दस्तावेज़ · PDF टूलकिट
PDF टूल को सत्यापित करना कभी भी आपकी फ़ाइल अपलोड नहीं करता: नेटवर्क पैनल वॉकथ्रू
· यह काम किस प्रकार करता है
PDF गोपनीयता नेटवर्क-निरीक्षण
आपको गोपनीयता के दावे पर भरोसा करने की ज़रूरत नहीं है; आप नेटवर्क देख सकते हैं. यह पोस्ट दिखाती है कि ब्राउज़र का नेटवर्क पैनल कैसे खोलें, PDF ऑपरेशन कैसे चलाएं, और परिणाम पढ़ें, साथ ही एक सख्त सामग्री सुरक्षा नीति आपको तृतीय-पक्ष कोड के बारे में क्या बताती है।
भरोसा करें, लेकिन जांचें - 'कुछ भी अपलोड क्यों नहीं किया गया' एक मार्केटिंग लाइन के बजाय एक परीक्षण योग्य कथन है
"कुछ भी अपलोड नहीं किया गया है" का परीक्षण किया जा सकता है क्योंकि अपलोड के लिए पेज या उसके कार्यकर्ताओं से अवलोकन योग्य नेटवर्क गतिविधि की आवश्यकता होती है। अनुपालन समीक्षा में गोपनीय सामग्री के बजाय हानिरहित, विशिष्ट परीक्षण दस्तावेज़ का उपयोग किया जाना चाहिए, फिर रिपॉजिटरी में स्रोत और स्वचालित नेटवर्क-अलगाव परीक्षण के साथ रनटाइम अनुरोधों की तुलना करें।
एक क्लीन रन उस बिल्ड, ब्राउज़र, सहमति स्थिति और ऑपरेशन के लिए व्यवहार को साबित करता है। यह प्रत्येक भावी परिनियोजन या ब्राउज़र एक्सटेंशन को प्रमाणित नहीं करता है। परीक्षण किए गए URL, दिनांक, संचालन और अनुरोध लॉग को रिकॉर्ड करें। सटीक साक्ष्य एक व्यापक आश्वासन की तुलना में अधिक उपयोगी होते हैं जिन्हें दोबारा प्रस्तुत नहीं किया जा सकता है।
नेटवर्क पैनल खोलना - प्रमुख ब्राउज़रों में इसे कहां ढूंढना है और शुरू करने से पहले क्या साफ़ करना है
परीक्षण फ़ाइल चुनने से पहले डेवलपर टूल खोलें और नेटवर्क चुनें। क्रोमियम, फ़ायरफ़ॉक्स और सफ़ारी इसे अपने डेवलपर इंटरफ़ेस में रखते हैं, हालाँकि लेबल अलग-अलग होते हैं। यदि आपको नेविगेशन अनुरोधों की आवश्यकता हो तो ही लॉग को सुरक्षित रखें; अन्यथा ऑपरेशन को अलग करने के लिए पेज और इसकी स्थिर स्क्रिप्ट लोड होने के बाद इसे साफ़ करें।
फ़ेच, XHR, स्क्रिप्ट और वर्कर्स सहित सभी अनुरोध प्रकारों को पहले दृश्यमान रखें। जब तक परीक्षण योजना में उन स्थितियों की आवश्यकता न हो, न तो कैश और न ही एनालिटिक्स को अक्षम करें। एक सहमति प्राप्त उत्पादन सत्र वैध रूप से प्रकट किए गए Google एनालिटिक्स संसाधनों को लोड कर सकता है, इसलिए कार्य यह निर्धारित करना है कि क्या दस्तावेज़ बाइट्स या पहचान फ़ाइल फ़ील्ड एक अनुरोध दर्ज करते हैं।
ऑपरेशन चलाना - पैनल रिकॉर्ड करते समय परीक्षण PDF को मर्ज करना या विभाजित करना, और यदि ऐसा होता है तो अपलोड कैसा दिखेगा
पहचानने योग्य हानिरहित टेक्स्ट वाला सिंथेटिक PDF चुनें और मर्ज, स्प्लिट या अन्य ऑपरेशन चलाएं। चयन से लेकर पूर्णता तक अनुरोध सूची देखें और डाउनलोड करें। एक अपलोड आम तौर पर एक अनुरोध निकाय, मल्टीपार्ट फॉर्म डेटा, या बाइनरी पेलोड के साथ एक नए फ़ेच या XHR के रूप में दिखाई देगा, जिसका समय फ़ाइल चयन या रन के अनुसार होता है।
