Не верьте нам на слово — проверьте
Написать «мы не отправляем ваши файлы» может кто угодно. Вот три способа проверить это самому — от самого простого до самого дотошного. Все они используют то, что уже встроено в ваш браузер.
1. Проверка «в самолёте» (10 секунд, без технических знаний)
- Откройте любой инструмент, например Объединение PDF, и дождитесь, пока он загрузится.
- Выключите Wi-Fi или переведите устройство в режим полёта.
- Пользуйтесь инструментом. Объедините два PDF, преобразуйте фотографию, сделайте QR-код.
Он работает. Инструмент, который отправлял бы ваш файл, при выключенной сети работать бы не смог. В этом весь аргумент, и провести такую проверку может каждый. (Исключение — несколько «онлайн-инструментов» для DNS и доменов: соединение нужно им по природе, и на странице каждого точно сказано, какой публичный сервис он спрашивает.)
2. Вкладка «Сеть» (30 секунд)
- Нажмите F12 (или ⌥⌘I на Mac) и выберите Network («Сеть»).
- Нажмите кнопку очистки, чтобы список опустел, затем загрузите свой файл в инструмент и запустите его.
- Прочитайте список. В первый раз вы увидите запросы за кодом самого инструмента — JavaScript, модуль WebAssembly, возможно, шрифт, — а дальше ничего.
Отсортируйте по столбцу Size («Размер») и поищите что-нибудь исходящее размером с ваш файл. Найти нечего: кроме нашего собственного небольшого счётчика просмотров (о нём ниже), каждый запрос — это GET, который забирает один из наших статических файлов. Принять отправленный файл здесь просто нечему: этот сайт — папка статических файлов на арендованном сервере, без единого обработчика загрузки.
3. Прочитать код (сколько угодно времени)
Страницы — это обычные статические файлы. Откройте исходный код страницы или панель Sources («Исходники») в инструментах разработчика и прочитайте, что выполняет вкладка. Тяжёлую работу делают библиотеки с открытым кодом, которые вы можете узнать и проверить сами — pdf.js, libheif, ffmpeg, Tesseract, — все они перечислены с лицензиями на странице лицензий.
Что мы всё-таки собираем
Две вещи, и только две. Первая — обычный журнал доступа, который ведёт любой веб-сервер: какая страница была запрошена, когда, с какого IP-адреса и каким браузером. Вторая — наш собственный небольшой счётчик просмотров (loreatec.jp/a/t.js), который передаёт нам адрес страницы, её заголовок, страницу, с которой вы пришли, ширину вашего окна и сколько времени страница была открыта. Он не ставит cookie, ничего не сохраняет на вашем устройстве, не использует сторонние сервисы и молчит, если браузер посылает «Do Not Track». Ни то ни другое никогда не видит ни имени файла, ни его содержимого — файлы не доходят ни до какого сервера, поэтому появиться где-либо они не могут. Так мы понимаем, какие инструменты стоит улучшать, и это всё, что мы знаем.