为什么安全:不上传,而且你可以亲自验证
InYourHand 从不把你的文件发送到服务器,所有处理都在浏览器中完成。你不必只听我们说,可以亲自验证。
工作原理
打开页面时,负责处理的程序(JavaScript)会载入你的浏览器。选择文件后,这个程序直接在你的设备上读取文件并重建 PDF 或图片。结果也在你的设备上生成,并直接从这里保存。
每个页面都包含阻止对外连接的策略(Content-Security-Policy connect-src 'none')。有了它,即使某个脚本试图发送数据,浏览器本身也会拦截。
我们不加载任何统计分析或广告脚本。
亲自查看网络记录(Chrome 和 Edge)
- 打开任意工具页面,按 F12 打开开发者工具(Mac:Command + Option + I)。
- 选择顶部的“网络”(Network)标签。
- 点击清除按钮(带斜线的圆圈)清空列表。
- 选择文件,处理并保存结果。
- 查看列表:不会有任何上传文件的请求(没有大体积的 Fetch/XHR),只有在你设备上生成的 blob: 文件。
页面载入后,即使断网工具也能用(试试飞行模式)。这也是确认没有数据外传的简单方法。
关于左下角的计数器
“发送到服务器的数据”计数器会监视页面每一次对外发送数据的尝试(fetch、XMLHttpRequest、sendBeacon、WebSocket),并累计大小。只要保持 0 字节,就说明没有发送任何数据。
补充说明
和所有网站一样,页面本身(HTML、脚本、图片)是从我们的服务器载入的。这些只是普通的页面请求,绝不包含你的文件内容。