您的数据如何流动
- 文件通过浏览器文件选择器打开。
- JavaScript、WebAssembly、Canvas、WebCodecs 和浏览器编解码器处理当前选项卡中的内容。
- 结果在浏览器中作为临时对象 URL 公开。
- 删除文件或关闭选项卡会丢弃这些临时引用。
LocalFileLab 没有转换器的文件上传端点。广告和外部运行时组件不会自动接收对所选文件的访问权限。
浏览器沙箱和内存
处理保持在浏览器安全边界内。 LocalFileLab 只能读取您明确选择或删除的文件。结果保留在内存或临时浏览器资源中,直到下载或删除。
非常大或格式错误的文件可能会消耗大量内存和处理时间。使用最新的浏览器并保持足够的可用内存。
外部运行时资源
某些媒体操作从 jsDelivr 加载 FFmpeg/WebAssembly 组件。 OCR 可以下载 Tesseract 使用的工作器和语言数据。这些请求会公开正常的连接数据,但不会公开您所选文件的内容。
Google AdSense 作为独立的广告系统嵌入。它无法以编程方式访问选定的文件内容,但可以处理自己的技术数据。有关详细信息,请参阅隐私。
元数据和输出文件
根据格式,您可以保留或删除兼容的元数据。元数据可能包含名称、时间戳、设备详细信息、位置数据或嵌入的艺术品。在共享之前查看敏感输出。
安全使用 LocalFileLab
- 仅在受信任且更新的设备上处理机密文件。
- 下载输出,然后将其从列表中删除。
- 继续谨慎对待不明档案和文件。
- 在共享设备上,使用专用浏览器配置文件,然后关闭选项卡。
报告漏洞
请勿在公共问题中包含敏感文件内容。可以通过存储库安全区域报告安全问题。