Images et photos · Outil de confidentialité des métadonnées d'image
Comment vérifier qu'un outil de suppression de métadonnées ne télécharge jamais votre photo
· Comment ça marche
image-confidentialité traitement du navigateur confidentialité
« S'exécute dans votre navigateur » est une affirmation que vous pouvez vérifier. Cet article montre comment ouvrir le panneau réseau, traiter une photo et lire ce qui a quitté et n'a pas quitté l'onglet, et ce qu'une politique de sécurité de contenu stricte ajoute à cette assurance.
Pourquoi un risque de téléchargement mérite une vérification
Le classeur affirmait que les outils gratuits téléchargent discrètement, mais aucune source de référentiel n'établit le comportement de services non liés. Le risque vérifiable est plus simple : une photographie sélectionnée est une entrée sensible, et une page de navigateur peut soit la traiter localement, soit l'envoyer ailleurs. L'inspection des demandes et la lecture du code réel séparent ces conceptions sans accuser un service de supposition.
Ouverture du panneau réseau : où le trouver dans les navigateurs courants, effacer le journal et le garder ouvert pendant que vous travaillez
Ouvrez les outils de développement avant de sélectionner une image de test, choisissez le panneau Réseau, effacez les anciennes entrées et conservez le journal si la navigation est possible. Ensuite, sélectionnez, inspectez, supprimez, vérifiez et téléchargez. Les demandes d'éléments de page ou d'analyses divulguées ne sont pas les mêmes qu'une demande contenant la photo. Examinez donc la méthode, l'initiateur et la charge utile plutôt que de traiter n'importe quelle ligne du réseau comme un téléchargement.
À quoi ressemble un véritable outil local : les éléments de la page se chargent une fois, puis aucune demande n'apparaît lorsque vous déposez, inspectez ou supprimez une photo.
Un véritable chemin local obtient un fichier, attend file.arrayBuffer(), construit un Uint8Array et le transmet à readMetadata ou stripMetadata. La sortie devient un Blob et downloadBlob crée la copie de l’utilisateur. Le panneau de ToolAcre suit cette séquence et le test principal installe une protection réseau tout en lisant et en supprimant les entrées JPEG, PNG et WebP.
Pourquoi le contexte d'exécution ne détermine pas le comportement du réseau
Le classeur traitait un Web Worker comme une preuve de confidentialité, mais les travailleurs peuvent faire des requêtes et le code du thread principal peut rester complètement local. Le panneau fourni de cet outil exécute les appels de métadonnées directement sur le thread principal. Le comportement du réseau doit donc être établi à partir d'appels et d'observations, et non déduit du contexte d'exécution JavaScript qui effectue l'arithmétique.
Ce que prouvent la mise en œuvre et les tests
Le référentiel ne fournit pas de revendication de politique de sécurité du contenu pour que cet article puisse être cité. Ce qu'il fournit, ce sont des preuves plus solides sur le chemin pertinent : les déclarations de confidentialité de la configuration limitent la promesse, la source du panneau ne contient aucune demande de données de fichier et un test forbidNetwork n'enregistre aucune tentative pendant le traitement principal. Ces faits soutiennent l’affirmation relative à la gestion des fichiers sans surestimer la page entière.
Exemple concret : une exécution complète d'inspection-strip-téléchargement – observation du panneau depuis le dépôt du fichier jusqu'au fichier enregistré et lecture de la liste de requêtes vide
Exécutez le cycle complet car un inspecteur peut être local alors qu'une étape de téléchargement ou de vérification ultérieure ne l'est pas. Dans ToolAcre, l'inspection lit les octets, la suppression les réécrit en mémoire, la vérification réanalyse le tableau nettoyé et le téléchargement utilise un Blob. Le journal réseau ne doit afficher aucune requête dont le corps contient la source ou le résultat, correspondant au comportement principal testé.
Ce qu'une vérification du panneau réseau ne prouve pas
Une observation du panneau réseau couvre cette session et cette configuration, et non tous les futurs déploiements ou extensions de navigateur. Il ne peut pas non plus prouver que des scripts de page sans rapport ne collectent rien ; la déclaration de confidentialité sépare explicitement les analyses divulguées du traitement des fichiers. Utilisez un fichier de test non sensible pour la vérification et un logiciel hors ligne pour le matériel dont la gestion ne peut tolérer aucune connexion au niveau de la page.
À retenir : vérifiez, puis faites confiance : l'outil de confidentialité des métadonnées d'image est conçu pour réussir ce test, et vous pouvez le répéter à tout moment.
Vérifiez, puis faites confiance à l'affirmation restreinte. ToolAcre peut tenir sa promesse car la source, les tests et une exécution observable du navigateur conviennent que les octets d'image restent dans le chemin de traitement de l'onglet. Répétez la vérification après des modifications majeures du site ou du navigateur, distinguez les demandes de ressources statiques du transfert de fichiers et évitez de transformer le « traitement de fichiers locaux » en une affirmation plus large selon laquelle une page Web n'établit aucune connexion.