gaya, dan huruf, dan bisa menyimpan catatan keamanan biasa seperti alamat IP dan waktu. File yang Anda pilih, namanya, pikselnya, dan hasilnya tidak ikut terkirim bersama permintaan itu.
Ada satu pengecualian yang perlu disebut. Cache offline dikelola oleh service worker, dan worker mengikuti aturan yang dikirim bersama skripnya sendiri: karena itu /sw.js dikirim tanpa connect-src milik dokumen, dan bisa meminta halaman serta file yang disimpannya untuk dipakai offline dari domain ini. Worker itu tidak pernah menyentuh file yang Anda pilih. File itu dibaca halaman langsung dari disk Anda dan tidak pernah menjadi permintaan.
Tidak ada jaringan iklan yang aktif di versi situs ini. Tidak ada halaman alat yang menghubungi perusahaan lain secara otomatis.
Kode pihak ketiga, dilayani dari sini
Mesin PDF memakai pdf-lib, dan dua konverter dari PDF ke gambar menggambar halaman dengan pdf.js, yang lisensi Apache 2.0-nya diterbitkan bersama situs ini. Konverter HEIC memakai decoder heic-to berlisensi LGPL-3.0, dan lisensi LGPL-3.0 itu juga diterbitkan bersama situs ini. Skrip-skrip ini disalin ke dalam situs dan dilayani dari NoUpload: membuka sebuah alat tidak pernah meminta kode dari CDN paket atau dari pembuatnya.