한국어

개발자 도구 · 텍스트 비교

브라우저 비교 도구가 텍스트를 업로드하지 않는지 확인하는 방법: DevTools Guide

· 작동 방식

텍스트 비교 개인정보 보호 브라우저 처리 중

빈 아웃바운드 네트워크 경로에서 분리된 두 개의 로컬 텍스트 패널
원본 ToolAcre 벡터 일러스트레이션

브라우저의 네트워크 패널을 사용하여 비교가 로컬에서 실행되는지 확인하는 단계별 안내와 엄격한 콘텐츠 보안 정책이 페이지에 대해 알려 주는 내용입니다.

'브라우저에서 실행'은 테스트할 수 있는 주장입니다. 문제를 설명합니다. 개인 정보 보호 페이지는 약속이고 네트워크 요청은 사실입니다.

"브라우저에서 실행"은 가장 좁은 유용한 경계에서 테스트되어야 합니다. 텍스트 비교의 경우 저장소에는 `diffLines`에 직접 전달된 편집기 값, DOM 노드로 렌더링된 행, 로컬 다운로드 도우미에 전달된 선택적 출력이 표시됩니다. 해당 체인에는 비교 API가 없습니다.

정적 소스는 증거의 한 형태이지 배포된 모든 페이지 구성 요소에 대한 보장은 아닙니다. 무해한 마커 텍스트를 사용하여 런타임 관찰과 결합합니다. 해당 조합은 브라우저 확장, 운영 체제 클립보드 또는 향후 릴리스를 감사하는 척하지 않고 수행한 작업에 대한 정확한 주장을 지원합니다.

붙여넣기 전에 네트워크 패널 열기 — DevTools를 열고 요청 목록을 지우고 기록을 유지하는 방법을 보여줍니다.

민감한 자료를 입력하기 전에 개발자 도구를 엽니다. 네트워크를 선택하고, 이전 페이지 로드 요청을 지우고, 필요한 경우에만 로그를 보존하고, 계속 기록하세요. 실제 콘텐츠를 노출하지 않고도 요청 URL, 헤더 및 본문을 검색할 수 있도록 각 측면에 고유하지만 비밀이 아닌 마커를 사용하세요.

로드 시간 자산은 비교 텍스트가 전송되었다는 증거가 아닙니다. 유용한 관찰은 비교 클릭, 옵션 전환, 측면 교체 또는 다운로드가 마커를 포함하는 요청을 생성하는지 여부입니다. 다른 검토자가 확인 범위를 이해할 수 있도록 페이지 버전과 브라우저를 기록합니다.

비교 중 요청 읽기 — 표시되어야 하는 항목(새 항목 없음)과 위험 신호가 무엇인지 설명합니다(POST 요청, 비콘, 타사 호스트).

비교 중에 `diff.js`은 두 개의 문자열과 옵션을 받습니다. 줄 끝을 정규화하고, 줄 키를 파생하고, 제한된 유형 배열 테이블을 구축하고 행을 반환합니다. UI는 텍스트 콘텐츠를 사용하여 해당 행을 요소에 매핑합니다. 이러한 기능 중 어느 것도 fetch, XHR, WebSocket 또는 비콘을 호출하지 않습니다.

다운로드는 다른 로컬 경로를 따릅니다. `toUnifiedText`는 헤더와 접두사가 붙은 행이 있는 문자열을 생성한 다음 `downloadText`은 브라우저 다운로드를 생성합니다. 저장에 대한 완전한 주장을 할 때 해당 도우미를 확인하십시오. 알고리즘만 읽으면 증거 체인 외부에 최종 조치가 남게 됩니다.

콘텐츠 보안 정책 헤더가 나타내는 내용 — ToolAcre의 엄격한 CSP가 외부 스크립트, 글꼴 및 태그를 금지하는 방법과 응답 보기에서 헤더를 읽는 방법을 설명합니다.

개요에서는 엄격한 콘텐츠 보안 정책 결론을 요구했지만 CSP는 응답 속성이며 이러한 비교 파일에는 배포 증거가 포함되어 있지 않습니다. CSP가 위협 모델에 속하는 경우 네트워크에서 실제 문서 응답을 검사하고 관찰된 대로 정확하게 지시문을 보고합니다.

