Italiano

Sicurezza ed elaborazione locale

Come viene applicata anziché asserita la richiesta di elaborazione locale e come segnalare una vulnerabilità.

DRAFT — NOT REVIEWED DA UN LAWYER. Questo documento è stato preparato come punto di partenza per il proprietario del sito. Non si tratta di una consulenza legale, non è stata esaminata da un professionista qualificato e potrebbe non soddisfare i requisiti di una particolare giurisdizione. Non fare affidamento su di esso così com'è.

Stato di questo documento

ToolAcre è disponibile pubblicamente su https://toolacre.com/. È un sito statico servito tramite Cloudflare Pages; non è presente alcun server delle applicazioni ToolAcre nel percorso di richiesta della pagina.

Perché "elaborato localmente" è controllabile

Qualsiasi sito può affermare di non caricare i tuoi file. La domanda utile è se puoi verificarlo, e qui puoi: aprire gli strumenti per sviluppatori del tuo browser, passare al pannello di rete e utilizzare uno strumento.

Prima di qualsiasi scelta vedrai le richieste di stato negato per Google Analytics 4 e un contenitore vuoto di Google Tag Manager. Le richieste di misurazione di Analytics da API di ToolAcre potrebbero essere visualizzate solo dopo aver consentito l'analisi. Ciò che il codice dello strumento di ToolAcre non deve mai inviare, in nessuna impostazione di consenso, è una richiesta contenente il tuo file, testo incollato o output generato. La guardia di rete automatizzata controlla tale proprietà in tutta l'applicazione; non fa promesse per conto di Google sulle parti interne degli script di Google.

Come viene applicato nel codebase

  • I test automatizzati del progetto includono una guardia di rete che fallisce se uno strumento tenta una richiesta che non dovrebbe effettuare.
  • I creatori di dati strutturati si rifiutano di emettere valutazioni, recensioni, prezzi o conteggi di utilizzo, quindi nessun segnale di fiducia inventato può essere introdotto per sbaglio.
  • Una scansione dei segnaposto viene eseguita in CI e blocca qualsiasi commit contenente un vero identificatore pubblicitario o di analisi, una chiave privata o un collegamento al profilo personale.
  • Le dipendenze sono limitate a licenze permissive e le aggiunte vengono riviste anziché ipotizzate.

Gli onesti avvertimenti

  • Direct Media Downloader effettua richieste di rete in base alla progettazione; questa è la sua funzione e ne annuncia ciascuno.
  • L'elaborazione locale implica che il codice dello strumento di ToolAcre non carica il file o il testo fornito. Le pagine abilitate per Analytics recuperano comunque gli script di Google divulgati nell'Informativa sulla privacy. L'elaborazione locale non ti protegge da malware, estensioni compromesse, altri script a cui hai acconsentito o qualcuno con accesso al tuo schermo.
  • La rimozione dei metadati delle immagini non equivale all'anonimato. Lo strumento per la privacy dei metadati delle immagini lo afferma nelle proprie pagine.
  • Si tratta di utilità del browser, non di prodotti di sicurezza controllati. Nessuno è stato sottoposto a un controllo di sicurezza di terze parti e questo documento non afferma il contrario.

Segnalazione di una vulnerabilità

I problemi lato client sono presenti e benvenuti: scripting cross-site, inquinamento dei prototipi, vulnerabilità delle dipendenze e soprattutto ogni caso in cui i dati lasciano il browser quando una pagina afferma di non farlo.

Gli strumenti pubblici sono risorse statiche di Cloudflare Pages senza applicazione ToolAcre API o database di account nel percorso della richiesta. L'Edge Worker separato gestisce i reindirizzamenti e i controlli di integrità; rientrano nell'ambito di applicazione i rapporti su entrambe le superfici.

Un file di contatto leggibile dalla macchina è pubblicato su /.well-known/security.txt.

La posta inviata a contact@toolacre.com viene consegnata. Viene inoltrato a una casella di posta monitorata anziché ricevere risposta da un indirizzo di questo dominio, quindi la risposta arriverà da qualche altra parte.

Nessuna ricompensa per i bug

Non esiste un programma di taglie né un budget di ricompensa. Dirlo chiaramente è più giusto che lasciare che sia un ricercatore a scoprirlo dopo aver svolto il lavoro.

Altre politiche