Documentos · PDF Kit de ferramentas
Verificando se uma ferramenta PDF nunca carrega seu arquivo: passo a passo do painel de rede
· Como funciona
pdf privacidade inspeção de rede
Você não precisa confiar em uma reivindicação de privacidade; você pode assistir a rede. Esta postagem mostra como abrir o painel Rede do navegador, executar uma operação PDF e ler o resultado, além do que uma Política de Segurança de Conteúdo estrita informa sobre código de terceiros.
Confie, mas verifique - por que 'nada é carregado' é uma afirmação testável em vez de uma frase de marketing
“Nada é carregado” pode ser testado porque um upload requer atividade de rede observável da página ou de seus trabalhadores. Uma revisão de conformidade deve usar um documento de teste distinto e inofensivo em vez de material confidencial e, em seguida, comparar as solicitações de tempo de execução com a fonte e o teste automatizado de isolamento de rede no repositório.
Uma execução limpa prova o comportamento dessa compilação, navegador, estado de consentimento e operação. Ele não certifica todas as implantações futuras ou extensões de navegador. Registre o URL testado, data, operação e log de solicitação. Evidências precisas são mais úteis do que uma garantia ampla que não pode ser reproduzida.
Abrindo o painel Rede – onde encontrá-lo nos principais navegadores e o que limpar antes de começar
Abra as ferramentas do desenvolvedor e selecione Rede antes de escolher o arquivo de teste. Chromium, Firefox e Safari o colocam em suas interfaces de desenvolvedor, embora os rótulos variem. Preserve o log apenas se precisar de solicitações de navegação; caso contrário, limpe-o depois que a página e seus scripts estáticos forem carregados para isolar a operação em si.
Mantenha todos os tipos de solicitação visíveis inicialmente, incluindo busca, XHR, scripts e trabalhadores. Não desative o cache nem a análise, a menos que o plano de teste exija esses estados. Uma sessão de produção consentida pode carregar legitimamente recursos divulgados do Google Analytics, portanto, a tarefa é determinar se os bytes do documento ou os campos de identificação do arquivo entram em uma solicitação.
Executando a operação – mesclando ou dividindo um teste PDF enquanto o painel registra e como seria um upload se um acontecesse
Escolha um PDF sintético com texto inofensivo reconhecível e execute mesclagem, divisão ou outra operação. Observe a lista de solicitações desde a seleção até a conclusão e download. Um upload normalmente apareceria como uma nova busca ou XHR com um corpo de solicitação, dados de formulário multipartes ou carga binária cujo tempo segue a seleção do arquivo ou execução.
Em vez disso, o kit de ferramentas deve transferir bytes para um Web Worker local, que não aparece como uma solicitação de documento. PDF-to-image carrega código pdf.js agrupado do mesmo site quando invocado e usa seu trabalhador para análise; a codificação do canvas permanece no thread principal. O carregamento de recursos de código não é equivalente ao envio do PDF selecionado.
Lendo o resultado — distinguindo os ativos estáticos da própria página de uma solicitação que transporta os bytes do seu arquivo
Inspecione novos URLs de solicitação, métodos, iniciadores, cabeçalhos e corpos. Fontes estáticas JavaScript, CSS, fontes e módulos de trabalho de mesma origem suportam a página, mas não contêm os bytes escolhidos. Pesquise cargas úteis de solicitação em busca de uma frase de teste ou nome de arquivo distinto, lembrando-se de que um upload binário pode não ser renderizado como texto legível em todos os painéis.
Inspecione também o tempo. Uma solicitação iniciada antes da seleção não pode conter o arquivo posterior. Um download iniciado a partir de um Blob pode mostrar um comportamento interno do navegador em vez de uma resposta do servidor. A fonte confirma que os bytes de resultado são agrupados localmente e passados para um auxiliar de download de Blob compartilhado, não obtidos de uma saída URL.
Verifique o código de terceiros carregado e a análise de produção consentida, em vez de presumir que não existe nada
O esboço espera uma política rigorosa que comprove nenhum carregamento de script, fonte ou tag externo, mas o conteúdo de privacidade atual permite análises consentidas no host de produção canônico. Verifique os cabeçalhos de resposta e a árvore inicializadora real, em vez de declarar um resultado de política. Os scripts do Google Analytics são códigos de terceiros e são divulgados separadamente.
Os eventos ToolAcre usam uma lista de campos fechados que exclui conteúdo de PDF, nomes de arquivos, texto colado, URLs e tamanhos exatos de arquivos. Esse design reduz a exposição, mas não faz com que as solicitações de análise desapareçam após o consentimento. Um relatório correto distingue “nenhuma solicitação carrega bytes de documento” da afirmação falsa “a página não faz nenhuma solicitação externa”.
Exemplo resolvido - uma verificação completa executada em um PDF de vários megabytes, com a lista de solicitações antes, durante e depois
Para um teste de vários megabytes, limpe o painel, escolha PDF, aguarde a contagem de páginas, execute uma divisão, baixe a saída e limpe os arquivos. Marque as solicitações que ocorrem em cada etapa. O intervalo de processamento esperado possui mensagens de trabalho e alterações de progresso, mas nenhuma entrada de rede contendo o documento de origem.
Repita uma vez com consentimento negado e uma vez com consentimento concedido no host de produção se o comportamento analítico estiver no escopo. Compare os registros. O caminho do documento deve permanecer local em ambos os casos, enquanto o comportamento dos recursos analíticos pode ser diferente. Guarde as capturas de tela ou um HAR somente se o documento sintético não contiver material confidencial.
O que isso não cobre – auditar o próprio JavaScript e por que uma verificação de rede prova comportamento em vez de intenção
A inspeção de rede comprova a movimentação de dados observada, não a intenção do desenvolvedor, o comportamento oculto fora do caminho testado ou a segurança das extensões e do sistema operacional. A inspeção de origem complementa: manipuladores de operação chamam trabalhadores, renderizadores, construção de Blob, criação de ZIP e o auxiliar de download em vez de um upload API.
Os testes de isolamento automatizados acrescentam repetibilidade, mas ainda são limitados pelos seus cenários. Revise todas as operações oferecidas quando a aprovação abranger todo o kit de ferramentas, incluindo marca d’água e conversão de imagem. Verifique novamente após alterações substanciais na implantação. Uma afirmação de privacidade é mais forte quando a observação do tempo de execução, a implementação, os testes e o texto publicado concordam.
A operação PDF observada não deve conter bytes de arquivo, enquanto as solicitações de análise divulgadas permanecem separadas
O PDF Toolkit foi projetado para que o arquivo selecionado entre na memória do navegador e no processamento local, não em um terminal do aplicativo. Um painel de rede claro não deve mostrar nenhuma solicitação transportando PDF durante a transformação. Essa é a afirmação limitada e defensável que o passo a passo pode verificar.
Documente as análises divulgadas separadamente, registre o consentimento e as condições do host e evite tratar recursos estáticos como uploads. Em seguida, retenha as evidências com a revisão. A verificação não é um ritual de confiança único; é um procedimento repetível que pode detectar uma regressão futura precisamente porque o limite esperado está claramente definido. Testar mais de uma operação também evita a aprovação de um caminho de mesclagem local, ignorando uma ramificação de conversão diferente com dependências de tempo de execução separadas.