Geloof ons niet op ons woord — controleer het
Iedereen kan opschrijven “wij uploaden je bestanden niet”. Hier zijn drie manieren om het zelf te controleren, van de makkelijkste tot de grondigste. Alle drie gebruiken ze dingen die je browser al aan boord heeft.
1. De vliegtuigtest (10 seconden, geen technische kennis nodig)
- Open een willekeurige tool, bijvoorbeeld PDF-bestanden samenvoegen, en wacht tot hij helemaal geladen is.
- Zet wifi uit, of zet het apparaat in vliegtuigmodus.
- Gebruik de tool. Voeg twee PDF’s samen, converteer een foto, maak een QR-code.
Het werkt. Een tool die je bestand uploadde, zou onmogelijk kunnen werken met de verbinding uit. Dat is het hele argument, en iedereen kan het uitvoeren. (De paar “online tools” — die voor DNS en domeinen — zijn de uitzondering: die hebben van nature een verbinding nodig, en op elk van hun pagina’s staat precies aan welke openbare dienst ze iets vragen.)
2. Het tabblad Netwerk (30 seconden)
- Druk op F12 (of ⌥⌘I op een Mac) en kies Netwerk.
- Druk op de wisknop zodat de lijst leeg is, laad daarna je bestand in de tool en start hem.
- Lees de lijst. De eerste keer zie je verzoeken om de code van de tool zelf — JavaScript, een WebAssembly-module, misschien een lettertype — en daarna niets meer.
Sorteer op Grootte en zoek naar iets uitgaands dat net zo groot is als je bestand. Er valt niets te vinden: afgezien van onze eigen kleine bezoekersteller (hieronder beschreven) is elk verzoek een GET die een van onze statische bestanden ophaalt. Er is niets wat een upload kán ontvangen — deze site is een map met statische bestanden op een gehuurde server, zonder enige verwerking voor uploads.
3. Lees de code (zolang je wilt)
De pagina’s zijn gewone statische bestanden. Gebruik Paginabron weergeven, of het paneel Bronnen in de ontwikkelaarstools, en lees wat het tabblad uitvoert. Het zware werk komt van opensourcebibliotheken die je kunt herkennen en zelf kunt nakijken — pdf.js, libheif, ffmpeg, Tesseract — allemaal met hun licentie vermeld op de licentiepagina.
Wat we wél verzamelen
Twee dingen, en niet meer dan dat. Ten eerste houdt de webserver het gewone toegangslogboek bij dat elke webserver bijhoudt: welke pagina is opgevraagd, wanneer, vanaf welk IP-adres en met welke browser. Ten tweede stuurt onze eigen kleine bezoekersteller (loreatec.jp/a/t.js) ons het adres van de pagina, de titel van de pagina, de pagina waar je vandaan kwam, de breedte van je venster en hoe lang de pagina open bleef staan. Hij zet geen cookie, slaat niets op je apparaat op, gebruikt geen derde partij en blijft stil als je browser “Do Not Track” meestuurt. Geen van beide ziet ooit een bestandsnaam of de inhoud van een bestand — de bestanden bereiken geen enkele server, dus ze kunnen nergens opduiken. Zo weten we welke tools het verbeteren waard zijn, en meer weten we niet.