Français

Documents · PDF Boîte à outils

La vérification d'un outil PDF ne télécharge jamais votre fichier : procédure pas à pas du panneau réseau

· Comment ça marche

pdf confidentialité inspection du réseau

Un panneau réseau de navigateur à côté d'un document traité localement
Illustration vectorielle originale de ToolAcre

Vous n'êtes pas obligé de faire confiance à une déclaration de confidentialité ; vous pouvez regarder le réseau. Cet article montre comment ouvrir le panneau Réseau du navigateur, exécuter une opération PDF et lire le résultat, ainsi que ce qu'une politique de sécurité de contenu stricte vous indique à propos du code tiers.

Faites confiance, mais vérifiez : pourquoi « rien n'est téléchargé » est une déclaration testable plutôt qu'une ligne marketing

« Rien n'est téléchargé » peut être testé car un téléchargement nécessite une activité réseau observable de la page ou de ses travailleurs. Un examen de conformité doit utiliser un document de test inoffensif et distinctif plutôt que du matériel confidentiel, puis comparer les demandes d'exécution avec la source et le test automatisé d'isolation du réseau dans le référentiel.

Une exécution propre prouve le comportement de cette version, de ce navigateur, de cet état de consentement et de cette opération. Il ne certifie pas chaque futur déploiement ou extension de navigateur. Enregistrez l'URL testée, la date, l'opération et le journal des demandes. Des preuves précises sont plus utiles qu’une assurance générale qui ne peut être reproduite.

Ouverture du panneau Réseau : où le trouver dans les principaux navigateurs et ce qu'il faut effacer avant de commencer

Ouvrez les outils de développement et sélectionnez Réseau avant de choisir le fichier de test. Chromium, Firefox et Safari le placent dans leurs interfaces de développement, bien que les étiquettes varient. Conservez le journal uniquement si vous avez besoin de requêtes de navigation ; sinon, effacez-le après le chargement de la page et de ses scripts statiques pour isoler l'opération elle-même.

Gardez tous les types de requêtes visibles au début, y compris la récupération, XHR, les scripts et les travailleurs. Ne désactivez ni le cache ni les analyses, sauf si le plan de test requiert ces états. Une session de production autorisée peut légitimement charger des ressources Google Analytics divulguées. La tâche consiste donc à déterminer si les octets du document ou les champs du fichier d'identification entrent dans une demande.

Exécution de l'opération – fusionner ou diviser un test PDF pendant que le panel enregistre, et à quoi ressemblerait un téléchargement s'il se produisait

Choisissez un PDF synthétique avec un texte inoffensif reconnaissable et exécutez une fusion, une division ou une autre opération. Regardez la liste des demandes depuis la sélection jusqu'à l'achèvement et le téléchargement. Un téléchargement apparaît normalement sous la forme d'une nouvelle récupération ou d'un XHR avec un corps de requête, des données de formulaire en plusieurs parties ou une charge utile binaire dont le timing suit la sélection ou l'exécution du fichier.

La boîte à outils doit plutôt transférer des octets vers un Web Worker local, ce qui n'apparaît pas comme une demande de document. PDF-to-image charge le code pdf.js groupé à partir du même site lorsqu'il est invoqué et utilise son opérateur pour l'analyse ; l'encodage du canevas reste sur le thread principal. Le chargement de la ressource de code n'équivaut pas à l'envoi du PDF sélectionné.

Lecture du résultat — distinguer les propres ressources statiques de la page d'une requête transportant les octets de votre fichier

Inspectez les nouvelles URL, méthodes, initiateurs, en-têtes et corps de requête. Les modules JavaScript statiques, CSS, polices et travailleurs de même origine prennent en charge la page mais ne contiennent pas les octets choisis. Recherchez dans les charges utiles des requêtes une phrase de test ou un nom de fichier distinctif, tout en vous rappelant qu'un téléchargement binaire peut ne pas s'afficher sous forme de texte lisible dans chaque panneau.

