なぜ安全か:ファイルを送らない仕組みと、ご自分で確かめる方法
InYourHand の道具は、選んだファイルをサーバーへ送りません。処理はすべて、お使いのブラウザーの中で行います。言葉だけでなく、ご自分の目で確かめられるようにしています。
仕組み
ページを開くと、処理に使うプログラム(JavaScript)がブラウザーへ読み込まれます。ファイルを選ぶと、そのプログラムが端末の中でファイルを読み、PDFや画像を作り直します。できあがったファイルも端末の中で作られ、そのまま保存されます。
各ページには、外への通信を禁止する設定(Content-Security-Policy の connect-src 'none')を入れています。この設定があると、たとえプログラムが送ろうとしても、ブラウザー自身が通信を止めます。
アクセス解析や広告のプログラムも、今は読み込んでいません。
ブラウザーの通信記録で確かめる手順(Chrome・Edge)
- 道具のページを開き、キーボードの F12 を押して開発者ツールを開きます(Mac は Command+Option+I)。
- 上の並びから「ネットワーク」(Network)を選びます。
- 記録を消すボタン(丸に斜線)を押して、一覧を空にします。
- ファイルを選び、処理して保存します。
- 一覧を見ます。ファイルを送る通信(Fetch/XHR、送信の大きさが大きいもの)が1件も無いことを確かめられます。表示されるのは、端末の中で作った blob: のファイルだけです。
通信を切った状態(機内モード)でも、ページを開いた後なら道具は動きます。これも、送っていないことの確かめ方の1つです。
画面の左下の表示について
画面の左下の「サーバーへ送ったデータ」は、ページの中で外へ送ろうとした通信(fetch・XMLHttpRequest・sendBeacon・WebSocket)を見張り、その中身の大きさを数えています。0バイトのまま変わらないことが、送っていないことの目印です。
このサイトは、閲覧数だけを Google アナリティクス 4(GA4)で数えています。ファイルの中身は送りません。
限りについて
ページそのもの(HTML・プログラム・画像)は、ふつうのWebサイトと同じく、このサイトのサーバーから読み込みます。このとき送られるのは、ページを求める通常の要求だけで、ファイルの中身は含みません。