Vidéo et sous-titres · Téléchargeur multimédia direct
Comment Direct Media Downloader annonce une demande avant de la faire
· Comment ça marche
confidentialité http sécurité
Deux outils ToolAcre utilisent le réseau par conception, et chacun annonce chaque demande avant de la faire. Cet article explique le modèle d'annonce puis de récupération, ce que le registre enregistre et comment le confirmer vous-même.
La plupart des sites de téléchargement contactent quelque part avant que vous ayez fini de coller – le fossé de confiance que créent les demandes silencieuses
Un téléchargeur qui transmet un lien collé lors de la saisie a déjà franchi une limite avant que le visiteur puisse l'inspecter. Direct Media Downloader exécute à la place l’analyse des entrées localement. Le statut nomme un hôte et indique que rien n'a été contacté, laissant le temps de rejeter une destination inattendue.
Ce badge est plus puissant qu'un badge de confidentialité générique, car il lie le timing à une action visible. Vérifier le lien et Télécharger sont les seuls contrôles du réseau multimédia. L'autorisation du Presse-papiers, les ressources de la page et les services à l'échelle du site sont des surfaces distinctes et ne doivent pas être interprétées comme une affirmation selon laquelle la page entière ne fait aucune demande. Un évaluateur doit donc décrire « aucune demande lors de la frappe » séparément du chargement de page plus large, plutôt que de présenter une trace médiatique filtrée comme preuve d'un silence total.
L'étape d'annonce : nommer l'hôte avant la récupération – ce que l'outil montre et pourquoi il provient de l'URL analysée
Une fois les contrôles de sécurité de l'URL réussis, l'interface affiche le nom d'hôte normalisé dérivé de l'adresse collée. Il n'effectue pas de recherche préliminaire pour obtenir ce nom. Cela rend l'annonce disponible sans divulguer l'URL vers un résolveur choisi par l'application.
Appuyer sur le lien Vérifier est étiqueté comme une demande et envoie HEAD à cette URL. Appuyer sur Télécharger envoie GET. Les deux omettent les informations d’identification, suppriment le référent, évitent la réutilisation du cache et suivent les redirections. Le nom d'hôte affiché précédemment décrit la première URL, et non tous les serveurs qu'une chaîne de redirection peut impliquer. Le texte visible donne à l'utilisateur la possibilité de remarquer des domaines similaires, des sous-domaines inattendus ou un nom d'apparence interne avant qu'un serveur distant ne reçoive l'adresse.
L'entrée de registre : enregistrement du fait qu'un outil utilise le réseau – comment ToolAcre répertorie les deux outils utilisant le réseau et ce que chacun dit de ses hôtes
Le registre du produit marque le traitement local comme faux et le réseau après chargement comme vrai. Son manifeste indique que chaque demande est indiquée avant d'être effectuée, qu'aucun compte n'est requis et que la publicité et les analyses sont désactivées pour ce produit. Ces enregistrements empêchent la réutilisation d'un badge uniquement local ici.
La documentation plus large de ToolAcre identifie deux produits dont les fonctions principales contactent des hôtes externes : ce téléchargeur et la visionneuse YouTube. Leurs formes de trafic diffèrent. L'outil multimédia contacte l'hôte public sélectionné par le visiteur ; les contacts de l'outil YouTube ont nommé les points de terminaison Google d'après sa propre action explicite. Cette exception au niveau du registre est importante car la plupart des autres outils ToolAcre transforment les fichiers locaux sélectionnés et utiliseraient un langage de confidentialité différent.
Exemple concret : faire correspondre chaque action explicite à la requête qu'elle crée
Effacez le panneau Réseau, collez un lien de fichier HTTPS valide et n'observez aucune nouvelle ligne multimédia. Appuyez une fois sur Vérifier le lien : une tentative HEAD devrait apparaître. Après la confirmation des droits, appuyez une fois sur Télécharger : un GET suit et ses morceaux de corps pilotent l'affichage de la progression avant que le résultat ne soit proposé à l'enregistrement.
Appeler cette séquence une « requête unique » effacerait la sonde facultative. Une action de téléchargement produit un GET, tandis que l'utilisation des deux contrôles produit HEAD et GET. La navigation dans les pages peut également charger des ressources propriétaires. Filtrez par le nom d’hôte fourni lors de l’audit du comportement spécifique à la destination de l’outil. L'annulation peut ajouter une ligne terminée et une redirection peut ajouter des sauts, alors comptez les actions et les chaînes plutôt que d'affirmer un total invariant à partir d'un échantillon simple.
Ce que la politique produit et les contrôles du navigateur ajoutent au chemin de requête observable
La politique de sécurité générée par la page limite les destinations de connexion autorisées et le produit ne contient aucun code proxy ni SDK de téléchargement tiers. Plus important encore, l'implémentation de la requête elle-même est lisible : Fetch reçoit directement l'URL analysée, et non un point de terminaison ToolAcre l'enveloppant en tant que paramètre de requête.
La politique est une défense en profondeur plutôt que la preuve qu'aucune demande ne pourra jamais se produire. Les extensions de navigateur, les outils de développement, les techniciens de service ou la configuration future du site sont des considérations distinctes. La preuve reproductible est la source expédiée plus une trace observée dans l'environnement en cours d'approbation. L'examen des sources confirme également que les demandes définissent `credentials: omit` et `referrerPolicy: no-referrer` ; un CSP ne peut pas à lui seul établir l’un ou l’autre choix au niveau de l’application.
Ce que cela ne couvre pas : l'annonce décrit la demande de l'outil, et non ce que l'hôte distant en fait ou où mène une redirection.
L'annonce ne décrit pas ce que l'hôte distant enregistre. Ce serveur voit une demande du navigateur et peut appliquer sa propre politique de conservation. Il peut rediriger vers une autre origine et le navigateur suit les redirections pour HEAD et GET à moins qu'un échec n'interrompe le chemin.
Le nom d'hôte initial ne certifie pas non plus le fichier, les droits sur celui-ci ou la destination finale. Le panneau Réseau révèle les redirections après contact. Un réviseur prudent peut conserver le journal, étendre la chaîne et s'arrêter si un hôte en dehors de l'infrastructure de livraison attendue apparaît. Pour les travaux à haute sensibilité, évitez les destinations raccourcies et demandez à l’expéditeur l’hôte de livraison canonique afin que les informations préalables au contact soient plus significatives.
À retenir : la transparence que vous pouvez vérifier, pas seulement lire – comment l'ordre d'annonce puis de récupération de Direct Media Downloader rend sa promesse vérifiable
La transparence est testable ici car chaque étape a un artefact différent : un verdict local avant le trafic, une ligne HEAD après la vérification du lien, une ligne GET après le téléchargement, des en-têtes de réponse lorsque CORS le permet et des octets accumulés pendant l'arrivée du corps. Un paragraphe de politique à lui seul ne peut pas fournir cette séquence.
Utilisez l'annonce comme point de pause et non comme sceau d'approbation. Confirmez l'hôte, confirmez votre autorisation et inspectez les redirections lorsque la provenance est importante. Direct Media Downloader restreint sa promesse au trafic qu'il initie et laisse la journalisation à distance et la politique de destination visibles comme limites externes. Une capture d'écran de la ligne d'état et un HAR exporté fournissent aux évaluateurs des preuves complémentaires sur ce qui a été annoncé et ce que le navigateur a ensuite tenté.