Zo controleer je dat robinpdf je bestanden nooit uploadt
Elk PDF-hulpmiddel in de browser zegt dat je bestanden op je apparaat blijven. Dat zeggen kost niets, dus op zichzelf is het niets waard. Zo controleer je het bij mij in minder dan een minuut — en dezelfde drie tests werken op elke andere site, ook bij mijn concurrenten.
Test 1 — Zet je wifi uit
Open een willekeurig hulpmiddel op deze site en wacht tot de pagina helemaal geladen is. Verbreek nu de internetverbinding: wifi uit of de kabel eruit. Gebruik het hulpmiddel daarna gewoon: kies je bestanden, voer het uit, download het resultaat.
Het werkt nog steeds. Een site die je document naar een server stuurt, zou dat onmogelijk kunnen. Dit is de hele test, en hij duurt zo'n dertig seconden.
Test 2 — Kijk op het tabblad Netwerk
Druk op F12 om de ontwikkelaarstools van je browser te openen en ga naar het tabblad Netwerk. Laat het open terwijl je een bestand verwerkt. Je ziet de pagina haar eigen bestanden en de advertenties laden, en je ziet je document nergens heen gaan: geen upload, geen POST met het bestand, niets.
Dit is de test voor elke site die lokale verwerking belooft. Zie je je bestand in de inhoud van een verzoek, dan was die belofte onwaar.
Test 3 — Lees het beveiligingsbeleid
Browsers laten een site in een header met de naam Content-Security-Policy vastleggen met welke externe servers de pagina mag praten. De mijne lees je op het tabblad Netwerk: klik op het eerste verzoek en bekijk de responsheaders. Naast de cookieloze bezoekersteller van Cloudflare staan daar de advertentie- en toestemmingsservers van Google, want de site draait op advertenties.
Die servers krijgen wat elke advertentie krijgt: de pagina waarop je bent, je browser en je IP-adres. Je bestand niet, en je hoeft me niet te geloven: test 2 zou elk verzoek tonen dat het meenam, en test 1 werkt zonder enige verbinding.
Wat ik heb gemeten
robinpdf heeft een automatische test die een hulpmiddel in een echte browser laadt, het netwerk op browserniveau afsnijdt en dan een bestand verwerkt. Van de 16 geteste hulpmiddelen maken er 14 het werk zonder netwerk af:
- PDF samenvoegen
- PDF splitsen
- PDF draaien
- PDF bijsnijden
- PDF comprimeren
- PDF naar JPG
- PDF naar grijstinten
- Pagina's per vel (N-up)
- PDF naar tekst
- Paginanummers toevoegen
- PDF-metadata bewerken
- PDF naar Word
- PDF naar EPUB
- PDF naar Excel
Waar het niet opgaat
Ik vertel het je liever zelf dan dat je het ontdekt.
- De tekstherkenning (OCR) en de wachtwoordhulpmiddelen downloaden de eerste keer een verwerkingsmotor — tesseract voor tekstherkenning en een WebAssembly-versie van qpdf voor de versleuteling. Samen zijn dat enkele megabytes, en daarom worden ze niet geladen voor iedereen die de pagina opent. Dat is programmacode die naar je browser komt. Het is nooit je bestand dat omhooggaat. PDF naar Word staat wel in de lijst hierboven, want een tekst-PDF heeft geen OCR nodig; een gescande wel, en die heeft dan ook die eerste download nodig.
- De advertenties draaien op dezelfde pagina als het hulpmiddel. Elk script op een pagina kan in principe lezen wat erop staat, dus wat je kunt controleren is dat niets je bestand ergens heen stuurt (test 2). Voor een document dat je computer onder geen beding mag verlaten: laad het hulpmiddel en verbreek de verbinding voordat je het bestand opent. Zonder netwerk kan er niets weg.
- Een heel kleine PDF comprimeren doet niets: het hulpmiddel kijkt of het het bestand echt kleiner kan maken en weigert liever dan je een slechtere kopie te geven. Dat is een weigering, geen fout.
Waarom het zo gebouwd is
Omdat "we verwijderen je bestand binnen een paar uur" een belofte is, en een opzet die het bestand nooit ontvangt een feit. Bij een vakantiefoto maakt het verschil niet uit. Bij een contract, een loonstrook, een medisch verslag of een scan van je identiteitsbewijs is het het enige wat uitmaakt. Wie documenten verwerkt die hij niet mag uploaden, zou niemand op zijn woord hoeven geloven. Mij ook niet.