安全与隐私
Warqa 的安全来自设计,而不是承诺。服务器无法泄露它从未收到的文件。
文件在哪里处理?
只在你的浏览器中。选择文件后,它被读入页面内存,由在设备上运行的库(pdf-lib 和 pdf.js)处理,结果直接下载。没有任何请求通过网络发送文件内容。
怎样验证?
打开开发者工具(F12),切到“网络”标签页,然后处理一个文件,你不会看到任何上传。页面加载后断开网络,工具仍能继续工作。
第三方请求
没有。包括文字识别(OCR)引擎及其语言数据在内的所有库都从同一域名提供,工具不与任何第三方通信,在与外网隔离的封闭网络中也能运行。
安全响应头
Content-Security-Policy 禁止加载域外脚本和提交表单到域外,同时设置了 X-Frame-Options、Referrer-Policy 和 Permissions-Policy。
访问统计
不使用 Cookie、广告追踪器或第三方工具。访问量和工具使用次数由我们自己域名上的匿名计数器统计,只记录页面、国家、设备类型和来源网站。不保存 IP 地址或任何标识符,也绝不保存文件名或文件内容。
Warqa 在你的设备上记住什么
为了省事,我们会在浏览器中留下简短记录:用过的工具、处理过的文件数、压缩节省的空间,以及每个工具最后选择的设置。这些记录只保存在此浏览器(本地存储)中,不会发送给我们或任何第三方,也不包含文件名或内容。你可以随时通过首页的“清除”或在浏览器中清除本站数据来删除。操作后的 👍 / 👎 与上面的访问量一样,不带任何标识符计数。
致机构用户
Warqa 可以作为静态文件,通过 Docker 或任何 Web 服务器部署在内网。不需要数据库,也不需要处理服务器,因此更容易通过安全审查并满足数据必须留在内部的要求。
常见问题
你们会保存文件副本吗?
不会。文件根本不会到达我们这里。