PdfMerge Merge, Sort & Split PDFs

← All posts

2026-09-24

验证PDF合并安全性:无需上传,无数据泄露

验证PDF合并安全性:无需上传,无数据泄露
merge pdf sort pdf split pdf

验证 PDF 合并安全性:无上传、无数据泄露

在将合同、税务表格或内部报告拖入基于浏览器的 PDF 工具之前,先问一个实际问题:我的页面究竟去了哪里? 一个 PDF 合并工具可能看起来精致,却仍然把你的文件发送到你一无所知的服务器。本文以 RSJ PdfMerge 为测试案例,展示如何验证 PDF 合并是否安全。

你不需要成为安全专家。你只需要一个浏览器、几分钟时间,以及查看页面所发出网络请求的意愿。如果工具在本地处理,你可以亲眼看到。

为什么验证对 PDF 合并很重要

基于云的 PDF 合并工具通常要求你将文件上传到服务器,这很方便,但也带来了数据处理风险。一旦 PDF 离开你的设备,你就必须信任服务提供商会删除它、不会用它训练模型,也不会通过配置错误的存储桶将其暴露。

本地处理消除了这种风险。当工具完全在浏览器中运行时,文件保留在你机器的内存中。页面可能会加载 JavaScript、字体和样式,但 PDF 字节永远不需要传输到远程后端。

PdfMerge 介于这两种选择之间。它为你提供基于浏览器的便利,却没有典型云合并工具的上传步骤。你无需安装任何东西,而且可以自行检查网络行为。

如果你想在动手检查之前了解概念背景,请先阅读什么是本地 PDF 处理,为什么你应该关心?。本文聚焦于验证。

安全性的证明是什么样子的

对于基于浏览器的 PDF 合并工具,安全性的证明归结为三个可观察的指标:

  • 无上传请求: 该工具不应向外部端点发送包含 PDF 数据的 POST 或 PUT 请求。
  • 在浏览器中处理: 合并、排序、旋转和拆分都应在本地进行。你不应看到与文档操作相对应的服务器往返请求。
  • 行为透明: 应用应说明处理发生的位置,并允许你使用标准浏览器工具验证该声明。

你可以通过浏览器的开发者工具观察所有这些。网络标签页显示页面发出的每个请求,包括方法、URL,通常还有负载大小。安全的工具不应将文件数据发送到上传 API。

一个安全的本地处理会话在概念上可能看起来像这样:

# 安全的 PdfMerge 会话应在网络标签页中显示的内容
safe_requests:
  - url: https://pdfmerge.rsj.de/
    type: document
    contains_pdf_bytes: false
  - url: https://pdfmerge.rsj.de/assets/app.js
    type: script
    contains_pdf_bytes: false
  - url: https://pdfmerge.rsj.de/assets/app.css
    type: stylesheet
    contains_pdf_bytes: false

unexpected_requests:
  - method: POST
    url: https://upload.example.net/
    contains_pdf_bytes: true   # 这是你不希望看到的

目标是确认意外情况从未出现。

使用 RSJ PdfMerge 逐步验证

最好的验证方法是自己用示例文件测试该工具。使用两三个不含敏感数据的 PDF。

  1. 在桌面浏览器中打开 RSJ PdfMerge。
  2. 按 F12 或 Ctrl+Shift+I / Cmd+Option+I 打开开发者工具。
  3. 转到网络标签页并保持可见。
  4. 添加示例 PDF 并执行合并操作。在网络标签页记录活动的同时,使用缩略图侧边栏重新排序、旋转或删除页面。
  5. 在网络标签页中,筛选可能携带文件内容的请求:
开发者工具 → 网络 → Fetch/XHR
筛选条件:method:POST OR method:PUT
预期结果:0 个携带 PDF 字节的请求
  1. 同时检查完整的请求列表。你应该看到 HTML、CSS、JavaScript 等资源,可能还有字体或图标文件。你不应看到上传端点接收 multipart 表单数据或二进制 PDF 内容。
  2. 打开应用文档或界面文本。RSJ PdfMerge 声明 PDF 文件完全在浏览器中处理,绝不会上传到服务器。

