한국어

문서 · PDF 툴킷

PDF 도구 확인으로 파일이 업로드되지 않음: 네트워크 패널 연습

· 작동 방식

pdf 개인정보 보호 네트워크 검사

로컬로 처리된 문서 옆의 브라우저 네트워크 패널
원본 ToolAcre 벡터 일러스트레이션

개인 정보 보호 주장을 신뢰할 필요는 없습니다. 네트워크를 볼 수 있습니다. 이 게시물은 브라우저의 네트워크 패널을 열고, PDF 작업을 실행하고, 결과를 읽는 방법과 엄격한 콘텐츠 보안 정책이 타사 코드에 대해 알려주는 내용을 보여줍니다.

신뢰하되 확인하세요. 왜 '아무것도 업로드되지 않았습니다'는 마케팅 라인이 아닌 테스트 가능한 진술입니다.

업로드에는 페이지 또는 해당 작업자의 관찰 가능한 네트워크 활동이 필요하므로 "아무것도 업로드되지 않았습니다"를 테스트할 수 있습니다. 규정 준수 검토에서는 기밀 자료가 아닌 무해하고 고유한 테스트 문서를 사용한 다음 런타임 요청을 소스 및 저장소의 자동화된 네트워크 격리 테스트와 비교해야 합니다.

한 번의 정리 실행으로 해당 빌드, 브라우저, 동의 상태 및 작업에 대한 동작이 입증됩니다. 향후 모든 배포 또는 브라우저 확장을 인증하지는 않습니다. 테스트된 URL, 날짜, 작업 및 요청 로그를 기록합니다. 재현할 수 없는 광범위한 보증보다 정확한 증거가 더 유용합니다.

네트워크 패널 열기 — 주요 브라우저에서 찾을 수 있는 위치와 시작하기 전에 지워야 할 항목

테스트 파일을 선택하기 전에 개발자 도구를 열고 네트워크를 선택하세요. Chromium, Firefox 및 Safari는 라벨이 다양하지만 개발자 인터페이스에 배치합니다. 탐색 요청이 필요한 경우에만 로그를 보존하십시오. 그렇지 않으면 작업 자체를 격리하기 위해 페이지와 해당 정적 스크립트가 로드된 후에 이를 지웁니다.

가져오기, XHR, 스크립트 및 작업자를 포함하여 처음에 모든 요청 유형을 표시합니다. 테스트 계획에서 해당 상태를 요구하지 않는 한 캐시나 분석을 비활성화하지 마세요. 동의된 프로덕션 세션은 공개된 Google 분석 리소스를 합법적으로 로드할 수 있으므로 문서 바이트 또는 식별 파일 필드가 요청을 입력하는지 여부를 결정하는 작업이 수행됩니다.

작업 실행 — 패널이 기록하는 동안 테스트 병합 또는 분할 PDF 및 업로드가 발생한 경우의 모습

인식 가능한 무해한 텍스트가 포함된 합성 PDF을 선택하고 병합, 분할 또는 기타 작업을 실행하세요. 선택부터 완료, 다운로드까지 요청 목록을 시청하세요. 업로드는 일반적으로 요청 본문, 멀티파트 양식 데이터 또는 타이밍이 파일 선택 또는 실행을 따르는 바이너리 페이로드가 있는 새로운 가져오기 또는 XHR로 나타납니다.

툴킷은 대신 문서 요청으로 표시되지 않는 로컬 웹 작업자에게 바이트를 전송해야 합니다. PDF-to-image는 호출 시 동일한 사이트에서 번들된 pdf.js 코드를 로드하고 해당 작업자를 사용하여 구문 분석합니다. 캔버스 인코딩은 메인 스레드에 남아 있습니다. 코드 리소스 로드는 선택한 PDF을(를) 보내는 것과 동일하지 않습니다.

결과 읽기 — 페이지 자체의 정적 자산과 파일 바이트를 전달하는 요청 구별

새 요청 URL, 메서드, 개시자, 헤더 및 본문을 검사합니다. 정적 JavaScript, CSS, 글꼴 및 동일 출처 작업자 모듈은 페이지를 지원하지만 선택한 바이트를 포함하지 않습니다. 바이너리 업로드는 모든 패널에서 읽을 수 있는 텍스트로 렌더링되지 않을 수 있다는 점을 기억하면서 고유한 테스트 문구 또는 파일 이름에 대한 검색 요청 페이로드입니다.

