别听我们说 —— 自己查
谁都能写一句“我们不上传你的文件”。这里有三种你可以自己动手验证的办法,从最容易的到最彻底的。用到的东西,全都是你浏览器里已经有的。
1. 飞机测试(10 秒,不需要任何技术知识)
- 打开任意一个工具,比如合并 PDF,等它加载完。
- 关掉 Wi-Fi,或者把设备切到飞行模式。
- 用这个工具。合并两个 PDF、转换一张照片、生成一个二维码。
它能用。一个会上传你文件的工具,在断网的情况下根本不可能工作。整个论证就是这么简单,谁都可以跑一遍。(那几个“在线工具” —— DNS 和域名相关的 —— 是例外:它们天生需要联网,而且每一个的页面都写明了它去问的是哪个公开服务。)
2. “网络”面板(30 秒)
- 按 F12(Mac 上是 ⌥⌘I),选择网络(Network)。
- 按清除按钮把列表清空,然后把文件载入工具并运行。
- 读这份列表。第一次你会看到几条请求在下载工具自己的代码 —— JavaScript、一个 WebAssembly 模块,也许还有一个字体 —— 之后就什么都没有了。
按大小(Size)排序,找找有没有哪条发出去的请求和你的文件一样大。你找不到:除了我们自己那个小小的访问计数器(下面会说),每一条请求都是一个取我们静态文件的 GET。这里没有任何东西能接收上传 —— 本站就是一台租来的服务器上的一个静态文件夹,根本没有处理上传的程序。
3. 读代码(想读多久都行)
这些页面就是普通的静态文件。用查看网页源代码(View source),或者开发者工具里的源代码(Sources)面板,读一读这个标签页在跑什么。重活由你能认出来、也能自己核对的开源库完成 —— pdf.js、libheif、ffmpeg、Tesseract —— 全都连同各自的许可证列在许可页面上。
我们确实会收集什么
两样,而且只有两样。第一,网页服务器保留着每台网页服务器都会有的那种普通访问日志:请求了哪个页面、什么时候、来自哪个 IP 地址、用的什么浏览器。第二,我们自己那个小小的访问计数器(loreatec.jp/a/t.js)会把页面地址、页面标题、你从哪个页面来的、你窗口的宽度,以及页面开了多久发给我们。它不设置 cookie,不在你的设备上存任何东西,不使用第三方,而且如果你的浏览器发出“Do Not Track”,它就保持沉默。这两样都从不会看到文件名或文件内容 —— 文件根本到不了任何服务器,所以它们不可能出现在任何地方。我们就是靠这些知道哪些工具值得改进,而我们知道的也仅止于此。