InYourHand

為什麼安全:不上傳——以及如何親自確認

InYourHand 絕不會把你的檔案傳到伺服器,所有處理都在瀏覽器中進行。你不必只聽我們說,可以親自驗證。

運作原理

開啟頁面時,負責處理的程式(JavaScript)會載入你的瀏覽器。選擇檔案後,程式會讀取檔案,直接在你的裝置上重新產生 PDF 或圖片。結果同樣在你的裝置上產生,並直接從裝置儲存。

每個頁面都含有封鎖對外連線的政策(Content-Security-Policy connect-src 'none')。有了它,即使某段程式碼試圖傳送資料,瀏覽器本身也會攔下來。

我們不載入任何分析或廣告程式碼。

親自查看網路紀錄(Chrome 與 Edge)

  1. 開啟任一工具頁面,按 F12 開啟開發人員工具(Mac:Command + Option + I)。
  2. 選擇上方的「Network(網路)」分頁。
  3. 按下清除按鈕(帶斜線的圓圈),清空列表。
  4. 選擇檔案、處理並儲存結果。
  5. 查看列表,你會發現沒有任何上傳檔案的請求(沒有資料量大的 Fetch/XHR),只有在你裝置上產生的 blob: 檔案。

頁面載入後,工具即使離線也能使用(試試飛航模式)。這也是確認沒有任何資料外傳的簡單方法。

關於左下角的計數器

「傳送至伺服器的資料」計數器會監看頁面每一次對外傳送資料的嘗試(fetch、XMLHttpRequest、sendBeacon、WebSocket),並累計大小。只要維持 0 位元組,就代表什麼都沒送出。

補充說明

和所有網站一樣,頁面本身(HTML、程式碼、圖片)是從我們的伺服器載入的。這些都是一般的頁面請求,絕不包含你的檔案內容。

PDF 工具

圖片工具

辦公工具

傳送至伺服器的資料:0 位元組