Documenti · PDF Toolkit
Verifica che uno strumento PDF non carichi mai il file: procedura dettagliata del pannello di rete
· Come funziona
pdf privacy ispezione della rete
Non devi fidarti di un reclamo sulla privacy; puoi guardare la rete. Questo post mostra come aprire il pannello Rete del browser, eseguire un'operazione PDF e leggere il risultato, oltre a ciò che una rigorosa politica di sicurezza dei contenuti ti dice sul codice di terze parti.
Fidati, ma controlla: perché "non viene caricato nulla" è un'affermazione verificabile piuttosto che una linea di marketing
"Non viene caricato nulla" può essere testato perché un caricamento richiede un'attività di rete osservabile dalla pagina o dai suoi lavoratori. Una revisione della conformità dovrebbe utilizzare un documento di test distintivo e innocuo anziché materiale riservato, quindi confrontare le richieste di runtime con l'origine e il test automatizzato di isolamento della rete nel repository.
Un'esecuzione pulita dimostra il comportamento per quella build, browser, stato di consenso e operazione. Non certifica ogni futura distribuzione o estensione del browser. Registrare il URL testato, la data, l'operazione e il registro delle richieste. Prove precise sono più utili di un’ampia garanzia che non può essere riprodotta.
Apertura del pannello Rete: dove trovarlo nei principali browser e cosa cancellare prima di iniziare
Apri gli strumenti per sviluppatori e seleziona Rete prima di scegliere il file di test. Chromium, Firefox e Safari lo inseriscono nelle loro interfacce sviluppatore, anche se le etichette variano. Conserva il log solo se hai bisogno di richieste di navigazione; altrimenti cancellalo dopo che la pagina e i suoi script statici sono stati caricati per isolare l'operazione stessa.
Mantieni inizialmente visibili tutti i tipi di richiesta, inclusi recupero, XHR, script e lavoratori. Non disabilitare né la cache né l'analisi a meno che il piano di test non richieda tali stati. Una sessione di produzione autorizzata può caricare legittimamente le risorse di Google Analytics divulgate, quindi l'attività è determinare se i byte del documento o i campi del file di identificazione inseriscono una richiesta.
Esecuzione dell'operazione: unione o suddivisione di un test PDF mentre la centrale registra e come apparirebbe un caricamento se avvenisse
Scegli un PDF sintetico con testo riconoscibile e innocuo ed esegui unisci, dividi o un'altra operazione. Guarda l'elenco delle richieste dalla selezione fino al completamento e al download. Un caricamento verrebbe normalmente visualizzato come un nuovo recupero o XHR con un corpo della richiesta, dati di un modulo in più parti o un payload binario la cui tempistica segue la selezione del file o l'esecuzione.
Il toolkit dovrebbe invece trasferire byte a un Web Worker locale, che non appare come richiesta di documento. PDF-to-image carica il codice pdf.js in bundle dallo stesso sito quando richiamato e utilizza il relativo lavoratore per l'analisi; la codifica del canvas rimane nel thread principale. Il caricamento della risorsa codice non equivale all'invio del file PDF selezionato.
Leggere il risultato: distinguere le risorse statiche della pagina da una richiesta che trasporta i byte del tuo file
Ispeziona gli URL, i metodi, gli iniziatori, le intestazioni e i corpi delle nuove richieste. JavaScript, CSS, i caratteri statici e i moduli di lavoro della stessa origine supportano la pagina ma non contengono i byte scelti. Cerca nei payload delle richieste una frase di prova o un nome file distintivo, ricordando che un caricamento binario potrebbe non essere visualizzato come testo leggibile in ogni pannello.
Controlla anche i tempi. Una richiesta iniziata prima della selezione non può contenere il file successivo. Un download avviato da un BLOB può mostrare un comportamento interno del browser anziché una risposta del server. L'origine conferma che i byte dei risultati vengono inseriti localmente e passati a un helper per il download del BLOB condiviso, non recuperati da un output URL.
Controlla il codice di terze parti caricato e le analisi di produzione consentite anziché dare per scontato che non ne esista
Lo schema prevede una politica rigorosa che non dimostri il caricamento di script, caratteri o tag esterni, ma gli attuali contenuti sulla privacy consentono analisi consentite sull'host di produzione canonico. Controllare le intestazioni di risposta e l'effettivo albero degli iniziatori anziché affermare un risultato della politica. Gli script di Google Analytics sono codici di terze parti e vengono divulgati separatamente.
Gli eventi ToolAcre utilizzano un elenco di campi chiusi che esclude contenuti PDF, nomi di file, testo incollato, URL e dimensioni esatte dei file. Questo design riduce l’esposizione ma non fa scomparire le richieste di analisi dopo il consenso. Un report corretto distingue “nessuna richiesta trasporta byte di documento” dalla falsa affermazione “la pagina non effettua alcuna richiesta esterna”.
Esempio funzionante: una verifica completa eseguita su un PDF multi-megabyte, con l'elenco delle richieste prima, durante e dopo
Per un test multi-megabyte, svuota il pannello, scegli PDF, attendi il conteggio delle pagine, esegui una divisione, scarica l'output e cancella i file. Contrassegna le richieste che si verificano in ogni fase. L'intervallo di elaborazione previsto contiene messaggi di lavoro e modifiche di avanzamento ma nessuna voce di rete contenente il documento di origine.
Ripetere una volta con il consenso negato e una volta con il consenso concesso sull'host di produzione se il comportamento di analisi rientra nell'ambito. Confronta i log. Il percorso del documento dovrebbe rimanere locale in entrambi i casi, mentre il comportamento delle risorse di analisi potrebbe differire. Conservare screenshot o HAR solo se il documento sintetico non contiene materiale sensibile.
Cosa non copre: controllo del JavaScript stesso e perché un controllo della rete dimostra il comportamento anziché l'intento
L'ispezione della rete dimostra il movimento dei dati osservato, non l'intento dello sviluppatore, il comportamento nascosto al di fuori del percorso testato o la sicurezza delle estensioni e del sistema operativo. L'ispezione dell'origine lo completa: i gestori delle operazioni chiamano i lavoratori, i renderer, la costruzione del BLOB, la creazione di ZIP e l'assistente per il download anziché un caricamento API.
I test di isolamento automatizzati aggiungono ripetibilità ma sono ancora vincolati ai relativi scenari. Esamina tutte le operazioni offerte quando l'approvazione copre l'intero toolkit, comprese la filigrana e la conversione delle immagini. Ricontrollare dopo modifiche sostanziali alla distribuzione. Un'affermazione sulla privacy è più forte quando l'osservazione in fase di esecuzione, l'implementazione, i test e la formulazione pubblicata concordano.
L'operazione PDF osservata non deve contenere byte di file, mentre le richieste di analisi divulgate rimangono separate
Il PDF Toolkit è progettato in modo che il file selezionato entri nella memoria del browser e nell'elaborazione locale, non in un endpoint dell'applicazione. Un pannello Rete chiaro non dovrebbe mostrare alcuna richiesta che trasporta PDF durante la trasformazione. Questa è l'affermazione ristretta e difendibile che la procedura dettagliata può verificare.
Document disclosed analytics separately, record consent and host conditions, and avoid treating static resources as uploads. Quindi conservare le prove con la revisione. La verifica non è un rituale di fiducia una tantum; it is a repeatable procedure that can catch a future regression precisely because the expected boundary is stated clearly. Testare più di un'operazione impedisce inoltre di approvare un percorso di unione locale trascurando un ramo di conversione diverso con dipendenze di runtime separate.