Deutsch

Bilder und Fotos · Datenschutz-Tool für Bildmetadaten

So überprüfen Sie, ob ein Metadaten-Stripper Ihr Foto niemals hochlädt

· Wie es funktioniert

Bilddatenschutz Browser-Verarbeitung Datenschutz

Ein Browser-Tab, der ein Foto lokal verarbeitet, während ein durchgestrichener Netzwerkpfeil leer bleibt
Original-ToolAcre-Vektorillustration

„Läuft in Ihrem Browser“ ist eine Behauptung, die Sie überprüfen können. In diesem Beitrag erfahren Sie, wie Sie das Netzwerkfenster öffnen, ein Foto bearbeiten und lesen, was die Registerkarte verlassen hat und was nicht, und was eine strenge Inhaltssicherheitsrichtlinie zu dieser Sicherheit beiträgt.

Warum ein Upload-Risiko eine Überprüfung verdient

In der Arbeitsmappe wurde behauptet, dass kostenlose Tools stillschweigend hochgeladen werden, aber keine Repository-Quelle legt fest, wie sich nicht verwandte Dienste verhalten. Das nachweisbare Risiko ist einfacher: Ein ausgewähltes Foto ist eine vertrauliche Eingabe und eine Browserseite kann es entweder lokal verarbeiten oder an eine andere Stelle senden. Durch die Prüfung von Anfragen und das Lesen des eigentlichen Codes werden diese Designs getrennt, ohne dass ein Dienst auf Annahme basiert.

Öffnen des Netzwerkfensters – wo es in gängigen Browsern zu finden ist, Löschen des Protokolls und Offenhalten während der Arbeit

Öffnen Sie die Entwicklertools, bevor Sie ein Testbild auswählen, wählen Sie das Bedienfeld „Netzwerk“, löschen Sie alte Einträge und behalten Sie das Protokoll bei, sofern eine Navigation möglich ist. Anschließend auswählen, prüfen, entfernen, verifizieren und herunterladen. Anfragen nach Seitenressourcen oder offengelegten Analysen sind nicht dasselbe wie eine Anfrage, die das Foto enthält. Überprüfen Sie daher Methode, Initiator und Nutzlast, anstatt jede Netzwerkzeile als Upload zu behandeln.

So sieht ein echtes lokales Tool aus: Seitenressourcen werden einmal geladen, dann erscheint keine Anfrage, wenn Sie ein Foto ablegen, untersuchen oder entfernen

Ein echter lokaler Pfad ruft eine Datei ab, wartet auf file.arrayBuffer(), erstellt ein Uint8Array und übergibt es an readMetadata oder stripMetadata. Die Ausgabe wird zu einem Blob und downloadBlob erstellt die Kopie des Benutzers. Das Panel von ToolAcre folgt dieser Reihenfolge und der Kerntest installiert einen Netzwerkschutz, während die Eingaben JPEG, PNG und WebP gelesen und entfernt werden.

Warum der Ausführungskontext das Netzwerkverhalten nicht bestimmt

Die Arbeitsmappe behandelte einen Web Worker als Beweis für den Datenschutz, aber Worker können Anfragen stellen und der Haupt-Thread-Code kann vollständig lokal bleiben. Das mitgelieferte Panel dieses Tools führt die Metadatenaufrufe direkt im Hauptthread aus. Das Netzwerkverhalten muss daher aus Aufrufen und Beobachtungen ermittelt werden und nicht aus dem JavaScript-Ausführungskontext, der die Arithmetik durchführt.

Was die Implementierung und Tests beweisen

Das Repository stellt keinen Anspruch auf eine Inhaltssicherheitsrichtlinie für das Zitieren dieses Artikels bereit. Es liefert jedoch stärkere Beweise für den relevanten Pfad: Konfigurations-Datenschutzerklärungen schränken das Versprechen ein, die Panel-Quelle enthält keine Anfrage nach Dateidaten und ein forbidNetwork-Test zeichnet keine Versuche während der Kernverarbeitung auf. Diese Tatsachen untermauern den Anspruch auf Dateiverwaltung, ohne die gesamte Seite zu überbewerten.

Arbeitsbeispiel: ein vollständiger Inspect-Strip-Download-Lauf – Beobachten des Panels von der Datei zur gespeicherten Datei und Lesen der leeren Anforderungsliste

Führen Sie den gesamten Zyklus aus, da ein Inspektor lokal sein kann, ein späterer Download- oder Überprüfungsschritt jedoch nicht. In ToolAcre liest die Inspektion Bytes, beim Entfernen werden sie in den Speicher neu geschrieben, bei der Überprüfung wird das bereinigte Array erneut analysiert und beim Herunterladen wird ein Blob verwendet. Das Netzwerkprotokoll sollte keine Anfrage anzeigen, deren Hauptteil die Quelle oder das Ergebnis enthält, die dem getesteten Kernverhalten entsprechen.

Was ein Netzwerk-Panel-Check nicht beweist

Eine Netzwerk-Panel-Beobachtung deckt diese Sitzung und Konfiguration ab, nicht jede zukünftige Bereitstellung oder Browsererweiterung. Es kann auch nicht bewiesen werden, dass unabhängige Seitenskripte nichts sammeln; Die Datenschutzerklärung trennt offengelegte Analysen ausdrücklich von der Dateiverarbeitung. Verwenden Sie eine nicht sensible Testdatei zur Überprüfung und Offline-Software für Material, dessen Handhabung keine Verbindung auf Seitenebene zulässt.

Fazit: Verifizieren, dann vertrauen – das Image Metadata Privacy Tool ist darauf ausgelegt, diesen Test zu bestehen, und Sie können ihn jederzeit wiederholen

Überprüfen Sie den eingeschränkten Anspruch und vertrauen Sie ihm. ToolAcre kann sein Versprechen halten, da Quelle, Tests und ein beobachtbarer Browserlauf übereinstimmen, dass Bildbytes im Verarbeitungspfad des Tabs bleiben. Wiederholen Sie die Überprüfung nach größeren Website- oder Browseränderungen, unterscheiden Sie statische Ressourcenanforderungen von Dateiübertragungen und vermeiden Sie, „lokale Dateiverarbeitung“ in die umfassendere Behauptung umzuwandeln, dass eine Webseite überhaupt keine Verbindungen herstellt.