
「本地處理」應該是可測試的。隱私權聲明很有用,但瀏覽器工具還可以公開可觀察到的證據:發生了哪些網路請求、請求負載包含哪些內容、何時載入可選分析以及上傳的圖像是否離開瀏覽器。
本指南記錄了目前的螢幕截圖 PDF 0.0.13 架構,並提供了可重現的 DevTools 流程。這不是正式的滲透測試,空的網路面板無法證明所有未來版本的行為都是相同的。記錄版本並在材料變更後重複檢查。
在編輯器中,瀏覽器使用 FileReader 讀取選定的圖像,將其解碼為圖像元素,將像素繪製到 Canvas 中,創建註釋快照作為本地物件 URL,並使用 jsPDF 生成 PDF 資料。螢幕截圖內容、註解像素、浮水印文字、預覽和產生的 PDF 位元組不會傳送到螢幕截圖 PDF 應用程式伺服器。
網站本身仍然需要 HTML、JavaScript、樣式、字體或圖像的正常基礎設施請求。 Cloudflare 可以處理連線元數據,例如 IP 位址和請求標頭。可選的 Google Analytics 是一個單獨的路徑,僅在分析同意後載入。本地文檔處理並不意味著頁面的網路請求為零。

不要從銀行對帳單或私人談話開始隱私測試。建立一個合成 PNG,其中包含彩色網格、唯一短語和已知尺寸(例如 1200 × 3000 像素)。這個獨特的短語可以幫助您搜尋 DevTools 有效負載,而不會暴露真實資訊。
如果您的作業系統提供了測試檔案的雜湊值,請記錄該雜湊值。雜湊可以幫助區分確切的測試輸入,儘管它本身並不能證明文件的處理位置。
Chrome 的網頁面板文件 解釋了請求檢查、過濾和負載視圖。
篩選 fetch 和 xhr,然後檢查上傳、註解、預覽或匯出期間發生的任何請求。檢查 URL、方法、請求標頭、查詢字串、表單資料、請求負載和回應。
在保留的日誌中搜尋合成短語和檔案名稱。也要找出其時間與上傳時間相符的異常大的請求主體。影像像素可能是二進位的或編碼的,因此僅缺少該短語是不夠的;有效負載大小和內容類型也很重要。
來自部落格或介面的靜態圖像請求不是用戶文件的上傳。 blob: URL 是瀏覽器本機物件引用,而不是遠端網路目標。 data: URL 將資料嵌入目前文件上下文中,同樣不代表 HTTP 上傳。
授予可選分析同意後重複會話。 Google Analytics 庫現在可以載入和傳送使用事件。 Screenshot PDF 的分析層記錄產品事件,例如編輯器開啟、匯出開始、成功或失敗、頁數、區域設定和廣泛的使用情境。它的設計不包括螢幕截圖內容、檔案名稱、浮水印文字、電子郵件地址或直接識別碼。
檢查事件參數而不是假設分析請求是無害的。確認合成短語和檔案名稱不存在。在 AdSense 申請階段,廣告同意仍處於停用狀態,因此廣告請求不應僅因分析已被接受而出現。
當操作失敗時,隱私行為不應改變。嘗試使用不支援的小檔案或取消檔案選擇器。確認在錯誤報告過程中沒有傳輸任何文件負載。不要故意用大量敏感文件使瀏覽器崩潰。
對於與記憶體相關的測試,使用生成的模式並逐漸增加維度。當編輯器縮放圖像或瀏覽器變慢時停止。目的是觀察請求行為,而不是耗盡設備。
為了獲得更高保證的審查,請一起檢查原始程式碼、建置工件、擴充權限、內容安全性策略和網路行為。
建立一個小表,其中包含日期、網站建置、擴充版本、瀏覽器版本、同意狀態、測試文件雜湊、執行的操作、觀察到的目的地、文件有效負載結果和審查者。只有當編輯後的 HAR 不包含令牌、cookie、私有 URL 或其他敏感標頭時,才儲存它。
如果文件像素或文件資料出現在意外的遠端請求中,請停止並使用最小的合成範例進行重現。向 [email protected] 報告目的地、請求類型、觸發它的操作和版本。
當聲明、實施、同意行為和可觀察的網路證據一致時,本地處理最強。在發布後重複此檢查會將行銷短語變成可維護的工程屬性。