Sprawdź samodzielnie
Nie musisz nam ufać. Twoja przeglądarka pokazuje każde żądanie, które wysyła strona. Oto jak sprawdzić, że plik zostaje na Twoim urządzeniu.
Co sprawdzisz
Narzędzia działające na urządzeniu uruchamiają się w izolowanej ramce, której polityka bezpieczeństwa sprawia, że przeglądarka blokuje wszystkie sposoby, w jakie kod narzędzia mógłby wysłać dane: fetch, XHR, WebSocket, beacony i wczytywanie czegokolwiek z innych witryn. Jeśli tak jest, przetwarzanie pliku nie generuje żadnego żądania zawierającego plik: co najwyżej narzędzie raz wczytuje własne pliki programu.
Polityka bezpieczeństwa nie może zabronić ramce przejścia pod inny adres, dlatego poniższa lista sprawdza też, czy podczas pracy narzędzia nie wczytuje się nowa strona.
Krok po kroku
- Otwórz narzędzie, które działa na Twoim urządzeniu, na przykład oznaczone Na Twoim urządzeniu · bez przesyłania.
- Otwórz narzędzia deweloperskie.
- Chrome i Edge: naciśnij F12 lub Ctrl+Shift+I (⌘⌥I na Macu), a potem otwórz kartę Network („Sieć”).
- Firefox: naciśnij Ctrl+Shift+E (⌘⌥E na Macu).
- Safari: najpierw włącz Ustawienia → Zaawansowane → Pokaż funkcje dla twórców witryn, potem wybierz Programowanie → Pokaż Inspektora www i otwórz Network („Sieć”).
- Przygotuj listę. Włącz Preserve log (Chrome, Edge) lub Persist logs (Firefox), a potem wyczyść listę.
- Przetwórz plik. Wybierz plik i uruchom narzędzie, aż zobaczysz wynik.
- Przejrzyj listę.
- Wybierz filtr Fetch/XHR (lub XHR) i sprawdź żądania zawierające dane pliku. Jeśli włączono opcjonalną analitykę, strona może wysyłać krótkie żądania
POSTdo/api/v1/eventsz kluczami stron i krokami narzędzi, bez treści plików. Wysyła je strona, a nie ramka narzędzia. - Filtr Doc (HTML w Firefoksie, Document w Safari): podczas pracy narzędzia nie pojawia się żaden nowy wpis. Ramka, która przeszłaby pod inny adres, byłaby widoczna właśnie tutaj.
- Pozostałe wpisy, jeśli są, to własne pliki programu narzędzia (skrypty) wczytane z jego własnego adresu. Ich kolumna Size nie pokazuje żadnego przesyłania i żaden z nich nie ma Twojego pliku w treści żądania.
- Wybierz filtr Fetch/XHR (lub XHR) i sprawdź żądania zawierające dane pliku. Jeśli włączono opcjonalną analitykę, strona może wysyłać krótkie żądania
- Opcjonalnie: obejrzyj politykę. Kliknij na liście dokument ramki narzędzia i otwórz jego nagłówki odpowiedzi. Nagłówek
Content-Security-Policyzawieraconnect-src 'none': to reguła, którą egzekwuje Twoja przeglądarka. - Opcjonalnie: przejdź w tryb offline. Gdy narzędzie się wczyta, przełącz panel Network w tryb Offline i przetwórz kolejny plik. Wszystko nadal działa, bo nic nie potrzebuje sieci.
Narzędzia w chmurze wyglądają inaczej i tak ma być
Narzędzia działające na naszym serwerze informują o tym, zanim wybierzesz plik. Po kliknięciu przycisku, który rozpoczyna przesyłanie, zobaczysz żądanie PUT do /api/v1/jobs/…/input, którego treścią jest Twój plik, a po nim krótkie żądania o status. Żądanie nigdy nie zawiera nazwy pliku. Przed tym kliknięciem nie ma żadnego żądania przesyłania.