इसके बजाय टूलकिट को बाइट्स को स्थानीय वेब वर्कर को स्थानांतरित करना चाहिए, जो दस्तावेज़ अनुरोध के रूप में प्रकट नहीं होता है। PDF-टू-इमेज लोड होने पर उसी साइट से बंडल किए गए pdf.js कोड को लोड करता है और पार्सिंग के लिए अपने वर्कर का उपयोग करता है; कैनवास एन्कोडिंग मुख्य थ्रेड पर बनी रहती है। कोड-संसाधन लोडिंग चयनित PDF को भेजने के बराबर नहीं है।
परिणाम पढ़ना - आपकी फ़ाइल के बाइट्स वाले अनुरोध से पेज की अपनी स्थिर संपत्तियों को अलग करना
नए अनुरोध URL, तरीकों, आरंभकर्ताओं, हेडर और निकायों का निरीक्षण करें। स्टेटिक JavaScript, CSS, फ़ॉन्ट और समान-मूल कार्यकर्ता मॉड्यूल पेज का समर्थन करते हैं लेकिन चुने गए बाइट्स शामिल नहीं होते हैं। एक विशिष्ट परीक्षण वाक्यांश या फ़ाइल नाम के लिए खोज अनुरोध पेलोड, यह याद रखते हुए कि एक बाइनरी अपलोड हर पैनल में पढ़ने योग्य पाठ के रूप में प्रस्तुत नहीं हो सकता है।
टाइमिंग का भी निरीक्षण करें. चयन से पहले शुरू हुए अनुरोध में बाद की फ़ाइल शामिल नहीं हो सकती। ब्लॉब से शुरू किया गया डाउनलोड सर्वर प्रतिक्रिया के बजाय ब्राउज़र-आंतरिक व्यवहार दिखा सकता है। स्रोत पुष्टि करता है कि परिणाम बाइट्स स्थानीय रूप से लपेटे जाते हैं और एक साझा ब्लॉब डाउनलोड सहायक को पास किए जाते हैं, आउटपुट URL से नहीं लाए जाते हैं।
यह मानने के बजाय कि कोई मौजूद नहीं है, लोड किए गए तृतीय-पक्ष कोड और सहमति प्राप्त उत्पादन विश्लेषण की जाँच करें
रूपरेखा एक ऐसी सख्त नीति की अपेक्षा करती है जो यह साबित करे कि कोई बाहरी स्क्रिप्ट, फ़ॉन्ट या टैग लोड नहीं है, लेकिन वर्तमान गोपनीयता सामग्री कैनोनिकल प्रोडक्शन होस्ट पर सहमति वाले विश्लेषण की अनुमति देती है। नीति परिणाम पर जोर देने के बजाय प्रतिक्रिया शीर्षलेख और वास्तविक आरंभकर्ता वृक्ष की जाँच करें। Google एनालिटिक्स स्क्रिप्ट तृतीय-पक्ष कोड हैं और इनका खुलासा अलग से किया जाता है।
ToolAcre ईवेंट एक बंद फ़ील्ड सूची का उपयोग करते हैं जिसमें PDF सामग्री, फ़ाइल नाम, चिपकाया गया टेक्स्ट, URL और सटीक फ़ाइल आकार शामिल नहीं होते हैं। यह डिज़ाइन एक्सपोज़र को कम करता है लेकिन सहमति के बाद एनालिटिक्स अनुरोधों को गायब नहीं करता है। एक सही रिपोर्ट "किसी भी अनुरोध में दस्तावेज़ बाइट्स नहीं है" को झूठे दावे से अलग करती है "पेज कोई बाहरी अनुरोध नहीं करता है।"
कार्यान्वित उदाहरण - मल्टी-मेगाबाइट PDF पर पूर्ण सत्यापन चलता है, जिसमें पहले, उसके दौरान और बाद में अनुरोध सूची होती है