타이밍도 검사하세요. 선택 이전에 시작된 요청에는 이후 파일이 포함될 수 없습니다. Blob에서 시작된 다운로드는 서버 응답이 아닌 브라우저 내부 동작을 표시할 수 있습니다. 소스는 결과 바이트가 로컬로 래핑되어 출력 URL에서 가져오는 것이 아니라 공유 Blob 다운로드 도우미로 전달된다는 것을 확인합니다.

아무것도 존재하지 않는다고 가정하기보다는 로드된 타사 코드와 동의된 프로덕션 분석을 확인하세요.

개요에서는 외부 스크립트, 글꼴 또는 태그 로드가 없음을 증명하는 엄격한 정책을 기대하지만 현재 개인 정보 보호 콘텐츠는 표준 프로덕션 호스트에 대한 동의된 분석을 허용합니다. 정책 결과를 주장하기보다는 응답 헤더와 실제 개시자 트리를 확인하세요. Google Analytics 스크립트는 제3자 코드이며 별도로 공개됩니다.

ToolAcre 이벤트는 PDF 내용, 파일 이름, 붙여넣은 텍스트, URL 및 정확한 파일 크기를 제외하는 닫힌 필드 목록을 사용합니다. 이러한 설계는 노출을 줄이지만 동의 후에 분석 요청이 사라지지는 않습니다. 올바른 보고서는 "문서 바이트를 전달하는 요청이 없습니다"와 "페이지가 외부 요청을 전혀 하지 않습니다"라는 잘못된 주장을 구별합니다.

작업된 예 — 이전, 도중 및 이후 요청 목록을 사용하여 멀티 메가바이트 PDF에서 전체 검증 실행

멀티 메가바이트 테스트의 경우 패널을 지우고 PDF을 선택한 다음 페이지 수를 기다린 후 분할을 실행하고 출력을 다운로드하고 파일을 지웁니다. 각 단계에서 발생하는 요청을 표시합니다. 예상 처리 간격에는 작업자 메시지와 진행 변경 사항이 있지만 소스 문서가 포함된 네트워크 항목은 없습니다.

분석 동작이 범위 내에 있는 경우 동의가 거부된 경우 한 번, 프로덕션 호스트에서 동의가 부여된 경우 한 번 반복합니다. 로그를 비교해보세요. 문서 경로는 두 경우 모두 로컬로 유지되어야 하지만 분석 리소스 동작은 다를 수 있습니다. 합성 문서에 민감한 자료가 포함되어 있지 않은 경우에만 스크린샷이나 HAR을 보관하세요.

여기서 다루지 않는 내용 — JavaScript 자체 감사 및 네트워크 검사가 의도가 아닌 동작을 증명하는 이유

네트워크 검사는 개발자 의도가 아닌 관찰된 데이터 이동, 테스트된 경로 외부의 숨겨진 동작 또는 확장 프로그램 및 운영 체제의 안전성을 입증합니다. 소스 검사는 이를 보완합니다. 작업 핸들러는 업로드 API가 아닌 작업자, 렌더러, Blob 구성, ZIP 생성 및 다운로드 도우미를 호출합니다.

자동화된 격리 테스트는 반복성을 추가하지만 여전히 시나리오에 의해 제한됩니다. 승인이 이미지 워터마킹 및 변환을 포함하여 전체 툴킷에 적용되는 경우 제공되는 모든 작업을 검토합니다. 배포가 크게 변경된 후 다시 확인하세요. 개인 정보 보호 주장은 런타임 관찰, 구현, 테스트 및 게시된 문구가 모두 동의할 때 가장 강력합니다.

관찰된 PDF 작업은 파일 바이트를 전달하지 않아야 하며, 공개된 분석 요청은 별도로 유지됩니다.

PDF 툴킷은 선택한 파일이 애플리케이션 엔드포인트가 아닌 브라우저 메모리 및 로컬 처리에 들어가도록 설계되었습니다. 명확한 네트워크 패널에는 변환 중에 PDF을 전달하는 요청이 표시되지 않아야 합니다. 이것이 연습을 통해 확인할 수 있는 좁고 방어 가능한 주장입니다.

공개된 분석을 별도로 문서화하고, 동의 및 호스트 조건을 기록하고, 정적 리소스를 업로드로 취급하지 마십시오. 그런 다음 검토를 통해 증거를 보관하십시오. 검증은 일회성 신뢰 의식이 아닙니다. 이는 예상 경계가 명확하게 명시되어 있기 때문에 정확하게 미래 회귀를 포착할 수 있는 반복 가능한 절차입니다. 또한 두 개 이상의 작업을 테스트하면 별도의 런타임 종속성이 있는 다른 변환 분기를 간과하면서 로컬 병합 경로를 승인하는 것을 방지할 수 있습니다.