Русский

Документы · Инструмент для выставления счетов фрилансерам

Как проверить, что онлайн-генератор счетов не отправляет данные клиента

· Как это работает

счет конфиденциальность API-интерфейс браузера безопасность

Форма счета-фактуры в браузере рядом с пустым путем исходящего запроса.
Оригинальная векторная иллюстрация ToolAcre

В бланках счетов-фактур указаны имена, адреса, банковские реквизиты и налоговые номера, поэтому стоит знать, куда они отправляются. В этом посте показано, как следить за сетью во время ввода и экспорта, а также как читать Политику безопасности контента сайта на предмет стороннего кода.

Нажатия клавиш — это тоже данные: почему форма счета-фактуры может просочиться еще до того, как вы нажмете «Экспорт»

Форма может передавать данные о каждом событии ввода задолго до нажатия кнопки «Экспорт». Имена, адреса, налоговые идентификаторы и инструкции по оплате уже чувствительны к вводу, поэтому полезная проверка начинается с пустой страницы и отслеживает весь сеанс, а не только окончательную загрузку.

Наблюдение за панелью «Сеть» во время набора текста — обнаружение запросов автосохранения или аналитики, содержащих содержимое формы.

Откройте панель «Сеть», сохраните журнал и введите безопасные выборочные значения в каждое соответствующее поле. Проверяйте полезные данные запроса, строки запроса и места назначения, а не полагайтесь только на количество запросов. Локальное автосохранение должно изменить хранилище браузера без создания запроса приложения, содержащего эти поля.

Смотрим во время экспорта — как выглядит запрос серверного генератора PDF по сравнению с локальным экспортом

Держите панель открытой во время экспорта PDF и JSON. Серверному средству визуализации обычно требуется запрос, содержащий данные документа или идентификатор уже загруженных данных; локальный рендерер может создать Blob и загрузить его без этого обхода. Источник счета создает свой PDF в браузере.

Чтение Политики безопасности контента как одного из средств контроля, а не доказательства того, что внешний код не запускается.

В схеме преувеличена политика безопасности контента: политика может ограничивать источники сценариев, шрифтов и соединений, но ее точные директивы решают, что остается разрешенным. Это полезный заголовок для проверки, а не отдельное доказательство того, что сторонний код не запускается или что разрешенный код никогда не читает поле.

Сторонние скрипты и что они видят — почему аналитика и рекламные теги на странице формы — вопрос конфиденциальности, а не только скорости

Скрипты аналитики и рекламы заслуживают отдельного рассмотрения, поскольку код, выполняющийся на странице формы, может наблюдать больше, чем сборщик PDF. Текущий манифест счета-фактуры отключает оба, а содержимое ограничений запрещает поля счета-фактуры в событиях аналитики ToolAcre, а в более широкой документации блога предупреждается, что развертывание может внедрить аналитику на уровне сайта.

Рабочий пример — полная проверка Freelance Invoice Tool от первого нажатия клавиши до загрузки PDF.

Для практического руководства перезагрузите компьютер с сохраненным журналом, введите придуманные значения, проверьте localStorage, сгенерируйте оба экспорта и выполните поиск этих значений в каждом запросе. Повторите действия с отключенными расширениями браузера, если вам нужно отличить активность страницы от трафика расширений. Сохраняйте доказательства, а не только выводы.

Чего это не касается — безопасность вашего собственного устройства и расширений браузера, которую веб-сайт не может контролировать.

Эта проверка не может доказать безопасность операционной системы, профиля браузера, расширений, места назначения загруженных файлов или последующего рабочего процесса электронной почты. Он также одновременно наблюдает за одной развернутой версией. Конфиденциальные реальные данные относятся к автономному рабочему процессу, когда сторонний код на уровне страницы или доверие к устройству неприемлемы.

Вывод: проверьте обработку полей, не утверждая, что на всей рабочей странице нет сторонних скриптов.

Репозиторий проверяет локальную обработку счетов, локальное хранение черновиков и экспорт через браузер; это не оправдывает более широкое обещание книги о том, что вся рабочая страница всегда не содержит сторонних сценариев. Проверьте развернутый ответ и запросы самостоятельно и опишите только поток полей, который подтверждается доказательствами.