安全说明
客户端处理
Markdown 转 PDF 完全在浏览器内运行:
- 不上传服务器 — 内容始终保留在您的设备
- 本地生成 PDF — 转换在浏览器中完成
- 无服务端存储 — 我们不保存任何文档内容
- 完全隐私 — 您完全掌控自己的数据
浏览器安全
工具在浏览器沙箱中执行,具有内存隔离与自动清理机制。所需权限极少:
- 内容处理无需网络(外部图片除外)
- 不主动访问文件系统
- 不访问摄像头、麦克风或位置信息
内容安全
输入验证
- Markdown 内容经过消毒处理
- 过滤危险 HTML 元素
- 阻止内容中的 JavaScript 执行
- 验证外部链接
安全渲染
- 内容与应用主逻辑隔离
- 防止 XSS 攻击
- 仅渲染安全的 HTML 子集
网络与外部资源
Markdown 中的外部图片由浏览器直接加载,可能向图片服务器暴露您的 IP。建议:
- 仅引用可信来源的图片
- 敏感文档避免使用外部资源
- 优先使用 HTTPS 链接
我们不会上传、分析、记录或分享您的文档内容。
下载安全
- PDF 在本地生成,不经服务器中转
- 使用浏览器标准下载机制
- 您自行决定保存位置与时间
用户最佳实践
- 处理前审阅内容,避免包含高度敏感信息
- 验证外部链接与图片来源
- 保持浏览器为最新版本
- 通过 HTTPS 访问工具
- 在可信网络环境下使用
合规性
工具设计遵循隐私优先原则:
- GDPR — 不收集或处理个人数据
- CCPA — 不出售或共享用户数据
- 无服务端数据处理,适合对数据驻留有要求的场景
威胁防护
| 威胁 | 防护措施 |
|---|---|
| XSS | 输入消毒、输出编码、CSP |
| 数据外泄 | 无网络传输、本地处理 |
| 恶意内容 | 内容过滤与安全渲染 |
安全事件报告
如发现安全漏洞,请通过正规渠道负责任地披露,并提供复现步骤与影响说明。