安全说明
客户端处理
Markdown 转 PDF 完全在瀏覽器内运行:
- 不上傳伺服器 — 內容始终保留在您的裝置
- 本機生成 PDF — 轉換在瀏覽器中完成
- 无服务端存储 — 我们不保存任何文檔內容
- 完全隱私 — 您完全掌控自己的资料
瀏覽器安全
工具在瀏覽器沙箱中执行,具有内存隔离与自动清理机制。所需权限极少:
- 內容处理无需网络(外部圖片除外)
- 不主动访问檔案系统
- 不访问摄像头、麦克风或位置信息
內容安全
輸入验证
- Markdown 內容经过消毒处理
- 过滤危险 HTML 元素
- 阻止內容中的 JavaScript 执行
- 验证外部連結
安全渲染
- 內容与应用主逻辑隔离
- 防止 XSS 攻击
- 仅渲染安全的 HTML 子集
网络与外部资源
Markdown 中的外部圖片由瀏覽器直接載入,可能向圖片伺服器暴露您的 IP。建议:
- 仅引用可信来源的圖片
- 敏感文檔避免使用外部资源
- 优先使用 HTTPS 連結
我们不会上傳、分析、记录或分享您的文檔內容。
下載安全
- PDF 在本機生成,不经伺服器中转
- 使用瀏覽器标准下載机制
- 您自行决定保存位置与时间
用户最佳实践
- 处理前审阅內容,避免包含高度敏感信息
- 验证外部連結与圖片来源
- 保持瀏覽器为最新版本
- 通过 HTTPS 访问工具
- 在可信网络环境下使用
合规性
工具设计遵循隱私优先原则:
- GDPR — 不收集或处理个人资料
- CCPA — 不出售或共享用户资料
- 无服务端资料处理,适合对资料驻留有要求的场景
威胁防护
| 威胁 | 防护措施 |
|---|---|
| XSS | 輸入消毒、输出编码、CSP |
| 资料外泄 | 无网络传输、本機处理 |
| 恶意內容 | 內容过滤与安全渲染 |
安全事件报告
如发现安全漏洞,请通过正规管道负责任地披露,并提供复现步骤与影响说明。