제한적인 정책은 외부 로딩의 일부 클래스를 줄일 수 있지만 기능 추적을 대체하지는 않습니다. 반대로, 원하는 지시문이 없다고 해서 비교 게시물 텍스트가 입증되지는 않습니다. 정책 검사와 데이터 흐름 관찰을 서로 대신하는 대신 별개의 결과로 유지하세요.

CSP 증거는 여기에서 검토한 텍스트 비교 소스 파일이 아닌 배포된 응답에 속합니다.

제대로 확인하려면 `left-marker-7319` 및 `right-marker-4826`을 입력하고 네트워크 선택을 취소한 다음 사례 무시 끄기와 켜기 비교를 클릭합니다. 두 마커 모두에 대한 새 요청 세부정보를 검색합니다. 예상 저장소 경로는 DOM 작업만 수행하므로 작업 자체에는 텍스트 처리 요청이 필요하지 않습니다.

요청이 나타나면 diff가 콘텐츠를 전송했다고 결론을 내리기 전에 해당 요청의 개시자와 페이로드를 식별하십시오. 확장 프로그램이나 관련 없는 페이지 스크립트는 동시에 트래픽을 생성할 수 있습니다. 마커 테스트는 브라우저가 요청을 전혀 수행했는지 여부가 아니라 고유한 값이 해당 요청을 입력했는지 여부에 대한 질문을 좁힙니다.

계정이 없고 저장소가 없는 것이 동일한 검사의 일부인 이유 - 방문 사이에 아무것도 지속되지 않는지 확인하기 위해 브라우저 저장소 검사를 다룹니다.

UI는 `lastDiff`을 로컬 변수에 저장하므로 다운로드 패치가 최신 결과를 사용할 수 있습니다. Clear는 두 편집기를 모두 비우고 렌더링된 출력을 지우고 해당 변수를 null로 설정합니다. 검토된 경로에는 비교 기록을 위한 localStorage, IndexedDB 또는 계정 호출이 포함되어 있지 않습니다.

해당 소스 결과는 "어디에도 지속되지 않는 것"보다 더 좁습니다. 브라우저 양식 복원, 확장 및 복사된 텍스트는 별도의 동작을 갖습니다. 현재 원본에 대한 저장소를 검사하고 지속성이 중요한 경우 무해한 마커로 다시 로드합니다. 하나의 코드 검색을 보편적인 개인 정보 보호 약속으로 승격시키기보다는 관찰한 내용을 정확하게 기술하십시오.

이 도구는 지속성 호출을 노출하지 않습니다. 광범위한 주장을 하기 전에 현재 브라우저 저장 공간을 별도로 검사하세요.

이 리뷰에서는 ToolAcre의 텍스트 비교 모듈과 해당 UI에서 사용되는 로컬 다운로드 도우미를 다룹니다. 배포, 저장소 외부의 네트워크 미들웨어, 삽입된 확장 또는 클립보드 관리자에 의해 로드된 모든 스크립트를 인증하지는 않습니다. 이러한 구성 요소에는 자체 증거가 필요합니다.

가장 안전한 운영 습관은 최소화입니다. 비교에 필요한 필드만 붙여넣고, 검증을 위해 수정된 고정물을 사용하고, 규제가 엄격한 자료를 승인된 환경에 보관합니다. 브라우저 측 구현은 경로에서 하나의 처리 서버를 제거합니다. 모든 주변 시스템을 제거하지는 않습니다.

확장 및 배포된 페이지는 정적 비교 경로 증명 외부에 남아 있습니다.

신뢰할 수 있는 업로드 금지 명령문에는 범위와 날짜가 지정됩니다. 소스 검토를 통해 비교 호출 그래프에 네트워크 작업이 부족하다는 사실이 입증되었습니다. 깔끔한 마커 테스트는 한 런타임 세션에서 무슨 일이 일어났는지 증명합니다. 함께 사용하면 개인 정보 보호 슬로건보다 강력하며 출시 후 반복하기가 더 쉽습니다.

기밀 작업을 위해 도구를 사용하기 전에 검사를 실행한 다음 브라우저 환경에서 보관할 수 있는 자료만 비교하십시오. 증거는 소스 경로, 관찰된 요청 및 검토되지 않은 레이어와 같은 결론과 함께 전달되어야 하며 전체 경로에 의해 지원되지 않는 절대적 보증이 아닙니다.