Imagens e fotos · Ferramenta de privacidade de metadados de imagens
Como verificar se um stripper de metadados nunca carrega sua foto
· Como funciona
privacidade de imagem processamento do navegador privacidade
'Executar no seu navegador' é uma afirmação que você pode verificar. Esta postagem mostra como abrir o painel de rede, processar uma foto e ler o que saiu e o que não saiu da aba, e o que uma Política de Segurança de Conteúdo rigorosa acrescenta a essa garantia.
Por que um risco de upload merece verificação
A pasta de trabalho afirmava que as ferramentas gratuitas são carregadas silenciosamente, mas nenhuma fonte de repositório estabelece como os serviços não relacionados se comportam. O risco verificável é mais simples: uma fotografia selecionada é uma entrada confidencial e uma página do navegador pode processá-la localmente ou enviá-la para outro lugar. A inspeção de solicitações e a leitura do código real separa esses designs sem acusar um serviço por suposição.
Abrindo o painel de rede — onde encontrá-lo em navegadores comuns, limpando o log e mantendo-o aberto enquanto você trabalha
Abra as ferramentas do desenvolvedor antes de selecionar uma imagem de teste, escolha o painel Rede, limpe as entradas antigas e preserve o log se a navegação for possível. Em seguida, selecione, inspecione, retire, verifique e baixe. As solicitações de ativos de página ou análises divulgadas não são iguais a uma solicitação que contém a fotografia; portanto, examine o método, o iniciador e a carga útil, em vez de tratar qualquer linha da rede como um upload.
Qual é a aparência de uma ferramenta local genuína: os ativos da página são carregados uma vez e nenhuma solicitação aparece quando você descarta, inspeciona ou remove uma foto
Um caminho local genuíno obtém um arquivo, aguarda file.arrayBuffer(), constrói um Uint8Array e o passa para readMetadata ou stripMetadata. A saída se torna um Blob e downloadBlob cria a cópia do usuário. O painel de ToolAcre segue essa sequência, e o teste principal instala um protetor de rede enquanto lê e remove as entradas JPEG, PNG e WebP.
Por que o contexto de execução não determina o comportamento da rede
A pasta de trabalho tratava um Web Worker como prova de privacidade, mas os trabalhadores podem fazer solicitações e o código do thread principal pode permanecer completamente local. O painel fornecido desta ferramenta executa as chamadas de metadados diretamente no thread principal. O comportamento da rede deve, portanto, ser estabelecido a partir de chamadas e observações, e não inferido de qual contexto de execução JavaScript realiza a aritmética.
O que a implementação e os testes comprovam
O repositório não fornece uma declaração de Política de Segurança de Conteúdo para citação deste artigo. O que ele fornece é uma evidência mais forte sobre o caminho relevante: as declarações de privacidade de configuração limitam a promessa, a fonte do painel não contém nenhuma solicitação de dados de arquivo e um teste forbidNetwork registra zero tentativas durante o processamento principal. Esses fatos apoiam a alegação de manipulação de arquivos sem exagerar a página inteira.
Exemplo resolvido: uma execução completa de inspecionar-strip-download - observando o painel desde a queda do arquivo até o arquivo salvo e lendo a lista de solicitações vazia
Execute o ciclo completo porque um inspetor pode ser local, enquanto uma etapa posterior de download ou verificação não. Em ToolAcre, a inspeção lê bytes, a remoção os reescreve na memória, a verificação analisa novamente o array limpo e o download usa um Blob. O log da rede não deve mostrar nenhuma solicitação cujo corpo contenha a fonte ou o resultado, correspondendo ao comportamento principal testado.
O que uma verificação do painel de rede não prova
Uma observação do painel de rede abrange essa sessão e configuração, e não todas as implantações futuras ou extensões de navegador. Também não pode provar que scripts de páginas não relacionadas não coletam nada; a declaração de privacidade separa explicitamente as análises divulgadas do processamento de arquivos. Use um arquivo de teste não confidencial para verificação e software off-line para materiais cujo manuseio não pode tolerar qualquer conexão em nível de página.
Conclusão: verifique e depois confie - a ferramenta de privacidade de metadados de imagem foi criada para passar neste teste e você pode repeti-lo a qualquer momento
Verifique e depois confie na afirmação restrita. ToolAcre pode apoiar sua promessa porque a fonte, os testes e uma execução observável do navegador concordam que os bytes da imagem permanecem no caminho de processamento da guia. Repita a verificação após alterações importantes no site ou no navegador, diferencie as solicitações de recursos estáticos da transferência de arquivos e evite transformar o “processamento de arquivos locais” na afirmação mais ampla de que uma página da Web não faz nenhuma conexão.