如何验证一款 PDF 工具不会上传你的文件
大多数 PDF 工具都会做出同样的承诺:你的文件是安全的。但当 PDF 中包含合同、税务表格、健康记录或未发布的产品细节时,仅有承诺是不够的。“这款工具会上传我的文件吗?”这个问题应该能够用你亲眼可见的证据来回答。
本指南将展示如何使用浏览器开发者工具来验证一款 PDF 工具不会上传你的文件。随后,我们将这一流程应用于 RSJ PDF Merge, Sort & Split——一款在本地处理文件的浏览器端 PDF 工具。
为什么验证对 PDF 工具如此重要
基于云端的 PDF 合并工具通常要求你将文件上传到服务器,这虽然方便,但会带来数据处理风险。一旦文档离开你的设备,你就只能信任服务方在传输过程中、存储期间以及处理之后都能妥善处理它。
本地处理改变了这一模式。PDF 保留在你的设备上,由浏览器自身的 JavaScript、WebAssembly 或 Worker 运行时来处理。合并、排序、拆分、旋转或删除页面等操作都不需要将文件字节发送到远程服务器。
与闭源的桌面软件相比,基于浏览器的工具具有一个重要的信任优势:你可以检查它们。你可以打开开发者工具,观察网络流量,看看该工具是否将你的文档发送到了任何地方。而对于桌面二进制程序,这种验证要困难得多。
PdfMerge 介于这两种选择之间。它为你提供了基于浏览器的便利性,同时避免了典型云端合并工具的上传步骤。你无需安装任何东西,而且可以自行检查网络行为。
如果你对这个概念还不熟悉,请阅读什么是本地 PDF 处理,为什么你应该关心?。如需更深入地比较基于浏览器和桌面的工作流程,请参阅文章基于浏览器的 PDF 合并工具与桌面软件:哪个更好?。
一份“无上传证明”是什么样的
无上传证明不是一个单独的绿色对勾,而是三件事的组合:
- 没有任何包含文件数据的网络请求。 在合并、拆分、排序或旋转操作期间,浏览器不应发送带有大型文档负载的 POST、PUT 或 PATCH 请求。
- 清晰的架构说明。 产品应明确说明处理发生在哪里。RSJ PDF Merge, Sort & Split 声明 PDF 文件完全在浏览器中处理,绝不会上传到服务器。
- 可检查的行为。 该声明应能通过浏览器的开发者工具进行验证,而不是隐藏在无法审查的桌面代码或不可验证的服务器端逻辑背后。
从实际角度来看,一款本地处理工具产生的网络流量大致应该如下所示:
Name Method Type Size
/ GET document 2.1 kB
/assets/app.js GET script 182 kB
/assets/app.css GET stylesheet 12 kB
/assets/logo.svg GET image 1.4 kB
不应该出现带有 3 MB 二进制主体的 POST /upload。唯一的流量应该是页面渲染和运行所需的静态资源。
如果工具还使用了分析服务或 CDN,这些请求可能仍然会出现。这本身不一定有问题。关键在于 PDF 内容本身是否离开了浏览器。
使用 RSJ PDF Merge, Sort & Split 进行逐步验证
你可以自己花几分钟时间完成这项检查。
1. 打开工具
在桌面浏览器中打开 https://pdfmerge.rsj.de。Chrome、Edge、Firefox 和 Brave 都提供了你所需的网络检查工具。
2. 打开开发者工具
在 Windows/Linux 上按 F12 或 Ctrl+Shift+I,在 macOS 上按 Cmd+Option+I。选择**网络(Network)**选项卡。
开始之前,点击**清除(Clear)**以移除日志中已有的条目。
3. 执行一项 PDF 操作
在浏览器中合并两个小型 PDF、删除一页、旋转一页,或将一个 PDF 拆分为多个文件。具体操作并不重要,重要的是该操作确实处理了 PDF。
对于拆分测试,其逻辑与如何在浏览器中将 PDF 拆分为多个文件一文相同:加载一个 PDF,执行拆分操作,并在工具处理文件时观察网络选项卡。
4. 观察网络活动
操作完成后,查看网络选项卡中的请求。你可以点击 Fetch/XHR 来过滤噪音,隐藏图片和样式表,然后检查是否出现了任何类似上传的请求。
一个用于发现大型负载的有用过滤器是:
larger-than:100kB
