Mtaix · 隐私边界

文件留在你的浏览器里

这是一份面向当前版本的可核对说明。工具读取、转换和预览文件时,数据在当前浏览器内处理;本页不提供文件上传入口,也不会主动把文件发送到服务器。首次在线缓存成功后,受支持浏览器可重新打开已缓存页面;清除站点数据或资源更新后可能需要再次联网。

本地处理 无遥测 无第三方分析

先看结论

本仓库当前可审查的页面与脚本中,没有发现上传接口、遥测、Cookie、第三方分析脚本,或将文件写入持久化浏览器存储的代码。这个结论针对代码路径;托管商的访问日志、浏览器自身缓存以及你主动打开的外部网站,属于页面代码无法控制的范围。

01 · 文件处理

选择文件后,发生了什么?

六个工具都以浏览器文件选择器接收输入。已核对的实现通过 FileReader 或 arrayBuffer() 读取所选文件,再交给浏览器内的转换库、Worker 或 Canvas 处理;没有把文件内容交给远程接口的代码路径。

输入 当前标签页里的文件对象

文件名只用于当前界面和下载名,不会进入本页的隐私诊断摘要。

处理 浏览器内存、Worker、Canvas

转换过程由本地 JavaScript 和随站点提供的库完成。

输出 临时 Blob 或 object URL

点击下载后,文件才会交给浏览器的下载流程。

关闭标签页、刷新页面或清空队列后,页面脚本不再持有对应的内存对象;下载到设备的文件由你的操作系统和浏览器管理。

02 · 网络边界

实际网络请求范围

下表按当前仓库页面、共享脚本和 service worker 的静态审查结果描述页面代码能触发的请求。相对路径代表当前站点同源资源;页面仅允许连接本站资源(connect-src 'self'),页面脚本没有向第三方接口提交文件的路径。

当前版本的请求路径与文件关系
触发场景 页面代码涉及的请求 是否发送文件
打开本页 浏览器 GET 本页 HTML,以及同源的 privacy/privacy.css 和 privacy/privacy.js。如果在线安装 PWA,service worker 还会按预缓存清单 GET 站点 shell 资源。 否
打开工具页 浏览器 GET 工具页引用的同源 HTML、CSS、JavaScript、本地库和图标;service worker 对 HTML 使用 network-first,对静态资源使用版本化 cache-first。 否
文件转换 文件以 File、arrayBuffer()、Blob、Worker 或 Canvas 在本地处理。service worker 不拦截非 GET、跨源、blob:/data:/file: 或疑似用户文件的请求;页面 CSP 也不允许页面脚本使用远程连接 API。 否
离线或网络失败 只有成功加载并缓存的同源页面与静态资源可用于离线打开;否则回退到已缓存页面或站点的离线提示页,不会缓存用户选择的文件。 否
点击外部链接或离开本站 目标网站及其托管环境可能产生自己的请求和记录,适用目标网站的说明。 不由 Mtaix 控制

托管层提示:任何网站服务器、CDN、反向代理或安全设备都可能记录常规访问元数据,例如请求时间、IP、User-Agent 和 URL。仓库中没有托管商日志配置,因此这里不把“无上传”扩大解释为“托管层绝不留日志”。

03 · 浏览器留存

本地缓存与留存

页面脚本不主动把输入或输出写入持久化浏览器存储。为支持离线打开,service worker 会把站点 HTML、CSS、JavaScript、本地库、图标和离线提示页写入版本化 CacheStorage;这份站点缓存不包含用户选择的文件。转换期间,文件数据和结果可能暂时存在当前标签页的内存中;预览和下载使用的 object URL 也只是临时引用。

未使用
Cookie、localStorage、sessionStorage、IndexedDB

当前审查范围内未发现页面代码读取或写入这些存储。

临时内存
所选文件、预览数据、生成结果

工具运行时可能保留在内存里,直到清空、刷新、关闭页面或代码完成清理;这些对象不会进入 service worker 的站点缓存。

站点缓存
service worker 的 HTML/静态资源缓存

仅保存成功加载的同源页面、样式、脚本、本地库和离线提示页,用于离线重开;版本更新时旧缓存会清理。

浏览器管理
HTTP 缓存、历史记录、下载目录

浏览器或托管层可能按自身策略保存静态资源、访问记录或你主动下载的文件。

04 · 可核对诊断

复制一份不含文件信息的诊断摘要

诊断摘要不会自动生成、发送或写入存储。只有你点击下面的按钮时,本页才会在浏览器内生成一段固定规则摘要,并尝试复制到剪贴板。摘要不读取文件选择器、文件名、文件内容、文件路径、URL、IP、设备标识或浏览历史。

复制动作完全由你主动触发;如果浏览器拒绝剪贴板权限,页面会给出提示,不会上传摘要。

摘要包含与排除规则
  • 包含:本地处理、无上传接口、无遥测/第三方分析、无页面持久化存储等固定规则。
  • 排除:文件名、文件内容、文件路径、文件大小、文件类型、当前 URL、IP、设备标识、剪贴板原内容和任何网络标识符。
  • 页面加载时不会自动复制、上报或采集诊断信息。
05 · 边界与校准

这份说明如何保持准确

这份说明基于当前仓库页面、非压缩脚本、service worker 和资源引用的静态审查。代码、依赖、部署配置或第三方托管方式发生变化后,需要重新核对网络调用、存储 API、Cookie、日志策略和资源来源。

离线能力依赖受支持浏览器、service worker 安装成功和站点资源已完成在线缓存;清除站点数据、浏览器限制或版本更新都可能要求再次联网。这里不作“永久离线”或“完全保真”的承诺。

“本地处理”描述的是 Mtaix 工具代码的处理路径,不是对设备安全、浏览器扩展、恶意软件、操作系统备份或托管商日志的保证。请在处理敏感文件前确认你信任当前设备、浏览器和网络环境。

返回 Mtaix 工具首页