Sécurité et traitement local
Comment la revendication de traitement local est appliquée plutôt qu'affirmée, et comment signaler une vulnérabilité.
PROJET — NON RÉVISÉ PAR UN AVOCAT. Ce document a été préparé comme point de départ pour le propriétaire du site. Il ne s’agit pas d’un avis juridique, il n’a pas été examiné par un professionnel qualifié et il se peut qu’il ne satisfasse pas aux exigences d’une juridiction particulière. Ne vous y fiez pas tel quel.
Statut de ce document
ToolAcre est accessible publiquement à l’adresse https://toolacre.com/. Il s’agit d’un site statique distribué par Cloudflare Pages ; aucun serveur d’application ToolAcre n’intervient dans le traitement de la requête de page.
Pourquoi « traité localement » est vérifiable
N'importe quel site peut prétendre qu'il ne télécharge pas vos fichiers. La question utile est de savoir si vous pouvez le vérifier, et ici vous pouvez : ouvrir les outils de développement de votre navigateur, passer au panneau réseau et utiliser un outil.
Avant tout choix, vous verrez des demandes d'état refusé pour Google Analytics 4 et un conteneur Google Tag Manager vide. Les demandes de mesure d'analyse provenant de API de ToolAcre ne peuvent apparaître qu'après avoir autorisé l'analyse. Ce que le code de l'outil ToolAcre ne doit jamais envoyer, quel que soit le paramètre de consentement, est une requête contenant votre fichier, du texte collé ou une sortie générée. La protection automatisée du réseau vérifie cette propriété dans l'ensemble de l'application ; il ne fait aucune promesse au nom de Google concernant les composants internes des scripts de Google.
Comment cela est appliqué dans la base de code
- Les tests automatisés du projet incluent une protection réseau qui échoue si un outil tente une requête qu'il ne devrait pas faire.
- Les créateurs de données structurées refusent d’émettre des notes, des avis, des prix ou des décomptes d’utilisation, de sorte qu’aucun signal de confiance fabriqué ne peut être introduit par accident.
- Une analyse d'espace réservé s'exécute dans CI et bloque tout commit contenant un véritable identifiant publicitaire ou analytique, une clé privée ou un lien de profil personnel.
- Les dépendances sont limitées aux licences permissives et les ajouts sont examinés plutôt que supposés.
Les mises en garde honnêtes
- Le Direct Media Downloader effectue des requêtes réseau par conception : c’est sa fonction, et il annonce chacune de ces requêtes.
- Le traitement local signifie que le code des outils ToolAcre ne téléverse pas les fichiers ni le texte que vous fournissez. Les pages où l’analytique est activée récupèrent néanmoins les scripts Google indiqués dans la Politique de confidentialité. Le traitement local ne vous protège pas contre un logiciel malveillant, une extension compromise, un autre script auquel vous avez consenti ou une personne ayant accès à votre écran.
- La suppression des métadonnées d'image n'est pas synonyme d'anonymat. L’outil de confidentialité des métadonnées d’image l’indique sur ses propres pages.
- Il s'agit d'utilitaires de navigateur et non de produits de sécurité audités. Aucun n’a fait l’objet d’un audit de sécurité tiers, et ce document ne prétend pas le contraire.
Signaler une vulnérabilité
Les problèmes côté client sont concernés et bienvenus : scripts intersites, pollution des prototypes, vulnérabilités de dépendance et surtout tout cas où des données quittent le navigateur alors qu'une page prétend que ce n'est pas le cas.
Les outils publics sont des actifs Cloudflare Pages statiques sans API d'application ToolAcre ni base de données de compte dans leur chemin de requête. Le Edge Worker séparé gère les redirections et les contrôles de santé ; les rapports sur l’une ou l’autre surface sont concernés.
Un fichier de contacts lisible par machine est publié à l'adresse /.well-known/security.txt.
Les courriels envoyés à contact@toolacre.com sont bien distribués. Ils sont transférés vers une boîte surveillée plutôt que traités depuis une adresse de ce domaine ; la réponse proviendra donc d’une autre adresse.
Pas de prime aux bugs
Il n'y a pas de programme de primes ni de budget de récompense. Le dire clairement est plus juste que de laisser un chercheur le découvrir après avoir fait son travail.