简体中文

文件·自由发票工具

如何检查在线发票生成器是否正在发送客户数据

· 工作原理

发票 隐私 浏览器 API 安全

空传出请求路径旁边的浏览器发票表单
原始 ToolAcre 矢量图

发票表格包含姓名、地址、银行详细信息和税号,因此值得了解它们的去向。这篇文章展示了如何在键入和导出时观察网络,以及如何读取第三方代码的网站内容安全策略。

击键也是数据 - 为什么发票表格可能会在您按下导出按钮之前泄漏

表单可以在按下“导出”按钮之前很久就传输每个输入事件的数据。姓名、地址、税务标识符和付款说明在输入时已经很敏感,因此有用的检查从空白页面开始,观察整个会话,而不仅仅是最终下载。

打字时观看网络面板 — 发现携带表单内容的自动保存或分析请求

打开网络面板,保留日志并在每个相关字段中输入无害的示例值。检查请求负载、查询字符串和目的地,而不是仅仅依赖请求计数。本地自动保存应该更改浏览器存储,而不创建携带这些字段的应用程序请求。

在导出过程中观察它 — 服务器端 PDF 生成器的请求与本地导出相比是什么样子

在 PDF 和 JSON 导出期间保持面板打开。服务器渲染器通常需要包含文档数据或已上传数据的标识符的请求;本地渲染器可以创建 Blob 并下载它,而无需往返。发票源在浏览器中构建其 PDF。

将内容安全策略视为一种控制,而不是证明没有外部代码运行

该大纲夸大了内容安全策略:策略可以限制脚本、字体和连接来源,但其确切指令决定仍然允许哪些内容。这是一个值得检查的有用标头,而不是证明没有第三方代码运行或允许的代码从不读取字段的独立证据。

第三方脚本及其所看到的内容 - 为什么表单页面上的分析和广告标签是隐私问题,而不仅仅是速度问题

分析和广告脚本值得单独审查,因为在表单页面上执行的代码可以观察到比 PDF 构建器更多的内容。当前的发票清单禁用了这两者,并且限制内容禁止 ToolAcre 分析事件中的发票字段,而更广泛的博客文档则警告部署可以注入站点级分析。

工作示例 — 从第一次击键到下载 PDF 对自由发票工具进行全面检查

对于实际演练,重新加载保留的日志,输入发明的值,检查 localStorage,生成导出并搜索这些值的每个请求。如果您需要区分页面活动和扩展程序流量,请在禁用浏览器扩展的情况下重复此操作。保存证据,而不仅仅是结论。

这不包括 - 您自己的设备和浏览器扩展的安全性,这是网站无法控制的

此检查无法证明操作系统、浏览器配置文件、扩展、下载文件目标或后续电子邮件工作流程的安全性。它还同时观察一个已部署的版本。当页面级第三方代码或设备信任不可接受时,机密真实数据属于离线工作流程。

要点 — 验证字段处理,而不声明整个生产页面没有第三方脚本

存储库验证本地发票处理、本地草稿存储和浏览器构建的导出;它并不能证明工作簿更广泛的承诺,即整个制作页面始终没有第三方脚本。亲自检查已部署的响应和请求,并仅描述证据支持的现场流程。