合同、简历、体检报告、财务报表——这些多半是我们最常用 PDF 承载的内容,也恰好都是最不想被别人看到的内容。当你在搜索"在线编辑 PDF"时,理应多问一句:这个网站到底会不会把我的文件传到它的服务器上?

大多数在线 PDF 工具是怎么工作的

典型的做法是:你上传文件 → 服务器接收并处理 → 处理完生成结果 → 你下载回来。这个过程里,你的文件确确实实离开了你的设备,去了别人的服务器。即便对方隐私政策写着"不会存储"、"24 小时自动删除",你也只能选择相信,无法验证——传输、临时存储、日志记录,任何一个环节都可能留下痕迹,也都可能因为服务器被攻击而泄露。

上传前值得做的 3 个检查

  1. 看隐私政策怎么写,但别只看这个。隐私政策至少应该明确说明文件是否上传、是否留存、留存多久。含糊其辞或干脆没有的,直接排除。
  2. 断网测试。加载好页面后断开网络连接,再尝试打开、编辑一个文件——如果编辑功能仍然可用,说明处理是在你本机完成的;如果直接报错或卡住,说明它依赖服务器。
  3. 打开浏览器开发者工具的"网络"面板。按 F12 或右键"检查",切到 Network 标签,然后打开并编辑文件,观察有没有把你的 PDF 内容发送出去的请求。这是最直接、最能自证的方法。

本地处理型工具的原理

LocalPDF 就是可以用上面 3 个方法验证的例子:它基于浏览器自带的 JavaScript 引擎解析和渲染 PDF(技术上使用了 pdf.js),编辑完成后同样在你的浏览器内存里重新生成文件(使用 pdf-lib),全程不需要、也没有向任何服务器发送你的文件内容。关掉标签页,数据就不存在了。

不放心的话,欢迎打开开发者工具亲自验证——我们没什么好隐瞒的。

打开 LocalPDF →