w

安全说明

客户端处理

Markdown 转 PDF 完全在浏览器内运行:

  • 不上传服务器 — 内容始终保留在您的设备
  • 本地生成 PDF — 转换在浏览器中完成
  • 无服务端存储 — 我们不保存任何文档内容
  • 完全隐私 — 您完全掌控自己的数据

浏览器安全

工具在浏览器沙箱中执行,具有内存隔离与自动清理机制。所需权限极少:

  • 内容处理无需网络(外部图片除外)
  • 不主动访问文件系统
  • 不访问摄像头、麦克风或位置信息

内容安全

输入验证

  • Markdown 内容经过消毒处理
  • 过滤危险 HTML 元素
  • 阻止内容中的 JavaScript 执行
  • 验证外部链接

安全渲染

  • 内容与应用主逻辑隔离
  • 防止 XSS 攻击
  • 仅渲染安全的 HTML 子集

网络与外部资源

Markdown 中的外部图片由浏览器直接加载,可能向图片服务器暴露您的 IP。建议:

  • 仅引用可信来源的图片
  • 敏感文档避免使用外部资源
  • 优先使用 HTTPS 链接

我们不会上传、分析、记录或分享您的文档内容。

下载安全

  • PDF 在本地生成,不经服务器中转
  • 使用浏览器标准下载机制
  • 您自行决定保存位置与时间

用户最佳实践

  1. 处理前审阅内容,避免包含高度敏感信息
  2. 验证外部链接与图片来源
  3. 保持浏览器为最新版本
  4. 通过 HTTPS 访问工具
  5. 在可信网络环境下使用

合规性

工具设计遵循隐私优先原则:

  • GDPR — 不收集或处理个人数据
  • CCPA — 不出售或共享用户数据
  • 无服务端数据处理,适合对数据驻留有要求的场景

威胁防护

威胁防护措施
XSS输入消毒、输出编码、CSP
数据外泄无网络传输、本地处理
恶意内容内容过滤与安全渲染

安全事件报告

如发现安全漏洞,请通过正规渠道负责任地披露,并提供复现步骤与影响说明。

相关文档

这个页面对您有帮助吗?