跳至主要内容
PDF 隐私指南 · 架构与证据

本地处理与服务器处理:你的 PDF 实际发生了什么

两个 PDF 工具看起来可能完全相同,但一个可以在浏览器中处理,另一个可能先把文件发送到服务器。

最关键的区别

本地处理在用户设备上执行操作。服务器处理则需要文档到达远程基础设施。

本地处理流程

  1. 应用加载到浏览器。
  2. 用户选择 PDF。
  3. 文档在本地读取。
  4. 操作在设备上执行。
  5. 结果在本地生成。

服务器处理流程

  1. 用户选择 PDF。
  2. 浏览器上传文件。
  3. 服务器接收数据。
  4. 操作在远程执行。
  5. 结果返回浏览器。

也存在混合模式

同一服务可能对不同功能分别采用本地处理和服务器处理。

本地与服务器处理对比

项目 本地处理 服务器处理
文档是否需要离开设备 测试的本地操作不需要 远程操作需要
应用加载后的网络 可能不需要 通常需要
大文件上传 不需要 常见信号
计算资源 用户设备 服务商基础设施
文档暴露范围 保留在设备中 到达服务商基础设施

如何通过可复现测试区分

观察真实行为,而不仅仅相信网页描述。

  1. 使用不包含个人信息的测试 PDF。
  2. 先完整加载工具。
  3. 选择文档前断开网络。
  4. 检查操作是否成功完成。
  5. 联网后重复并打开浏览器开发者工具。
  6. 检查 POST、PUT、multipart/form-data、application/pdf 和大型请求。
  7. 区分遥测与文档传输。

离线测试真正能证明什么

预加载后断网并完成操作,是该测试流程不依赖服务器的有力证据,但不能自动推广到全部功能。

HTTPS 不能决定 PDF 在哪里处理

HTTPS 会加密通信,但不会阻止文件上传。

遥测不等于 PDF 传输

页面可以发送统计信息而不发送文档本身。

为什么这对隐私重要

本地处理不要求服务商为了完成操作而接收文档。远程处理则需要把文件传输到外部基础设施。

我们在 PDFPrivado 中验证了什么

测试的14个工具在预加载后断开网络,再选择测试文档,均完成了相应流程。在线对照中未观察到处理期间的文档传输。完全离线冷启动未测试。

自己进行验证

我们的实用指南介绍如何查看 POST/PUT、文件上传和测试 PDF。

常见问题

本地处理意味着完全没有网络通信吗?

不是。应用加载或遥测可能仍需网络。

blob: 能证明所有处理都在本地吗?

不能单独证明。

离线可用能证明永远不会上传文件吗?

不能,只能证明测试的流程。

服务器处理意味着不安全吗?

不一定,只是隐私模型不同。

发布并验证:2026年9月6日