当你按照如何在浏览器中将 PDF 拆分为多个文件操作时,同样的网络检查模式也适用。无论是合并、排序、旋转还是拆分,文档数据都应保留在本地。

解读结果和边缘情况

正常的网络活动将包括对应用外壳和静态资源的请求。字体、脚本和样式表可能来自同一源或 CDN。这些不是文件上传。对 CDN 的请求只有在包含你的 PDF 数据或暗示服务器端处理时才可疑。

分析工具也可能出现在网络标签页中。以隐私为重点的验证关注的是文档字节是否离开浏览器,而不是应用是否加载了字体或报告了页面元数据。

Chrome 扩展使用相同的 Web 应用。该扩展从 https://pdfmerge.rsj.de 打开 RSJ PDF Merge、Sort & Split,扩展使用的 Web 应用 URL 可在其选项页面中配置。扩展本身不会上传文件;本地处理保证来自 Web 应用。

免费版本支持最多 100 页的文档。付费许可证解除该限制并解锁 ZIP 功能,但免费、Basic、Pro 和 Enterprise 使用的安全验证是相同的。付费层级不会改变 PDF 的处理位置。

如果你在会话期间看到意外的上传请求,请调查它。检查请求 URL、负载和响应。使用 RSJ PdfMerge 时,你应该看到零个包含文档数据的上传请求。

比较验证方法:浏览器工具与云服务

对于典型的云 PDF 服务,你无法真正验证上传后发生了什么。你可以阅读隐私政策,但无法观察服务器端的存储、保留或访问控制。审计云服务意味着信任服务提供商。

基于浏览器的工具改变了这种平衡。由于 RSJ PdfMerge 在本地运行,你可以直接在网络标签页中验证关键声明。应用要么上传文件,要么不上传。没有需要凭信心接受的隐藏后端步骤。

你还可以将其与桌面软件进行比较。桌面 PDF 工具在本地处理文件,但需要安装,并且可能将你绑定到特定操作系统。像 PdfMerge 这样的浏览器工具为你提供本地处理,同时兼具 Web 应用的便利性。

有关隐私影响的更多信息,请参见无需上传即可合并 PDF 文件:隐私优先的方式。有关基于浏览器的 PDF 合并工具与桌面工作流的更深入比较,请参见文章基于浏览器的 PDF 合并工具与桌面软件:哪个更好?。

结论:信任但需验证

你可以在几分钟内验证 PDF 合并的安全性:

  1. 打开 https://pdfmerge.rsj.de 并开始合并操作。
  2. 观察网络标签页中是否有包含 PDF 数据的 POST 或 PUT 请求。
  3. 确认只请求了应用资源,没有文档负载离开浏览器。
  4. 通过使用相同的 Web 应用 URL,对 Chrome 扩展应用相同的检查。

RSJ PdfMerge 通过了这项检查:无上传、本地处理和透明的工作流程。尽管如此,你仍应使用示例文件运行自己的测试。信任是有用的,但直接观察更好。

如果你验证了工作流程并希望经常使用,€49.99 终身 Basic 许可证是一种经济高效的方式,可解除免费版 100 页限制,适用于合并、查看、排序、删除和拆分任务,且无需定期订阅。

常见问题

使用在线合并工具时,如何确保我的 PDF 没有被上传?

使用浏览器的开发者工具监控网络请求。在 RSJ PdfMerge 中,你不会看到任何包含 PDF 数据的请求,因为所有处理都在浏览器本地进行。

RSJ PdfMerge 是否将我的文件存储在其服务器上?

不会。RSJ PdfMerge 完全在你的浏览器中处理文件。文件永远不会上传到任何服务器,因此服务提供商无法存储或访问它们。

Chrome 扩展使用安全吗?

安全。该扩展从 https://pdfmerge.rsj.de 打开 RSJ PdfMerge Web 应用,不会上传你的 PDF。你可以通过检查扩展的权限和观察网络活动来验证这一点。

在网络标签页中应该寻找什么来确认没有上传?

寻找包含 PDF 文件数据的 POST 或 PUT 请求。在像 RSJ PdfMerge 这样的安全工具中,你只会看到加载应用资源(如 HTML、CSS 和 JavaScript)的请求,而不会看到你的文档内容。

相关文章

EU label: AI-generated content