Jak sprawdzić, że robinpdf nigdy nie wysyła Twoich plików
Każde narzędzie PDF działające w przeglądarce twierdzi, że pliki zostają na Twoim urządzeniu. Powiedzieć to nic nie kosztuje, więc samo w sobie nic nie znaczy. Oto jak sprawdzić moje w niecałą minutę — te same trzy testy zadziałają na każdej innej stronie, także u konkurencji.
Test 1 — Wyłącz Wi-Fi
Otwórz dowolne narzędzie na tej stronie i poczekaj, aż strona się w pełni załaduje. Teraz odłącz internet: wyłącz Wi-Fi albo wyciągnij kabel. I korzystaj z narzędzia normalnie: wybierz pliki, uruchom, pobierz wynik.
Nadal działa. Strona, która wysyłałaby Twój dokument na serwer, nie mogłaby tego zrobić. To cały test i zajmuje jakieś trzydzieści sekund.
Test 2 — Zajrzyj do karty Sieć
Naciśnij F12, aby otworzyć narzędzia deweloperskie przeglądarki, i przejdź do karty Sieć. Zostaw ją otwartą podczas przetwarzania pliku. Zobaczysz, jak ładują się zasoby samej strony i reklamy, i nie zobaczysz, żeby Twój dokument gdziekolwiek wychodził: żadnego wysyłania, żadnego POST z plikiem, nic.
Ten test warto zrobić na każdej stronie, która obiecuje przetwarzanie lokalne. Jeśli zobaczysz swój plik w treści żądania, obietnica była fałszywa.
Test 3 — Przeczytaj politykę bezpieczeństwa
Przeglądarki pozwalają stronie zadeklarować w nagłówku Content-Security-Policy, z jakimi zewnętrznymi serwerami wolno jej rozmawiać. Mój przeczytasz w karcie Sieć: kliknij pierwsze żądanie i spójrz na nagłówki odpowiedzi. Oprócz licznika odwiedzin Cloudflare, który nie używa ciasteczek, są tam serwery reklam i zgód Google, bo strona utrzymuje się z reklam.
Te serwery dostają to, co dostaje każda reklama: stronę, na której jesteś, Twoją przeglądarkę i adres IP. Twojego pliku nie dostają, i nie musisz wierzyć mi na słowo: test 2 pokazałby każde żądanie, które by go niosło, a test 1 działa zupełnie bez połączenia.
Co zmierzyłem
robinpdf ma automatyczny test, który otwiera narzędzie w prawdziwej przeglądarce, odcina sieć na poziomie przeglądarki i dopiero wtedy przetwarza plik. Z 16 sprawdzanych narzędzi 14 kończy pracę bez sieci:
- Połącz PDF
- Podziel PDF
- Obróć PDF
- Przytnij PDF
- Kompresuj PDF
- PDF na JPG
- PDF w skali szarości
- Stron na arkusz (N-up)
- PDF na tekst
- Dodaj numery stron
- Edytuj metadane PDF
- PDF na Word
- PDF na EPUB
- PDF na Excel
Gdzie to nie obowiązuje
Wolę powiedzieć to sam, niż żebyś sam to odkrył.
- Rozpoznawanie tekstu (OCR) i narzędzia z hasłem pobierają przy pierwszym użyciu silnik przetwarzania — tesseract do rozpoznawania tekstu i wersję WebAssembly programu qpdf do szyfrowania. Razem to kilka megabajtów, dlatego nie ładują się każdemu, kto otworzy stronę. To kod programu schodzący do Twojej przeglądarki. To nigdy nie jest Twój plik idący w górę. PDF na Word jest na powyższej liście, bo tekstowy PDF nie potrzebuje OCR; zeskanowany potrzebuje, i wtedy potrzebuje też tego pierwszego pobrania.
- Reklamy działają na tej samej stronie co narzędzie. Każdy skrypt na stronie może w zasadzie odczytać jej zawartość, więc to, co możesz sprawdzić, to że nic nie wysyła Twojego pliku (test 2). Przy dokumencie, który pod żadnym pozorem nie może opuścić komputera, załaduj narzędzie i odłącz sieć, zanim otworzysz plik: bez sieci nic nie wyjdzie.
- Kompresja bardzo małego PDF nie robi nic: narzędzie sprawdza, czy naprawdę może zmniejszyć plik, i woli odmówić, niż oddać gorszą kopię. To odmowa, nie błąd.
Dlaczego jest to tak zbudowane
Bo „usuniemy Twój plik w ciągu kilku godzin” to obietnica, a architektura, która nigdy nie dostaje pliku, to fakt. Przy zdjęciu z wakacji różnica nie ma znaczenia. Przy umowie, pasku wypłaty, wyniku badań czy skanie dowodu jest jedyną rzeczą, która się liczy. Jeśli pracujesz z dokumentami, których nie wolno Ci wysyłać, nie powinieneś musieć wierzyć nikomu na słowo. Także mnie.