Português (Brasil)

Imagens e fotos · Ferramenta de privacidade de metadados de imagens

Como verificar se um stripper de metadados nunca carrega sua foto

· Como funciona

privacidade de imagem processamento do navegador privacidade

Uma guia do navegador processando uma foto localmente enquanto uma seta de rede cruzada permanece vazia
Ilustração vetorial original ToolAcre

'Executar no seu navegador' é uma afirmação que você pode verificar. Esta postagem mostra como abrir o painel de rede, processar uma foto e ler o que saiu e o que não saiu da aba, e o que uma Política de Segurança de Conteúdo rigorosa acrescenta a essa garantia.

Por que um risco de upload merece verificação

A pasta de trabalho afirmava que as ferramentas gratuitas são carregadas silenciosamente, mas nenhuma fonte de repositório estabelece como os serviços não relacionados se comportam. O risco verificável é mais simples: uma fotografia selecionada é uma entrada confidencial e uma página do navegador pode processá-la localmente ou enviá-la para outro lugar. A inspeção de solicitações e a leitura do código real separa esses designs sem acusar um serviço por suposição.

Abrindo o painel de rede — onde encontrá-lo em navegadores comuns, limpando o log e mantendo-o aberto enquanto você trabalha

Abra as ferramentas do desenvolvedor antes de selecionar uma imagem de teste, escolha o painel Rede, limpe as entradas antigas e preserve o log se a navegação for possível. Em seguida, selecione, inspecione, retire, verifique e baixe. As solicitações de ativos de página ou análises divulgadas não são iguais a uma solicitação que contém a fotografia; portanto, examine o método, o iniciador e a carga útil, em vez de tratar qualquer linha da rede como um upload.

Qual é a aparência de uma ferramenta local genuína: os ativos da página são carregados uma vez e nenhuma solicitação aparece quando você descarta, inspeciona ou remove uma foto

Um caminho local genuíno obtém um arquivo, aguarda file.arrayBuffer(), constrói um Uint8Array e o passa para readMetadata ou stripMetadata. A saída se torna um Blob e downloadBlob cria a cópia do usuário. O painel de ToolAcre segue essa sequência, e o teste principal instala um protetor de rede enquanto lê e remove as entradas JPEG, PNG e WebP.

Por que o contexto de execução não determina o comportamento da rede

A pasta de trabalho tratava um Web Worker como prova de privacidade, mas os trabalhadores podem fazer solicitações e o código do thread principal pode permanecer completamente local. O painel fornecido desta ferramenta executa as chamadas de metadados diretamente no thread principal. O comportamento da rede deve, portanto, ser estabelecido a partir de chamadas e observações, e não inferido de qual contexto de execução JavaScript realiza a aritmética.

O que a implementação e os testes comprovam

O repositório não fornece uma declaração de Política de Segurança de Conteúdo para citação deste artigo. O que ele fornece é uma evidência mais forte sobre o caminho relevante: as declarações de privacidade de configuração limitam a promessa, a fonte do painel não contém nenhuma solicitação de dados de arquivo e um teste forbidNetwork registra zero tentativas durante o processamento principal. Esses fatos apoiam a alegação de manipulação de arquivos sem exagerar a página inteira.

Exemplo resolvido: uma execução completa de inspecionar-strip-download - observando o painel desde a queda do arquivo até o arquivo salvo e lendo a lista de solicitações vazia

Execute o ciclo completo porque um inspetor pode ser local, enquanto uma etapa posterior de download ou verificação não. Em ToolAcre, a inspeção lê bytes, a remoção os reescreve na memória, a verificação analisa novamente o array limpo e o download usa um Blob. O log da rede não deve mostrar nenhuma solicitação cujo corpo contenha a fonte ou o resultado, correspondendo ao comportamento principal testado.

O que uma verificação do painel de rede não prova

Uma observação do painel de rede abrange essa sessão e configuração, e não todas as implantações futuras ou extensões de navegador. Também não pode provar que scripts de páginas não relacionadas não coletam nada; a declaração de privacidade separa explicitamente as análises divulgadas do processamento de arquivos. Use um arquivo de teste não confidencial para verificação e software off-line para materiais cujo manuseio não pode tolerar qualquer conexão em nível de página.

Conclusão: verifique e depois confie - a ferramenta de privacidade de metadados de imagem foi criada para passar neste teste e você pode repeti-lo a qualquer momento

Verifique e depois confie na afirmação restrita. ToolAcre pode apoiar sua promessa porque a fonte, os testes e uma execução observável do navegador concordam que os bytes da imagem permanecem no caminho de processamento da guia. Repita a verificação após alterações importantes no site ou no navegador, diferencie as solicitações de recursos estáticos da transferência de arquivos e evite transformar o “processamento de arquivos locais” na afirmação mais ampla de que uma página da Web não faz nenhuma conexão.