简体中文

图像和照片·图像元数据隐私工具

如何验证元数据剥离器从未上传您的照片

· 工作原理

图像隐私 浏览器处理 隐私

浏览器选项卡在本地处理照片,而交叉网络箭头保持为空
原始 ToolAcre 矢量图

“在您的浏览器中运行”是您可以检查的声明。这篇文章展示了如何打开网络面板、处理照片并阅读离开选项卡和未离开选项卡的内容,以及严格的内容安全策略为该保证添加了什么内容。

为什么上传风险值得验证

该工作簿声称免费工具会悄悄上传,但没有存储库源确定不相关服务的行为方式。可验证的风险更简单:所选照片是敏感输入,浏览器页面可以在本地处理它或将其发送到其他地方。检查请求并阅读实际代码将这些设计分开,而不会根据假设指责服务。

打开网络面板 - 在常见浏览器中的何处找到它、清除日志并在工作时保持其打开状态

在选择测试图像之前打开开发人员工具,选择“网络”面板,清除旧条目并保留日志(如果可以导航)。然后选择、检查、剥离、验证和下载。对页面资源或公开分析的请求与携带照片的请求不同,因此请检查方法、发起者和有效负载,而不是将任何网络行视为上传。

真正的本地工具是什么样的 - 页面资源加载一次,然后当您删除、检查或剥离照片时不会出现任何请求

真正的本地路径获取一个 File,等待 file.arrayBuffer(),构造一个 Uint8Array 并将其传递给 readMetadata 或 stripMetadata。输出变成 Blob,downloadBlob 创建用户的副本。 ToolAcre 的面板遵循该顺序,核心测试在读取和剥离 JPEG、PNG 和 WebP 输入时安装网络防护。

为什么执行上下文不决定网络行为

该工作簿将 Web Worker 视为隐私证明,但工作人员可以发出请求,并且主线程代码可以完全保留在本地。该工具的附带面板直接在主线程上运行元数据调用。因此,网络行为必须根据调用和观察来建立,而不是根据 JavaScript 执行上下文执行算术来推断。

实施和测试证明了什么

存储库不提供本文引用的内容安全策略声明。它确实提供了有关相关路径的更有力证据:配置隐私声明限制了承诺,面板源不包含对文件数据的请求,并且禁止网络测试在核心处理期间记录零尝试。这些事实支持了文件处理声明,但没有夸大整个页面。

工作示例:完整的检查剥离下载运行 - 观察面板从文件删除到保存的文件并读取空请求列表

运行完整的周期,因为检查器可以是本地的,而稍后的下载或验证步骤则不是。在 ToolAcre 中,检查读取字节,删除将它们重写到内存中,验证重新解析清理后的数组,并使用 Blob 下载。网络日志不应显示正文包含源或结果的请求,与测试的核心行为相匹配。

网络面板检查无法证明什么

网络面板观察涵盖该会话和配置,而不是每个未来的部署或浏览器扩展。它也不能证明不相关的页面脚本没有收集任何信息;隐私声明明确将披露的分析与文件处理分开。使用非敏感测试文件进行验证,并使用离线软件处理无法容忍任何页面级连接的材料。

要点:验证,然后信任 — 图像元数据隐私工具旨在通过此测试,您可以随时重复它

验证,然后相信狭隘的主张。 ToolAcre 可以支持其承诺,因为源代码、测试和可观察的浏览器运行一致认为图像字节保留在选项卡的处理路径中。在主要站点或浏览器发生更改后重复检查,区分静态资源请求和文件传输,并避免将“本地文件处理”变成更广泛的声明,即网页根本不建立连接。