文件留在你的浏览器里
这是一份面向当前版本的可核对说明。工具读取、转换和预览文件时,数据在当前浏览器内处理;本页不提供文件上传入口,也不会主动把文件发送到服务器。首次在线缓存成功后,受支持浏览器可重新打开已缓存页面;清除站点数据或资源更新后可能需要再次联网。
先看结论
本仓库当前可审查的页面与脚本中,没有发现上传接口、遥测、Cookie、第三方分析脚本,或将文件写入持久化浏览器存储的代码。这个结论针对代码路径;托管商的访问日志、浏览器自身缓存以及你主动打开的外部网站,属于页面代码无法控制的范围。
选择文件后,发生了什么?
六个工具都以浏览器文件选择器接收输入。已核对的实现通过 FileReader 或 arrayBuffer() 读取所选文件,再交给浏览器内的转换库、Worker 或 Canvas 处理;没有把文件内容交给远程接口的代码路径。
文件名只用于当前界面和下载名,不会进入本页的隐私诊断摘要。
转换过程由本地 JavaScript 和随站点提供的库完成。
点击下载后,文件才会交给浏览器的下载流程。
关闭标签页、刷新页面或清空队列后,页面脚本不再持有对应的内存对象;下载到设备的文件由你的操作系统和浏览器管理。
实际网络请求范围
下表按当前仓库页面、共享脚本和 service worker 的静态审查结果描述页面代码能触发的请求。相对路径代表当前站点同源资源;页面仅允许连接本站资源(connect-src 'self'),页面脚本没有向第三方接口提交文件的路径。
| 触发场景 | 页面代码涉及的请求 | 是否发送文件 |
|---|---|---|
| 打开本页 | 浏览器 GET 本页 HTML,以及同源的 privacy/privacy.css 和 privacy/privacy.js。如果在线安装 PWA,service worker 还会按预缓存清单 GET 站点 shell 资源。 |
否 |
| 打开工具页 | 浏览器 GET 工具页引用的同源 HTML、CSS、JavaScript、本地库和图标;service worker 对 HTML 使用 network-first,对静态资源使用版本化 cache-first。 | 否 |
| 文件转换 | 文件以 File、arrayBuffer()、Blob、Worker 或 Canvas 在本地处理。service worker 不拦截非 GET、跨源、blob:/data:/file: 或疑似用户文件的请求;页面 CSP 也不允许页面脚本使用远程连接 API。 |
否 |
| 离线或网络失败 | 只有成功加载并缓存的同源页面与静态资源可用于离线打开;否则回退到已缓存页面或站点的离线提示页,不会缓存用户选择的文件。 | 否 |
| 点击外部链接或离开本站 | 目标网站及其托管环境可能产生自己的请求和记录,适用目标网站的说明。 | 不由 Mtaix 控制 |
托管层提示:任何网站服务器、CDN、反向代理或安全设备都可能记录常规访问元数据,例如请求时间、IP、User-Agent 和 URL。仓库中没有托管商日志配置,因此这里不把“无上传”扩大解释为“托管层绝不留日志”。
本地缓存与留存
页面脚本不主动把输入或输出写入持久化浏览器存储。为支持离线打开,service worker 会把站点 HTML、CSS、JavaScript、本地库、图标和离线提示页写入版本化 CacheStorage;这份站点缓存不包含用户选择的文件。转换期间,文件数据和结果可能暂时存在当前标签页的内存中;预览和下载使用的 object URL 也只是临时引用。
当前审查范围内未发现页面代码读取或写入这些存储。
工具运行时可能保留在内存里,直到清空、刷新、关闭页面或代码完成清理;这些对象不会进入 service worker 的站点缓存。
仅保存成功加载的同源页面、样式、脚本、本地库和离线提示页,用于离线重开;版本更新时旧缓存会清理。
浏览器或托管层可能按自身策略保存静态资源、访问记录或你主动下载的文件。
复制一份不含文件信息的诊断摘要
诊断摘要不会自动生成、发送或写入存储。只有你点击下面的按钮时,本页才会在浏览器内生成一段固定规则摘要,并尝试复制到剪贴板。摘要不读取文件选择器、文件名、文件内容、文件路径、URL、IP、设备标识或浏览历史。
复制动作完全由你主动触发;如果浏览器拒绝剪贴板权限,页面会给出提示,不会上传摘要。
摘要包含与排除规则
- 包含:本地处理、无上传接口、无遥测/第三方分析、无页面持久化存储等固定规则。
- 排除:文件名、文件内容、文件路径、文件大小、文件类型、当前 URL、IP、设备标识、剪贴板原内容和任何网络标识符。
- 页面加载时不会自动复制、上报或采集诊断信息。
这份说明如何保持准确
这份说明基于当前仓库页面、非压缩脚本、service worker 和资源引用的静态审查。代码、依赖、部署配置或第三方托管方式发生变化后,需要重新核对网络调用、存储 API、Cookie、日志策略和资源来源。
离线能力依赖受支持浏览器、service worker 安装成功和站点资源已完成在线缓存;清除站点数据、浏览器限制或版本更新都可能要求再次联网。这里不作“永久离线”或“完全保真”的承诺。
“本地处理”描述的是 Mtaix 工具代码的处理路径,不是对设备安全、浏览器扩展、恶意软件、操作系统备份或托管商日志的保证。请在处理敏感文件前确认你信任当前设备、浏览器和网络环境。
返回 Mtaix 工具首页