影像與照片·影像元資料隱私工具
如何驗證元資料剝離器從未上傳您的照片
· 工作原理
影像隱私 瀏覽器處理 隱私
您可以檢查「在您的瀏覽器中執行」此宣告。這篇文章展示如何開啟網路面板、處理照片並閱讀離開標籤和未離開標籤的內容,以及嚴格的內容安全策略為此保證添加了什麼內容。
為什麼上傳風險值得驗證
此工作手冊聲稱免費工具會悄悄上傳,但沒有儲存庫來源確定不相關服務的行為方式。可驗證的風險更簡單:所選照片是敏感輸入,瀏覽器頁面可以在本地處理它或將其發送到其他地方。檢查請求並閱讀實際程式碼將這些設計分開,而不會根據假設指責服務。
開啟網頁面板 — 在常見瀏覽器中的何處找到它、清除日誌並在工作時保持其開啟狀態
在選擇測試影像之前開啟開發人員工具,選擇「網路」面板,清除舊條目並保留日誌(如果可以導覽)。然後選擇、檢查、剝離、驗證和下載。頁面資源或公開分析的請求與攜帶照片的請求不同,因此請檢查方法、發起者和有效負載,而不是將任何網路行視為上傳。
真正的本地工具是什麼樣的 - 頁面資源加載一次,然後當您刪除、檢查或剝離照片時不會出現任何請求
真正的本機路徑取得一個 File,等待 file.arrayBuffer(),建構一個 Uint8Array 並將其傳遞給 readMetadata 或 stripMetadata。輸出變成 Blob,downloadBlob 建立使用者的副本。 ToolAcre 的面板遵循此順序,核心測試在讀取和剝離 JPEG、PNG 和 WebP 輸入時安裝網路防護。
為什麼執行上下文不決定網路行為
此工作簿將 Web Worker 視為隱私證明,但工作人員可以發出請求,並主執行緒程式碼可以完全保留在本機。該工具的附帶面板直接在主執行緒上執行元資料呼叫。因此,網路行為必須根據呼叫和觀察來建立,而不是根據 JavaScript 執行上下文執行算術來推斷。
實作和測試證明了什麼
儲存庫不提供本文引用的內容安全策略宣告。它確實提供了有關相關路徑的更有力證據:配置隱私權宣告限制了承諾,面板來源不包含對檔案資料的請求,並禁止網路測試在核心處理期間記錄零嘗試。這些事實支持了檔案處理宣告,但沒有誇大整個頁面。
工作範例:完整的檢查剝離下載執行 - 觀察面板從檔案刪除到保存的檔案並讀取空請求列表
執行完整的週期,因為檢查器可以是本地的,而稍後的下載或驗證步驟則不是。在 ToolAcre 中,檢查讀取位元組,刪除將它們重寫到記憶體中,驗證重新解析清理後的數組,並使用 Blob 下載。網路日誌不應顯示正文包含來源或結果的請求,與測試的核心行為相符。
網路面板檢查無法證明什麼
網路面板觀察涵蓋該會話和配置,而不是每個未來的部署或瀏覽器擴充。它也不能證明不相關的頁面腳本沒有收集任何資訊;隱私權宣告明確地將揭露的分析與檔案處理分開。使用非敏感測試檔案進行驗證,並使用離線軟體處理無法容忍任何頁面層級連接的材料。
重點:驗證,然後信任 — 影像元資料隱私工具旨在通過此測試,您可以隨時重複它
驗證,然後相信狹隘的主張。 ToolAcre 可以支持其承諾,因為原始程式碼、測試和可觀察的瀏覽器執行一致認為圖片位元組保留在分頁的處理路徑中。在主要網站或瀏覽器發生變更後重複檢查,區分靜態資源請求和檔案傳輸,並避免將「本機檔案處理」變成更廣泛的宣告,即網頁根本不建立連線。