Como fica privado
O arquivo não tem para onde ir.
Dizer que um arquivo é “processado localmente” não custa nada. Esta página mostra o mecanismo, as verificações que você mesmo pode fazer e o ponto exato em que a promessa termina.
Um PerformanceObserver sempre ativo aumenta este número se a página carregar algo de outra origem.
Content-Security-Policy: … connect-src 'none'
Esta diretiva está no cabeçalho HTTP Content-Security-Policy de cada página. Ela manda o navegador recusar as conexões fetch, XHR, WebSocket e beacon da ferramenta.
O que acontece quando você escolhe um arquivo
- O navegador dá a esta aba uma referência temporária ao arquivo que você escolheu. Escolher não envia.
- Os pixels das imagens são decodificados com as funções do navegador. Os objetos do PDF são lidos por uma biblioteca servida por este mesmo domínio.
- O resultado é montado na memória e exposto por um endereço local
blob:, que só existe nesta sessão do navegador. - Baixar grava os novos bytes no seu dispositivo. Recarregar a página esvazia a memória de trabalho.
Três jeitos de conferir você mesmo
| Verificação | O que fazer | O que você deve ver |
|---|---|---|
| Painel de rede | Abra as ferramentas de desenvolvedor do navegador, escolha Rede e processe um arquivo. | Nenhuma requisição levando o arquivo, o nome dele ou o resultado. |
| Teste offline | Abra uma ferramenta uma vez, desconecte da internet e use. | A ferramenta já visitada continua funcionando pelo cache do service worker. |
| Cabeçalho de segurança | Examine a resposta do documento nas ferramentas de desenvolvedor. | connect-src 'none', que bloqueia as conexões fetch, XHR, WebSocket e beacon. |
O limite, dito com precisão
O site ainda precisa chegar ao seu navegador, então a Cloudflare serve o HTML, os scripts, os estilos e as fontes e pode guardar os registros de segurança comuns, como endereço IP e horário. O arquivo que você escolhe, o nome dele, os pixels e o resultado não viajam com essas requisições.
Há uma exceção que vale citar. O cache offline é mantido por um service worker, e um worker segue a política servida com o próprio script: por isso /sw.js é servido sem o connect-src do documento e pode pedir a este domínio as páginas e os arquivos que guarda para uso offline. Ele nunca toca no arquivo que você escolheu, que a página lê do seu disco e que nunca vira uma requisição.
Nesta versão do site nenhuma rede de anúncios está ativa. Nenhuma página de ferramenta entra em contato automaticamente com outra empresa.
Código de terceiros, servido daqui
O motor de PDF usa o pdf-lib, e os dois conversores de PDF para imagem desenham as páginas com o pdf.js, cuja licença Apache 2.0 é publicada com o site. O conversor HEIC usa o decodificador heic-to, com licença LGPL-3.0: essa licença também é publicada com o site. Esses scripts são copiados para o site e servidos pelo NoUpload: abrir uma ferramenta nunca pede código a um CDN de pacotes nem aos autores deles.