Português (Brasil)

Documentos · PDF Kit de ferramentas

Verificando se uma ferramenta PDF nunca carrega seu arquivo: passo a passo do painel de rede

· Como funciona

pdf privacidade inspeção de rede

Um painel de rede do navegador ao lado de um documento processado localmente
Ilustração vetorial original ToolAcre

Você não precisa confiar em uma reivindicação de privacidade; você pode assistir a rede. Esta postagem mostra como abrir o painel Rede do navegador, executar uma operação PDF e ler o resultado, além do que uma Política de Segurança de Conteúdo estrita informa sobre código de terceiros.

Confie, mas verifique - por que 'nada é carregado' é uma afirmação testável em vez de uma frase de marketing

“Nada é carregado” pode ser testado porque um upload requer atividade de rede observável da página ou de seus trabalhadores. Uma revisão de conformidade deve usar um documento de teste distinto e inofensivo em vez de material confidencial e, em seguida, comparar as solicitações de tempo de execução com a fonte e o teste automatizado de isolamento de rede no repositório.

Uma execução limpa prova o comportamento dessa compilação, navegador, estado de consentimento e operação. Ele não certifica todas as implantações futuras ou extensões de navegador. Registre o URL testado, data, operação e log de solicitação. Evidências precisas são mais úteis do que uma garantia ampla que não pode ser reproduzida.

Abrindo o painel Rede – onde encontrá-lo nos principais navegadores e o que limpar antes de começar

Abra as ferramentas do desenvolvedor e selecione Rede antes de escolher o arquivo de teste. Chromium, Firefox e Safari o colocam em suas interfaces de desenvolvedor, embora os rótulos variem. Preserve o log apenas se precisar de solicitações de navegação; caso contrário, limpe-o depois que a página e seus scripts estáticos forem carregados para isolar a operação em si.

Mantenha todos os tipos de solicitação visíveis inicialmente, incluindo busca, XHR, scripts e trabalhadores. Não desative o cache nem a análise, a menos que o plano de teste exija esses estados. Uma sessão de produção consentida pode carregar legitimamente recursos divulgados do Google Analytics, portanto, a tarefa é determinar se os bytes do documento ou os campos de identificação do arquivo entram em uma solicitação.

Executando a operação – mesclando ou dividindo um teste PDF enquanto o painel registra e como seria um upload se um acontecesse

Escolha um PDF sintético com texto inofensivo reconhecível e execute mesclagem, divisão ou outra operação. Observe a lista de solicitações desde a seleção até a conclusão e download. Um upload normalmente apareceria como uma nova busca ou XHR com um corpo de solicitação, dados de formulário multipartes ou carga binária cujo tempo segue a seleção do arquivo ou execução.

Em vez disso, o kit de ferramentas deve transferir bytes para um Web Worker local, que não aparece como uma solicitação de documento. PDF-to-image carrega código pdf.js agrupado do mesmo site quando invocado e usa seu trabalhador para análise; a codificação do canvas permanece no thread principal. O carregamento de recursos de código não é equivalente ao envio do PDF selecionado.

Lendo o resultado — distinguindo os ativos estáticos da própria página de uma solicitação que transporta os bytes do seu arquivo

Inspecione novos URLs de solicitação, métodos, iniciadores, cabeçalhos e corpos. Fontes estáticas JavaScript, CSS, fontes e módulos de trabalho de mesma origem suportam a página, mas não contêm os bytes escolhidos. Pesquise cargas úteis de solicitação em busca de uma frase de teste ou nome de arquivo distinto, lembrando-se de que um upload binário pode não ser renderizado como texto legível em todos os painéis.

Inspecione também o tempo. Uma solicitação iniciada antes da seleção não pode conter o arquivo posterior. Um download iniciado a partir de um Blob pode mostrar um comportamento interno do navegador em vez de uma resposta do servidor. A fonte confirma que os bytes de resultado são agrupados localmente e passados ​​para um auxiliar de download de Blob compartilhado, não obtidos de uma saída URL.

Verifique o código de terceiros carregado e a análise de produção consentida, em vez de presumir que não existe nada

O esboço espera uma política rigorosa que comprove nenhum carregamento de script, fonte ou tag externo, mas o conteúdo de privacidade atual permite análises consentidas no host de produção canônico. Verifique os cabeçalhos de resposta e a árvore inicializadora real, em vez de declarar um resultado de política. Os scripts do Google Analytics são códigos de terceiros e são divulgados separadamente.

Os eventos ToolAcre usam uma lista de campos fechados que exclui conteúdo de PDF, nomes de arquivos, texto colado, URLs e tamanhos exatos de arquivos. Esse design reduz a exposição, mas não faz com que as solicitações de análise desapareçam após o consentimento. Um relatório correto distingue “nenhuma solicitação carrega bytes de documento” da afirmação falsa “a página não faz nenhuma solicitação externa”.

Exemplo resolvido - uma verificação completa executada em um PDF de vários megabytes, com a lista de solicitações antes, durante e depois

Para um teste de vários megabytes, limpe o painel, escolha PDF, aguarde a contagem de páginas, execute uma divisão, baixe a saída e limpe os arquivos. Marque as solicitações que ocorrem em cada etapa. O intervalo de processamento esperado possui mensagens de trabalho e alterações de progresso, mas nenhuma entrada de rede contendo o documento de origem.

Repita uma vez com consentimento negado e uma vez com consentimento concedido no host de produção se o comportamento analítico estiver no escopo. Compare os registros. O caminho do documento deve permanecer local em ambos os casos, enquanto o comportamento dos recursos analíticos pode ser diferente. Guarde as capturas de tela ou um HAR somente se o documento sintético não contiver material confidencial.

O que isso não cobre – auditar o próprio JavaScript e por que uma verificação de rede prova comportamento em vez de intenção

A inspeção de rede comprova a movimentação de dados observada, não a intenção do desenvolvedor, o comportamento oculto fora do caminho testado ou a segurança das extensões e do sistema operacional. A inspeção de origem complementa: manipuladores de operação chamam trabalhadores, renderizadores, construção de Blob, criação de ZIP e o auxiliar de download em vez de um upload API.

Os testes de isolamento automatizados acrescentam repetibilidade, mas ainda são limitados pelos seus cenários. Revise todas as operações oferecidas quando a aprovação abranger todo o kit de ferramentas, incluindo marca d’água e conversão de imagem. Verifique novamente após alterações substanciais na implantação. Uma afirmação de privacidade é mais forte quando a observação do tempo de execução, a implementação, os testes e o texto publicado concordam.

A operação PDF observada não deve conter bytes de arquivo, enquanto as solicitações de análise divulgadas permanecem separadas

O PDF Toolkit foi projetado para que o arquivo selecionado entre na memória do navegador e no processamento local, não em um terminal do aplicativo. Um painel de rede claro não deve mostrar nenhuma solicitação transportando PDF durante a transformação. Essa é a afirmação limitada e defensável que o passo a passo pode verificar.

Documente as análises divulgadas separadamente, registre o consentimento e as condições do host e evite tratar recursos estáticos como uploads. Em seguida, retenha as evidências com a revisão. A verificação não é um ritual de confiança único; é um procedimento repetível que pode detectar uma regressão futura precisamente porque o limite esperado está claramente definido. Testar mais de uma operação também evita a aprovação de um caminho de mesclagem local, ignorando uma ramificação de conversão diferente com dependências de tempo de execução separadas.