Herramientas de desarrollo · Comparación de texto
Cómo verificar que una herramienta de diferenciación del navegador nunca carga su texto: Guía de DevTools
· Cómo funciona
diferencia de texto privacidad procesamiento del navegador
Un tutorial paso a paso sobre el uso del panel de red del navegador para confirmar que una comparación se ejecuta localmente, además de lo que le indica una estricta Política de seguridad de contenido sobre la página.
'Se ejecuta en su navegador' es una afirmación que puede probar: establece el problema: las páginas de privacidad son promesas, las solicitudes de red son hechos
"Se ejecuta en su navegador" debe probarse en el límite útil más estrecho. Para Text diff, el repositorio muestra los valores del editor pasados directamente a `diffLines`, filas representadas en nodos DOM y resultados opcionales entregados a un asistente de descarga local. Ninguna API de comparación se encuentra en esa cadena.
La fuente estática es una forma de evidencia, no una garantía sobre cada componente de la página implementada. Combínelo con una observación en tiempo de ejecución utilizando texto de marcador inofensivo. Esa combinación respalda una afirmación precisa sobre la acción que realizó sin pretender auditar las extensiones del navegador, los portapapeles del sistema operativo o las versiones futuras.
Abrir el panel de red antes de pegar: muestra cómo abrir DevTools, borrar la lista de solicitudes y mantenerla grabando.
Abra las herramientas de desarrollador antes de ingresar material confidencial. Seleccione Red, borre las solicitudes de carga de páginas anteriores, conserve el registro solo si es necesario y siga grabando. Utilice un marcador distintivo pero no secreto en cada lado para que pueda buscar URL, encabezados y cuerpos de solicitudes sin exponer el contenido real.
Los activos de tiempo de carga no son evidencia de que se haya transmitido el texto de comparación. La observación útil es si al hacer clic en Comparar, alternar opciones, intercambiar lados o descargar se crea una solicitud que contiene el marcador. Registre la versión de la página y el navegador para que otro revisor comprenda el alcance de la verificación.
Leer las solicitudes durante una comparación: explica lo que debería aparecer (nada nuevo) y lo que sería una señal de alerta: solicitudes POST, balizas, hosts de terceros.
Durante la comparación, `diff.js` recibe dos cadenas y opciones. Normaliza los finales de línea, deriva claves de línea, crea una tabla de matriz escrita delimitada y devuelve filas. La interfaz de usuario asigna esas filas a elementos que utilizan contenido de texto. Ninguna de esas funciones llama a buscar, XHR, WebSocket o una baliza.
La descarga sigue otra ruta local: `toUnifiedText` crea una cadena con encabezados y filas con prefijo, luego `downloadText` produce la descarga del navegador. Verifique ese ayudante cuando haga un reclamo completo sobre el ahorro. Leer sólo el algoritmo dejaría la acción final fuera de la cadena de evidencia.
Lo que revela un encabezado de Política de seguridad de contenido: describe cómo el estricto CSP de ToolAcre prohíbe scripts, fuentes y etiquetas externos, y cómo leer el encabezado en la vista de respuesta.
El esquema solicitaba una conclusión estricta de la Política de seguridad de contenido, pero CSP es una propiedad de respuesta y la evidencia de implementación no está contenida en estos archivos de comparación. Inspeccione la respuesta del documento real en la red cuando CSP pertenezca a su modelo de amenaza e informe la directiva exactamente como se observó.
Una política restrictiva puede reducir algunas clases de carga externa, pero no reemplaza el seguimiento de la característica. Por el contrario, la ausencia de una directiva deseada no probaría que Compare publique texto. Mantenga la inspección de políticas y la observación del flujo de datos como hallazgos distintos en lugar de permitir que uno sustituya al otro.
La evidencia de CSP pertenece a la respuesta implementada, no a los archivos fuente de diferencias de texto revisados aquí.
Para un cheque trabajado, ingrese `left-marker-7319` y `right-marker-4826`, borre Red y luego haga clic en Comparar con Ignorar caso de vez en cuando. Busque nuevos detalles de solicitud para ambos marcadores. La ruta del repositorio esperada solo realiza trabajo DOM, por lo que la acción en sí no debería requerir una solicitud de procesamiento de texto.
Si aparece una solicitud, identifique su iniciador y su carga útil antes de concluir que la diferencia envió contenido. Una extensión o un script de página no relacionado pueden generar tráfico al mismo tiempo. La prueba del marcador reduce la cuestión: si esos valores distintivos ingresaron a esa solicitud, no si el navegador realizó alguna solicitud.
Por qué ninguna cuenta y ningún almacenamiento son parte de la misma verificación: cubre la inspección del almacenamiento del navegador para confirmar que nada persiste entre las visitas.
La interfaz de usuario almacena `lastDiff` en una variable local para que el parche de descarga pueda usar el resultado más reciente. Borrar vacía ambos editores, borra la salida renderizada y establece esa variable en nula. La ruta revisada no contiene localStorage, IndexedDB ni llamadas de cuenta para el historial de comparación.
Ese hallazgo de fuente es más limitado que "nada persiste en ninguna parte". La restauración del formulario del navegador, las extensiones y el texto copiado tienen un comportamiento separado. Inspeccione el almacenamiento para conocer el origen actual y vuelva a cargarlo con marcadores inofensivos si la persistencia es importante. Indique exactamente lo que observó en lugar de convertir una búsqueda de código en una promesa de privacidad universal.
La herramienta no expone ninguna llamada de persistencia; inspeccionar el almacenamiento actual del navegador por separado antes de reclamos amplios
Esta revisión cubre los módulos de diferenciación de texto de ToolAcre y el asistente de descarga local utilizado por su interfaz de usuario. No certifica todos los scripts cargados por una implementación, middleware de red fuera del repositorio, extensiones inyectadas o administradores de portapapeles. Esos componentes requieren su propia evidencia.
El hábito operativo más seguro sigue siendo la minimización: pegue solo los campos requeridos para la comparación, use accesorios redactados para la verificación y mantenga material altamente regulado en un entorno aprobado. Una implementación del lado del navegador elimina un servidor de procesamiento de la ruta; no elimina todos los sistemas circundantes.
Las extensiones y la página implementada permanecen fuera de la prueba de ruta de comparación estática
Una declaración confiable de no carga indica su alcance y fecha. La revisión de la fuente demuestra que el gráfico de llamadas de comparación carece de operación de red; Una prueba de marcador limpio demuestra lo que sucedió en una sesión de ejecución. Juntos son más fuertes que un eslogan de privacidad y más fáciles de repetir después de su publicación.
Ejecute la verificación antes de confiar en la herramienta para trabajos confidenciales y luego compare solo el material que su entorno de navegador puede contener. La evidencia debe acompañar a la conclusión: rutas de origen, solicitudes observadas y cualquier capa no revisada, no una seguridad absoluta que no esté respaldada por la ruta completa.