Español

Documentos · PDF Kit de herramientas

Verificación de que una herramienta PDF nunca carga su archivo: tutorial del panel de red

· Cómo funciona

pdf privacidad inspección de red

Un panel de red del navegador al lado de un documento procesado localmente
Ilustración de vector original de ToolAcre

No es necesario que confíe en un reclamo de privacidad; puedes ver la red. Esta publicación muestra cómo abrir el panel de Red del navegador, ejecutar una operación PDF y leer el resultado, además de lo que una estricta Política de Seguridad de Contenido le indica sobre el código de terceros.

Confía, pero comprueba: por qué "no se ha subido nada" es una afirmación comprobable y no una línea de marketing

"No se ha cargado nada" se puede probar porque una carga requiere actividad de red observable por parte de la página o sus trabajadores. Una revisión de cumplimiento debe utilizar un documento de prueba distintivo e inofensivo en lugar de material confidencial, luego comparar las solicitudes de tiempo de ejecución con la fuente y la prueba automatizada de aislamiento de red en el repositorio.

Una ejecución limpia demuestra el comportamiento de esa compilación, navegador, estado de consentimiento y operación. No certifica todas las implementaciones futuras o extensiones del navegador. Registre la URL probada, la fecha, la operación y el registro de solicitudes. La evidencia precisa es más útil que una garantía amplia que no pueda reproducirse.

Abrir el panel Red: dónde encontrarlo en los principales navegadores y qué borrar antes de comenzar

Abra las herramientas de desarrollo y seleccione Red antes de elegir el archivo de prueba. Chromium, Firefox y Safari lo colocan en sus interfaces de desarrollador, aunque las etiquetas varían. Conserve el registro sólo si necesita solicitudes de navegación; de lo contrario, bórrelo después de que la página y sus scripts estáticos se hayan cargado para aislar la operación en sí.

Mantenga todos los tipos de solicitudes visibles al principio, incluidos los de recuperación, XHR, scripts y trabajadores. No deshabilite ni el caché ni los análisis a menos que el plan de prueba requiera esos estados. Una sesión de producción consentida puede cargar legítimamente recursos analíticos de Google revelados, por lo que la tarea es determinar si los bytes del documento o los campos de identificación del archivo ingresan a una solicitud.

Ejecución de la operación: fusionar o dividir una prueba PDF mientras el panel graba, y cómo se vería una carga si ocurriera

Elija un PDF sintético con texto inofensivo reconocible y ejecute fusionar, dividir u otra operación. Mire la lista de solicitudes desde la selección hasta la finalización y descarga. Una carga normalmente aparecería como una nueva recuperación o XHR con un cuerpo de solicitud, datos de formulario de varias partes o carga útil binaria cuyo tiempo sigue a la selección o ejecución del archivo.

En cambio, el kit de herramientas debería transferir bytes a un Web Worker local, que no aparece como una solicitud de documento. PDF-to-image carga el código pdf.js incluido desde el mismo sitio cuando se invoca y utiliza su trabajador para el análisis; La codificación del lienzo permanece en el hilo principal. La carga de recursos de código no equivale a enviar el PDF seleccionado.

Lectura del resultado: distinguir los activos estáticos propios de la página de una solicitud que contiene los bytes de su archivo

Inspecciona las URL, los métodos, los iniciadores, los encabezados y los cuerpos de las nuevas solicitudes. JavaScript estático, CSS, fuentes y módulos de trabajo del mismo origen admiten la página pero no contienen los bytes elegidos. Busque cargas útiles de solicitudes para una frase de prueba o nombre de archivo distintivo, y recuerde que una carga binaria puede no mostrarse como texto legible en todos los paneles.

Inspeccione también la sincronización. Una solicitud que comenzó antes de la selección no puede contener el archivo posterior. Una descarga iniciada desde un Blob puede mostrar un comportamiento interno del navegador en lugar de una respuesta del servidor. La fuente confirma que los bytes de resultados se empaquetan localmente y se pasan a un asistente de descarga de Blob compartido, no se obtienen de una URL de salida.

Verifique el código de terceros cargado y los análisis de producción consentidos en lugar de asumir que no existe ninguno

El esquema espera una política estricta que demuestre que no se cargan secuencias de comandos, fuentes o etiquetas externas, pero el contenido de privacidad actual permite análisis consentidos en el host de producción canónico. Verifique los encabezados de respuesta y el árbol iniciador real en lugar de afirmar un resultado de política. Los scripts de Google Analytics son códigos de terceros y se divulgan por separado. Los eventos

ToolAcre utilizan una lista de campos cerrados que excluye PDF contenidos, nombres de archivos, texto pegado, URL y tamaños exactos de archivos. Ese diseño reduce la exposición pero no hace que las solicitudes de análisis desaparezcan después del consentimiento. Un informe correcto distingue "ninguna solicitud contiene bytes de documento" de la afirmación falsa "la página no realiza ninguna solicitud externa".

Ejemplo resuelto: una ejecución de verificación completa en un PDF de varios megabytes, con la lista de solicitudes antes, durante y después

Para una prueba de varios megabytes, borre el panel, elija PDF, espere el recuento de páginas, ejecute una división, descargue el resultado y borre los archivos. Marcar las solicitudes que ocurren en cada etapa. El intervalo de procesamiento esperado tiene mensajes de trabajo y cambios de progreso, pero ninguna entrada de red que contenga el documento de origen.

Repita una vez con el consentimiento denegado y una vez con el consentimiento otorgado en el host de producción si el comportamiento analítico está dentro del alcance. Compara los registros. La ruta del documento debe permanecer local en ambos casos, mientras que el comportamiento de los recursos de análisis puede diferir. Conserve capturas de pantalla o un HAR solo si el documento sintético no contiene material confidencial.

Lo que esto no cubre: auditar el JavaScript en sí y por qué una verificación de red demuestra un comportamiento en lugar de una intención.

La inspección de la red demuestra el movimiento de datos observado, no la intención del desarrollador, el comportamiento oculto fuera de la ruta probada o la seguridad de las extensiones y el sistema operativo. La inspección de código fuente lo complementa: los controladores de operaciones llaman a los trabajadores, los renderizadores, la construcción de blobs, la creación de ZIP y el asistente de descarga en lugar de una API de carga.

Las pruebas de aislamiento automatizadas añaden repetibilidad pero aún están limitadas por sus escenarios. Revise todas las operaciones ofrecidas cuando la aprobación cubra todo el conjunto de herramientas, incluidas la conversión y la marca de agua de imágenes. Vuelva a verificar después de cambios sustanciales en la implementación. Una afirmación de privacidad es más sólida cuando la observación en tiempo de ejecución, la implementación, las pruebas y la redacción publicada coinciden.

La operación PDF observada no debe contener bytes de archivo, mientras que las solicitudes de análisis divulgadas permanecen separadas

El kit de herramientas PDF está diseñado para que el archivo seleccionado ingrese a la memoria del navegador y al procesamiento local, no al punto final de la aplicación. Un panel de Red claro no debería mostrar ninguna solicitud que lleve el PDF durante la transformación. Ésa es la afirmación limitada y defendible que el tutorial puede verificar.

Documente los análisis divulgados por separado, registre el consentimiento y las condiciones del host, y evite tratar los recursos estáticos como cargas. Luego conserve la evidencia con la revisión. La verificación no es un ritual de confianza que se realiza una sola vez; es un procedimiento repetible que puede detectar una regresión futura precisamente porque el límite esperado se establece claramente. Probar más de una operación también evita aprobar una ruta de fusión local y pasar por alto una rama de conversión diferente con dependencias de tiempo de ejecución independientes.