PDF 隐私指南 · 架构与证据
本地处理与服务器处理:你的 PDF 实际发生了什么
两个 PDF 工具看起来可能完全相同,但一个可以在浏览器中处理,另一个可能先把文件发送到服务器。
最关键的区别
本地处理在用户设备上执行操作。服务器处理则需要文档到达远程基础设施。
本地处理流程
- 应用加载到浏览器。
- 用户选择 PDF。
- 文档在本地读取。
- 操作在设备上执行。
- 结果在本地生成。
服务器处理流程
- 用户选择 PDF。
- 浏览器上传文件。
- 服务器接收数据。
- 操作在远程执行。
- 结果返回浏览器。
也存在混合模式
同一服务可能对不同功能分别采用本地处理和服务器处理。
本地与服务器处理对比
| 项目 | 本地处理 | 服务器处理 |
|---|---|---|
| 文档是否需要离开设备 | 测试的本地操作不需要 | 远程操作需要 |
| 应用加载后的网络 | 可能不需要 | 通常需要 |
| 大文件上传 | 不需要 | 常见信号 |
| 计算资源 | 用户设备 | 服务商基础设施 |
| 文档暴露范围 | 保留在设备中 | 到达服务商基础设施 |
如何通过可复现测试区分
观察真实行为,而不仅仅相信网页描述。
- 使用不包含个人信息的测试 PDF。
- 先完整加载工具。
- 选择文档前断开网络。
- 检查操作是否成功完成。
- 联网后重复并打开浏览器开发者工具。
- 检查 POST、PUT、multipart/form-data、application/pdf 和大型请求。
- 区分遥测与文档传输。
离线测试真正能证明什么
预加载后断网并完成操作,是该测试流程不依赖服务器的有力证据,但不能自动推广到全部功能。
HTTPS 不能决定 PDF 在哪里处理
HTTPS 会加密通信,但不会阻止文件上传。
遥测不等于 PDF 传输
页面可以发送统计信息而不发送文档本身。
为什么这对隐私重要
本地处理不要求服务商为了完成操作而接收文档。远程处理则需要把文件传输到外部基础设施。
我们在 PDFPrivado 中验证了什么
测试的14个工具在预加载后断开网络,再选择测试文档,均完成了相应流程。在线对照中未观察到处理期间的文档传输。完全离线冷启动未测试。
自己进行验证
我们的实用指南介绍如何查看 POST/PUT、文件上传和测试 PDF。
常见问题
本地处理意味着完全没有网络通信吗?
不是。应用加载或遥测可能仍需网络。
blob: 能证明所有处理都在本地吗?
不能单独证明。
离线可用能证明永远不会上传文件吗?
不能,只能证明测试的流程。
服务器处理意味着不安全吗?
不一定,只是隐私模型不同。
发布并验证:2026年9月6日