在正常使用中,你应该只看到静态资源,如 HTML、JavaScript、CSS 和图片。你不应该看到携带文档数据的 POST 或 PUT 请求。
5. 使用 Chrome 扩展重复检查
如果你使用配套的 Chrome 扩展,该扩展会从 https://pdfmerge.rsj.de 打开 RSJ PDF Merge, Sort & Split。在扩展打开 Web 应用并载入当前标签页中的 PDF 后,执行相同的网络选项卡检查。
扩展的选项页面还允许你配置它打开哪个 Web 应用 URL,但默认工作流程仍然允许你在同一个浏览器会话中检查流量。
6. 查阅隐私文档
最后,查看该工具已发布的隐私政策或产品说明。文档应确认网络流量已经展示的事实:文件在本地处理,不会上传。RSJ PDF Merge, Sort & Split 在其产品信息中明确说明了这一点。
解读结果与处理边缘情况
合并或拆分之后,如果你没有看到包含文件数据的上传请求,那么该工具确实如其所言在本地处理。
如果你看到发往第三方分析服务或 CDN 的请求,请评估它们是否包含你的文件内容。许多页面资源和注重隐私的分析请求并不包含文档本身。一个小的分析信标与数兆字节的文件上传是完全不同的。
一些基于浏览器的 PDF 工具使用 Web Workers 或 WebAssembly 来处理大型文件。这是正常的。PDF 字节可能在内存中或 Worker 线程中被处理,但它们仍然不应离开你的浏览器。
对于非常大的 PDF,你可能会注意到工具处理文档时内存占用较高。这对于本地处理来说是预期内的,尤其是在页数很多或页面图像很大的情况下。
如果你发现一个带有大型负载的意外网络调用,请将其视为警告信号。停止使用该工具处理敏感文件,并联系供应商寻求解释。如果答复不能令人满意,请考虑更换工具。
可疑的模式大致如下所示:
Name Method Type Size
/upload POST xhr 3.8 MB
在这种情况下,文档可能已经离开了浏览器。
为什么 RSJ PDF Merge, Sort & Split 是一个值得信赖的选择
RSJ PDF Merge, Sort & Split 围绕本地处理而构建。该工具可以合并 PDF、排序和旋转页面、删除页面、插入自定义文本页,以及将文档拆分为单独的 PDF 文件。
免费版支持最多 100 页的文档。付费方案取消了这一限制,并解锁了额外功能,例如合并包含 PDF 的 ZIP 压缩包,以及将结果保存为包含多个独立 PDF 的 ZIP 文件。
配套的 Chrome 扩展可从当前标签页一键访问,它打开的是同一个位于 https://pdfmerge.rsj.de 的本地处理 Web 应用。
由于 PDF 永远不会离开你的浏览器,该工具非常适合涉及合同、个人数据或机密商业文档的隐私敏感型工作流程。如需详细了解各方案的对比,请参阅PDF 合并定价方案:Basic、Pro 和 Enterprise 对比。
常见问题
如何检查一款 PDF 工具是否上传我的文件?
在浏览器中打开该工具,按 F12 打开开发者工具,进入网络选项卡,然后执行一项 PDF 操作。查找任何发送文件数据的请求,例如带有大型负载的 POST 或 PUT 请求。如果只加载了静态资源,那么该工具很可能是在本地处理。
RSJ PDF Merge, Sort & Split 会上传我的 PDF 吗?
不会。根据产品信息,PDF 文件完全在浏览器中处理,绝不会上传到服务器。你可以按照上述方法使用网络选项卡自行验证。
本地 PDF 处理与云端 PDF 处理有什么区别?
本地处理意味着 PDF 完全在你的设备上使用浏览器技术处理,文件永远不会离开你的计算机。云端处理则需要将文件上传到远程服务器进行处理,这会带来数据处理风险。
我可以免费使用 RSJ PDF Merge, Sort & Split 吗?
可以,免费版支持最多 100 页的文档。付费方案——Basic、Pro 和 Enterprise——解锁了 ZIP 合并和拆分等额外功能。
下次当你看到“私密”PDF 声明时
不要轻信隐私承诺。打开开发者工具,执行一次合并或拆分,然后检查流量。RSJ PDF Merge, Sort & Split 让这种验证变得简单直接,因为处理就在浏览器中进行。
亲自尝试同样的验证流程吧。结果应该是平淡无奇的——而对于 PDF 隐私来说,平淡无奇正是你想要的。