Screenshot PDF
Voltar ao blog

Como verificar o processamento local de captura de tela em PDF no navegador DevTools

Publicado: 2026-08-08Revisado: 2026-08-08Equipe editorial Screenshot PDF
Como verificar o processamento local de captura de tela em PDF no navegador DevTools

“Processado localmente” deve ser testável. Uma declaração de privacidade é útil, mas uma ferramenta de navegador também pode expor evidências observáveis: quais solicitações de rede ocorrem, quais cargas de solicitação contêm, quando análises opcionais são carregadas e se uma imagem carregada sai do navegador.

Este guia documenta a arquitetura atual do Screenshot PDF 0.0.13 e fornece um procedimento DevTools reproduzível. Não é um teste de penetração formal e um painel de rede vazio não pode provar que todas as versões futuras se comportarão da mesma forma. Registre a versão e repita a verificação após alterações materiais.

O que significa processamento local aqui

No editor, o navegador lê a imagem selecionada com FileReader, decodifica-a em um elemento de imagem, desenha pixels no Canvas, cria instantâneos de anotação como URLs de objetos locais e gera dados PDF com jsPDF. O conteúdo da captura de tela, pixels de anotação, texto de marca d'água, visualizações e bytes de PDF gerados não são enviados para um servidor de aplicativos PDF de captura de tela.

O próprio site ainda requer solicitações normais de infraestrutura para HTML, JavaScript, estilos, fontes ou imagens. A Cloudflare pode processar metadados de conexão, como endereço IP e cabeçalhos de solicitação. O Google Analytics opcional é um caminho separado e só carrega após o consentimento da análise. O processamento local de documentos não significa que a página não faça nenhuma solicitação de rede.

O loop de processamento de documentos permanece dentro do navegador enquanto o caminho do documento de saída é bloqueado.

Prepare um arquivo de teste não confidencial

Não comece um teste de privacidade com um extrato bancário ou uma conversa privada. Crie um PNG sintético contendo uma grade colorida, uma frase exclusiva e uma dimensão conhecida, como 1.200 × 3.000 pixels. A frase exclusiva ajuda você a pesquisar cargas úteis do DevTools sem expor informações reais.

Grave um hash do arquivo de teste se o seu sistema operacional fornecer um. Um hash pode ajudar a distinguir a entrada exata do teste, embora não prove por si só onde o arquivo foi processado.

Abra o DevTools antes de selecionar o arquivo

  1. Abra o editor Screenshot PDF em uma nova guia.
  2. Abra o Chrome DevTools e selecione Rede.
  3. Ative Preservar log e desative o cache para a sessão de teste.
  4. Limpe as solicitações existentes.
  5. Deixe as análises opcionais desativadas nas Opções de privacidade para a primeira passagem.
  6. Carregue a imagem sintética, adicione uma anotação visível e marca d’água, visualize as páginas e exporte um PDF.

A documentação do painel de rede do Chrome explica a inspeção de solicitações, a filtragem e as visualizações de carga útil.

Inspecione solicitações por tipo e carga útil

Filtre por fetch e xhr e inspecione qualquer solicitação que ocorra durante o upload, anotação, visualização ou exportação. Verifique URL, método, cabeçalhos de solicitação, string de consulta, dados de formulário, carga útil de solicitação e resposta.

Pesquise no log preservado a frase sintética e o nome do arquivo. Procure também corpos de solicitação excepcionalmente grandes cujo tempo corresponda ao upload. Os pixels da imagem podem ser binários ou codificados, portanto a ausência da frase por si só é insuficiente; o tamanho da carga útil e o tipo de conteúdo também são importantes.

Solicitações de imagens estáticas do blog ou da interface não são uploads do documento do usuário. Um URL blob: é uma referência de objeto local do navegador, não um destino de rede remoto. Um URL data: incorpora dados no contexto do documento atual e da mesma forma não representa um upload HTTP.

Compare estados de consentimento

Repita a sessão após conceder consentimento analítico opcional. A biblioteca do Google Analytics agora pode carregar e enviar eventos de uso. A camada analítica do Screenshot PDF registra eventos do produto, como abertura do editor, início da exportação, sucesso ou falha, contagem de páginas, localidade e amplo contexto de uso. Ele foi projetado para não incluir conteúdo de capturas de tela, nomes de arquivos, texto de marca d'água, endereços de e-mail ou identificadores diretos.

Inspecione os parâmetros do evento em vez de presumir que uma solicitação de análise é inofensiva. Confirme se a frase sintética e o nome do arquivo estão ausentes. O consentimento de publicidade permanece desativado durante a fase de inscrição no Google AdSense, portanto, as solicitações de anúncios não devem aparecer apenas porque a análise foi aceita.

Verifique caminhos de falha

O comportamento de privacidade não deve mudar quando uma operação falha. Experimente um arquivo pequeno não compatível ou cancele o seletor de arquivos. Confirme se nenhuma carga de documento foi transmitida como parte do relatório de erros. Não trave intencionalmente o navegador com arquivos confidenciais enormes.

Para um teste relacionado à memória, use um padrão gerado e aumente as dimensões gradualmente. Pare quando o editor dimensionar a imagem ou o navegador ficar lento. O objetivo é observar o comportamento da solicitação e não esgotar o dispositivo.

O que o DevTools não pode provar sozinho

  • Extensões de navegador e service workers podem ter contextos de execução separados; inspecione o trabalhador do serviço de extensão relevante ao testar o transporte de captura.
  • As solicitações criptografadas ainda expõem metadados de destino e solicitação no DevTools, mas a interpretação da carga útil pode exigir a visualização da solicitação.
  • Um único teste abrange uma versão, navegador, estado de consentimento e fluxo de trabalho.
  • Extensões de navegador instaladas por outros editores podem observar páginas de acordo com suas próprias permissões.
  • A telemetria do sistema operacional está fora do escopo de um painel de rede de página da web.

Para uma revisão com maior garantia, inspecione o código-fonte, crie artefatos, permissões de extensão, política de segurança de conteúdo e comportamento da rede em conjunto.

Registre o resultado da auditoria

Crie uma pequena tabela contendo data, construção do site, versão da extensão, versão do navegador, estado de consentimento, hash do arquivo de teste, ações realizadas, destinos observados, resultado da carga útil do documento e revisor. Salve um HAR redigido somente se ele não contiver tokens, cookies, URLs privados ou outros cabeçalhos confidenciais.

Se pixels de documentos ou dados de arquivo aparecerem em uma solicitação remota inesperada, pare e reproduza com o menor exemplo sintético. Relate o destino, o tipo de solicitação, a ação que a acionou e a versão para [email protected].

O processamento local é mais forte quando a reivindicação, a implementação, o comportamento de consentimento e as evidências observáveis ​​da rede concordam. Repetir essa verificação após os lançamentos transforma uma frase de marketing em uma propriedade de engenharia sustentável.