मल्टी-मेगाबाइट परीक्षण के लिए, पैनल साफ़ करें, PDF चुनें, पेज गणना की प्रतीक्षा करें, स्प्लिट चलाएँ, आउटपुट डाउनलोड करें, और फ़ाइलें साफ़ करें। प्रत्येक चरण में होने वाले अनुरोधों को चिह्नित करें। अपेक्षित प्रसंस्करण अंतराल में कार्यकर्ता संदेश और प्रगति परिवर्तन हैं लेकिन स्रोत दस्तावेज़ वाली कोई नेटवर्क प्रविष्टि नहीं है।
यदि एनालिटिक्स व्यवहार दायरे में है तो एक बार सहमति अस्वीकृत होने पर और एक बार प्रोडक्शन होस्ट पर दी गई सहमति के साथ दोहराएं। लॉग की तुलना करें. दोनों मामलों में दस्तावेज़ पथ स्थानीय रहना चाहिए, जबकि विश्लेषणात्मक संसाधन व्यवहार भिन्न हो सकता है। स्क्रीनशॉट या HAR केवल तभी रखें जब सिंथेटिक दस्तावेज़ में कोई संवेदनशील सामग्री न हो।
इसमें क्या शामिल नहीं है - स्वयं JavaScript का ऑडिट करना, और क्यों नेटवर्क जांच इरादे के बजाय व्यवहार को साबित करती है
नेटवर्क निरीक्षण देखे गए डेटा मूवमेंट को साबित करता है, न कि डेवलपर के इरादे, परीक्षण किए गए पथ के बाहर छिपे व्यवहार, या एक्सटेंशन और ऑपरेटिंग सिस्टम की सुरक्षा को। स्रोत निरीक्षण इसे पूरक करता है: ऑपरेशन हैंडलर अपलोड API के बजाय श्रमिकों, रेंडरर्स, ब्लॉब निर्माण, ZIP निर्माण और डाउनलोड सहायक को कॉल करते हैं।
स्वचालित अलगाव परीक्षण दोहराव जोड़ते हैं लेकिन फिर भी उनके परिदृश्यों से बंधे होते हैं। जब अनुमोदन छवि वॉटरमार्किंग और रूपांतरण सहित संपूर्ण टूलकिट को कवर करता है, तो सभी प्रस्तावित कार्यों की समीक्षा करें। पर्याप्त परिनियोजन परिवर्तन के बाद पुनः जाँचें। गोपनीयता का दावा तब सबसे मजबूत होता है जब रनटाइम अवलोकन, कार्यान्वयन, परीक्षण और प्रकाशित शब्द सभी सहमत होते हैं।
देखे गए PDF ऑपरेशन में कोई फ़ाइल बाइट्स नहीं होनी चाहिए, जबकि प्रकट किए गए विश्लेषण अनुरोध अलग रहेंगे
PDF टूलकिट को इस प्रकार डिज़ाइन किया गया है कि चयनित फ़ाइल ब्राउज़र मेमोरी और स्थानीय प्रोसेसिंग में प्रवेश करती है, एप्लिकेशन एंडपॉइंट में नहीं। एक स्पष्ट नेटवर्क पैनल को परिवर्तन के दौरान PDF वाला कोई अनुरोध नहीं दिखाना चाहिए। यह संकीर्ण, बचाव योग्य दावा है जिसे वॉकथ्रू सत्यापित कर सकता है।
दस्तावेज़ में विश्लेषण का अलग से खुलासा किया गया है, सहमति और होस्ट शर्तों को रिकॉर्ड किया गया है, और स्थिर संसाधनों को अपलोड के रूप में मानने से बचा गया है। फिर साक्ष्य को समीक्षा के साथ रखें। सत्यापन एक बार का विश्वास अनुष्ठान नहीं है; यह एक दोहराने योग्य प्रक्रिया है जो भविष्य में होने वाले प्रतिगमन को सटीक रूप से पकड़ सकती है क्योंकि अपेक्षित सीमा स्पष्ट रूप से बताई गई है। एक से अधिक ऑपरेशन का परीक्षण करने से स्थानीय मर्ज पथ को मंजूरी देने से भी बचाव होता है, जबकि अलग-अलग रनटाइम निर्भरता के साथ एक अलग रूपांतरण शाखा की अनदेखी होती है।