安全与隐私

Warqa 的安全来自设计,而不是承诺。服务器无法泄露它从未收到的文件。

文件在哪里处理?

只在你的浏览器中。选择文件后,它被读入页面内存,由在设备上运行的库(pdf-lib 和 pdf.js)处理,结果直接下载。没有任何请求通过网络发送文件内容。

怎样验证?

打开开发者工具(F12),切到“网络”标签页,然后处理一个文件,你不会看到任何上传。页面加载后断开网络,工具仍能继续工作。

第三方请求

没有。包括文字识别(OCR)引擎及其语言数据在内的所有库都从同一域名提供,工具不与任何第三方通信,在与外网隔离的封闭网络中也能运行。

安全响应头

Content-Security-Policy 禁止加载域外脚本和提交表单到域外,同时设置了 X-Frame-Options、Referrer-Policy 和 Permissions-Policy。

访问统计

不使用 Cookie、广告追踪器或第三方工具。访问量和工具使用次数由我们自己域名上的匿名计数器统计,只记录页面、国家、设备类型和来源网站。不保存 IP 地址或任何标识符,也绝不保存文件名或文件内容。

Warqa 在你的设备上记住什么

为了省事,我们会在浏览器中留下简短记录:用过的工具、处理过的文件数、压缩节省的空间,以及每个工具最后选择的设置。这些记录只保存在此浏览器(本地存储)中,不会发送给我们或任何第三方,也不包含文件名或内容。你可以随时通过首页的“清除”或在浏览器中清除本站数据来删除。操作后的 👍 / 👎 与上面的访问量一样,不带任何标识符计数。

致机构用户

Warqa 可以作为静态文件,通过 Docker 或任何 Web 服务器部署在内网。不需要数据库,也不需要处理服务器,因此更容易通过安全审查并满足数据必须留在内部的要求。

常见问题

你们会保存文件副本吗?

不会。文件根本不会到达我们这里。