Imágenes y fotografías · Herramienta de privacidad de metadatos de imágenes
Cómo verificar que un eliminador de metadatos nunca carga su foto
· Cómo funciona
imagen-privacidad procesamiento del navegador privacidad
'Se ejecuta en su navegador' es un reclamo que puede verificar. Esta publicación muestra cómo abrir el panel de red, procesar una foto y leer qué salió y qué no salió de la pestaña, y qué agrega una estricta Política de seguridad de contenido a esa garantía.
Por qué un riesgo de carga merece verificación
El libro de trabajo afirma que las herramientas gratuitas se cargan silenciosamente, pero ninguna fuente del repositorio establece cómo se comportan los servicios no relacionados. El riesgo verificable es más simple: una fotografía seleccionada es una entrada sensible y una página de navegador puede procesarla localmente o enviarla a otro lugar. Inspeccionar las solicitudes y leer el código real separa esos diseños sin acusar a un servicio por suposición.
Abrir el panel de red: dónde encontrarlo en navegadores comunes, borrar el registro y mantenerlo abierto mientras trabaja
Abra las herramientas de desarrollo antes de seleccionar una imagen de prueba, elija el panel Red, borre las entradas antiguas y conserve el registro si es posible la navegación. Luego seleccione, inspeccione, desmonte, verifique y descargue. Las solicitudes de recursos de página o análisis divulgados no son lo mismo que una solicitud que incluya la fotografía, así que examine el método, el iniciador y la carga útil en lugar de tratar cualquier fila de la red como una carga.
Cómo se ve una herramienta local genuina: los recursos de la página se cargan una vez, luego no aparece ninguna solicitud cuando sueltas, inspeccionas o quitas una foto
Una ruta local genuina obtiene un archivo, espera file.arrayBuffer(), construye un Uint8Array y lo pasa a readMetadata o stripMetadata. La salida se convierte en un Blob y downloadBlob crea la copia del usuario. El panel de ToolAcre sigue esa secuencia y la prueba central instala una protección de red mientras lee y elimina las entradas JPEG, PNG y WebP.
Por qué el contexto de ejecución no determina el comportamiento de la red
El libro de trabajo trataba a un trabajador web como prueba de privacidad, pero los trabajadores pueden realizar solicitudes y el código del hilo principal puede permanecer completamente local. El panel incluido de esta herramienta ejecuta las llamadas de metadatos directamente en el hilo principal. Por lo tanto, el comportamiento de la red debe establecerse a partir de llamadas y observaciones, no inferirse a partir de qué contexto de ejecución de JavaScript realiza la aritmética.
Lo que demuestran la implementación y las pruebas
El repositorio no proporciona un reclamo de Política de seguridad de contenido para que este artículo se cite. Lo que sí proporciona es evidencia más sólida sobre la ruta relevante: las declaraciones de privacidad de configuración limitan la promesa, la fuente del panel no contiene ninguna solicitud de datos de archivos y una prueba de red prohibida no registra ningún intento durante el procesamiento central. Esos hechos respaldan la afirmación de manejo de archivos sin exagerar toda la página.
Ejemplo resuelto: una ejecución completa de inspección, descarga y descarga: observar el panel desde la caída del archivo hasta el archivo guardado y leer la lista de solicitudes vacía
Ejecute el ciclo completo porque un inspector puede ser local mientras que un paso posterior de descarga o verificación no lo es. En ToolAcre, la inspección lee bytes, la eliminación los reescribe en la memoria, la verificación vuelve a analizar la matriz limpia y la descarga utiliza un Blob. El registro de red no debe mostrar ninguna solicitud cuyo cuerpo contenga la fuente o el resultado que coincida con el comportamiento principal probado.
Lo que no prueba una verificación del panel de red
Una observación del panel de red cubre esa sesión y configuración, no todas las implementaciones futuras o extensiones del navegador. Tampoco puede probar que los scripts de páginas no relacionadas no recopilen nada; La declaración de privacidad separa explícitamente los análisis divulgados del procesamiento de archivos. Utilice un archivo de prueba no confidencial para la verificación y software fuera de línea para el material cuyo manejo no puede tolerar ninguna conexión a nivel de página.
Conclusión: verifique, luego confíe: la herramienta de privacidad de metadatos de imágenes está diseñada para pasar esta prueba y puede repetirla en cualquier momento
Verifique y luego confíe en la afirmación limitada. ToolAcre puede respaldar su promesa porque la fuente, las pruebas y la ejecución observable del navegador coinciden en que los bytes de la imagen permanecen en la ruta de procesamiento de la pestaña. Repita la verificación después de cambios importantes en el sitio o el navegador, distinga las solicitudes de recursos estáticos de la transferencia de archivos y evite convertir el "procesamiento de archivos local" en la afirmación más amplia de que una página web no establece ninguna conexión.