隐私政策
您的文件永不离开您的设备。本页准确说明其技术实现。
摘要
- PDF 文件在浏览器内完全处理。
- 文件、文件名、元数据和提取文本永远不会上传到服务器。
- 不存在数据库或云存储。
- 分析(若启用)仅接收粗粒度、非敏感的事件数据。
原理
PDF 处理的工作原理
- 您的文件保留在您的设备上
- 您的浏览器通过 File API 读取
- Web Worker后台处理
- PDF 引擎pdf-lib / PDF.js
- 您的下载未上传任何数据
选择 PDF 后,IXPDF 将文件读入浏览器内存,并交给在您的设备上运行的 Web Worker。PDF 引擎(当前为 pdf-lib)在本地执行处理,并将结果作为下载提供。
文件内容永远不会在网络上传输。不存在上传接口 —— IXPDF 中不存在将文件发送到服务器的代码路径。
不收集
我们不会收集的信息
- PDF 的内容(字节数据)。
- 文件名。
- PDF 的元数据(作者、标题、创建工具、日期等)。
- 从 PDF 提取的文本。
- 输入的密码、令牌、API 密钥。
- PDF 的处理结果。
分析
我们收集的信息(及原因)
IXPDF 使用 Google Analytics 4 来了解哪些工具被使用以及是否成功。Measurement ID 由环境变量指定。若为空,则分析完全禁用。我们也会尊重浏览器的 Do Not Track 设置。
分析事件仅限于粗粒度、非敏感的聚合值:
- 使用的工具名(如
compress-pdf)。 - 操作类型(如
readMetadata)。 - 操作的成功或失败。
- 处理时间区间(如
1-2s)—— 不发送精确时间。 - 文件大小区间(如
1-5MiB)—— 不发送精确大小。 - 稳定的错误代码(如
INVALID_PDF)—— 不发送原始错误消息。
从这些事件无法重建文档或识别内容。
基础设施
无数据库、无云存储
IXPDF 是静态网站。不存在服务器端运行时、数据库或云存储桶。除上述聚合分析事件(在 Google Analytics 自有的服务条款下处理)外,关于您的访问的任何信息都不会保存在我们的基础设施中。
承诺
政策变更
若数据处理方式发生变化,我们会更新本页,使文本始终与技术实现一致。由于隐私承诺由代码强制执行,违反承诺的变更会在评审中被拒绝。