w

安全说明

客户端处理

Markdown 转 PDF 完全在瀏覽器内运行:

  • 不上傳伺服器 — 內容始终保留在您的裝置
  • 本機生成 PDF — 轉換在瀏覽器中完成
  • 无服务端存储 — 我们不保存任何文檔內容
  • 完全隱私 — 您完全掌控自己的资料

瀏覽器安全

工具在瀏覽器沙箱中执行,具有内存隔离与自动清理机制。所需权限极少:

  • 內容处理无需网络(外部圖片除外)
  • 不主动访问檔案系统
  • 不访问摄像头、麦克风或位置信息

內容安全

輸入验证

  • Markdown 內容经过消毒处理
  • 过滤危险 HTML 元素
  • 阻止內容中的 JavaScript 执行
  • 验证外部連結

安全渲染

  • 內容与应用主逻辑隔离
  • 防止 XSS 攻击
  • 仅渲染安全的 HTML 子集

网络与外部资源

Markdown 中的外部圖片由瀏覽器直接載入,可能向圖片伺服器暴露您的 IP。建议:

  • 仅引用可信来源的圖片
  • 敏感文檔避免使用外部资源
  • 优先使用 HTTPS 連結

我们不会上傳、分析、记录或分享您的文檔內容。

下載安全

  • PDF 在本機生成,不经伺服器中转
  • 使用瀏覽器标准下載机制
  • 您自行决定保存位置与时间

用户最佳实践

  1. 处理前审阅內容,避免包含高度敏感信息
  2. 验证外部連結与圖片来源
  3. 保持瀏覽器为最新版本
  4. 通过 HTTPS 访问工具
  5. 在可信网络环境下使用

合规性

工具设计遵循隱私优先原则:

  • GDPR — 不收集或处理个人资料
  • CCPA — 不出售或共享用户资料
  • 无服务端资料处理,适合对资料驻留有要求的场景

威胁防护

威胁防护措施
XSS輸入消毒、输出编码、CSP
资料外泄无网络传输、本機处理
恶意內容內容过滤与安全渲染

安全事件报告

如发现安全漏洞,请通过正规管道负责任地披露,并提供复现步骤与影响说明。

相關文檔

這個頁面對您有幫助嗎?