Inspectez également le timing. Une requête qui a commencé avant la sélection ne peut pas contenir le fichier ultérieur. Un téléchargement lancé à partir d’un Blob peut afficher un comportement interne au navigateur plutôt qu’une réponse du serveur. La source confirme que les octets de résultat sont encapsulés localement et transmis à un assistant de téléchargement Blob partagé, et non extraits d’une URL de sortie.

Vérifiez le code tiers chargé et les analyses de production consenties plutôt que de supposer qu'il n'en existe pas.

Le plan s'attend à une politique stricte prouvant l'absence de chargement de scripts, de polices ou de balises externes, mais le contenu de confidentialité actuel permet des analyses consenties sur l'hôte de production canonique. Vérifiez les en-têtes de réponse et l’arborescence des initiateurs plutôt que d’affirmer un résultat politique. Les scripts Google Analytics sont du code tiers et sont divulgués séparément. Les événements

ToolAcre utilisent une liste de champs fermés qui exclut le contenu PDF, les noms de fichiers, le texte collé, les URL et la taille exacte des fichiers. Cette conception réduit l’exposition mais ne fait pas disparaître les demandes d’analyse après consentement. Un rapport correct distingue « aucune demande ne contient d'octets de document » de la fausse affirmation « la page ne fait aucune demande externe ».

Exemple concret : exécution d'une vérification complète sur un PDF de plusieurs mégaoctets, avec la liste des requêtes avant, pendant et après

Pour un test de plusieurs mégaoctets, effacez le panneau, choisissez PDF, attendez le nombre de pages, exécutez un fractionnement, téléchargez la sortie et effacez les fichiers. Marquez les demandes qui se produisent à chaque étape. L'intervalle de traitement attendu comporte des messages de travail et des modifications de progression, mais aucune entrée réseau contenant le document source.

Répétez une fois avec le consentement refusé et une fois avec le consentement accordé sur l'hôte de production si le comportement d'analyse est dans la portée. Comparez les journaux. Le chemin du document doit rester local dans les deux cas, tandis que le comportement des ressources d'analyse peut différer. Conservez les captures d’écran ou un HAR uniquement si le document synthétique ne contient aucun élément sensible.

Ce que cela ne couvre pas : l'audit du JavaScript lui-même et pourquoi une vérification du réseau prouve un comportement plutôt qu'une intention

L'inspection du réseau prouve les mouvements de données observés, et non l'intention du développeur, un comportement caché en dehors du chemin testé ou la sécurité des extensions et du système d'exploitation. L'inspection des sources le complète : les gestionnaires d'opérations appellent les travailleurs, les moteurs de rendu, la construction de Blob, la création de ZIP et l'assistant de téléchargement plutôt qu'une API de téléchargement.

Les tests d'isolement automatisés ajoutent de la répétabilité mais sont toujours limités par leurs scénarios. Examinez toutes les opérations proposées lorsque l’approbation couvre l’ensemble de la boîte à outils, y compris le filigrane et la conversion des images. Revérifiez après des modifications substantielles du déploiement. Une affirmation de confidentialité est plus forte lorsque l’observation d’exécution, la mise en œuvre, les tests et la formulation publiée concordent.

L'opération PDF observée ne doit contenir aucun octet de fichier, tandis que les demandes d'analyse divulguées restent distinctes.

La boîte à outils PDF est conçue pour que le fichier sélectionné entre dans la mémoire du navigateur et dans le traitement local, et non dans un point de terminaison d'application. Un panneau Réseau clair ne doit afficher aucune requête portant le PDF pendant la transformation. C’est l’affirmation étroite et défendable que la procédure pas à pas peut vérifier.

Documentez séparément les analyses divulguées, enregistrez le consentement et les conditions d'hébergement et évitez de traiter les ressources statiques comme des téléchargements. Conservez ensuite les preuves avec l'examen. La vérification n’est pas un rituel de confiance ponctuel ; il s’agit d’une procédure reproductible qui peut détecter une régression future précisément parce que la limite attendue est clairement indiquée. Tester plusieurs opérations évite également d’approuver un chemin de fusion local tout en ignorant une branche de conversion différente avec des dépendances d’exécution distinctes.