03 / PANDUAN
Cara memverifikasi alat online tidak mengunggah file Anda
Panduan metodologi gratis: gunakan panel jaringan browser dan file uji ber-canary string untuk memeriksa apakah alat online mengunggah file Anda, dengan catatan cache dan service worker. Lalu lihat metode yang sama berjalan sebagai harness bukti publik Toolars yang dapat dijalankan ulang, dengan resit yang dicapture ulang setiap hari.
Mengapa memverifikasi, bukan mempercayai
Klaim pemrosesan dapat diuji. Alat mana pun bisa mengatakan file Anda tidak pernah meninggalkan perangkat; klaim baru menjadi bukti ketika lalu lintas jaringan selama tugas nyata dapat diamati dan diulang. Panduan ini mengajarkan satu metode —perhatikan apa yang dikirim browser saat alat bekerja— lalu menunjukkan metode yang sama berjalan sebagai artefak publik yang berkelanjutan, agar klaim tentang Toolars dapat diperiksa, bukan hanya dipercaya.
- Janji vs buktiLabel adalah janji dan tangkapan adalah bukti; bedanya, tangkapan dapat diputar ulang, diperiksa, dan dibantah.
- Satu metode, alat apa punMetodenya independen dari alat: berjalan di panel jaringan bawaan browser, memakan waktu sekitar satu menit, dan bekerja di situs mana pun yang ingin Anda uji.
- Diuji pada diri sendiriPanduan ini tidak menyebut layanan lain dan tidak menegaskan apa pun tentang perilaku situs lain; ia mengajarkan pemeriksaan, lalu mendemonstrasikannya pada bukti yang Toolars terbitkan tentang dirinya sendiri.
Pemeriksaan DevTools enam puluh detik
Setiap browser desktop memiliki monitor jaringan yang mencatat setiap permintaan halaman. Dipakai dalam urutan yang benar, ia menjawab pertanyaan unggahan secara langsung: apakah ada permintaan yang keluar dari perangkat ini sambil membawa file saya?
Selesaikan pekerjaan dan unduh hasilnya selagi panel merekam. Satuan bukti adalah sesi lengkap: unggahan hanya bisa terjadi di dalam permintaan, dan permintaan tidak bisa bersembunyi dari log yang lengkap.
- Buka dan kosongkan duluBuka halaman alat dan panel jaringan lebih dulu — alat pengembang, lalu tab Network —, kosongkan log, dan biarkan perekaman berjalan. Memuat halaman selalu menghasilkan permintaan HTML, skrip, dan gaya; lalu lintas kerangka itu wajar.
- Pakai file yang bisa dikorbankanJalankan tugas dengan file uji yang Anda buat khusus untuk ini: mengubah format, memutar, mengompresi. Log awal yang bersih berarti setiap permintaan yang Anda lihat milik tugas Anda.
- Amati aksiTekan aksi alat dan perhatikan daftarnya. Alat lokal dapat mengambil kode, font, atau aset mesin pada pemakaian pertama — dan setelah satu putaran pemanasan, idealnya tidak ada sama sekali.
Membaca log: lalu lintas kerangka bukan file Anda
Keahliannya adalah membedakan lalu lintas halaman dari lalu lintas data. Lalu lintas kerangka mengantarkan aplikasi ke browser Anda; lalu lintas data membawa konten keluar. Sekali tahu yang dicari, keduanya terlihat sangat berbeda di panel.
- Permintaan kerangkaPermintaan kerangka berukuran kecil, dapat di-cache, dan bernama seperti perangkat lunak — skrip, gaya, font, dan file mesin di bawah jalur situs itu sendiri. Permintaan itu mengantarkan kode ke perangkat Anda; mereka tidak membawa file Anda ke mana pun.
- Ciri unggahanUnggahan tampak seperti permintaan POST, PUT, atau multipart yang besarnya kira-kira sama dengan file Anda, dikirim ke asal yang berbeda dari halaman. Jika yang seperti itu terjadi saat Anda menekan convert, file telah meninggalkan perangkat.
- Buka dan lihatUkuran saja tidak membuktikan apa pun ke dua arah: potongan terkompresi, sesi yang dapat dilanjutkan, dan WebSocket dapat membagi satu transfer. Buktinya adalah metode, tujuan, dan muatan permintaan — buka dan lihat.
Cache dan service worker mengubah apa yang Anda lihat
Log jaringan mengukur putaran ini dalam keadaan browser ini — dan keadaan itulah yang justru diubah oleh cache dan service worker. Membaca log dengan baik berarti mengendalikan keadaan itu.
- Pemanasan itu normalPada kunjungan berulang, situs yang sudah hangat menyajikan kerangkanya dari disk atau service worker, dan panel menampilkan jauh lebih sedikit permintaan daripada kunjungan pertama. Lebih sedikit permintaan setelah pemanasan adalah wujud alat lokal yang sehat — bukan, dengan sendirinya, bukti apa pun.
- Mulai dari bersihUntuk pembacaan yang bersih, mulailah dari profil browser baru atau jendela pribadi, aktifkan opsi nonaktifkan cache panel, dan ingat bahwa mode pribadi tidak memblokir service worker di setiap browser.
- Blokir workerTangkapan terkuat memulai setiap putaran dalam konteks browser baru dengan service worker diblokir, sehingga tidak ada yang disajikan dari cache dan tidak ada yang diintersep sebelum panel mencatat. Harness publik di bawah merekam persis dengan cara itu.
Pemeriksaan canary: tandai file, lalu cari
Tingkatan yang menentukan di atas sekadar mengamati lalu lintas: beri file uji Anda penanda unik — canary string — lalu cari string persis itu di permintaan yang tercatat. Jika byte-nya tidak muncul di permintaan mana pun, file tidak bepergian.
Ini teknik paling meyakinkan yang tersedia bagi non-ahli, karena menguji byte itu sendiri, bukan niat alatnya.
- Tandai fileBuat file yang bisa dikorbankan dan tanamkan penanda yang Anda buat sendiri dan tidak pernah terbitkan: UUID acak di lapisan teks, komentar gambar, catatan PDF. Keunikanlah yang membuat kecocokan berarti.
- Cari di lalu lintasSetelah tugas, cari penanda di permintaan yang tercatat panel — URL, query string, dan muatan. Kecocokan berarti byte file Anda keluar dari perangkat; ketiadaan kecocokan di seluruh sesi adalah bukti langsung dan kuat bahwa byte itu tidak keluar.
- UlangiCanary hanya mencakup sesi yang Anda amati — itulah mengapa tangkapan terjadwal yang berulang lebih penting daripada satu pemeriksaan manual yang teliti.
Bukti yang Toolars terbitkan tentang dirinya
Toolars menjalankan metode yang sama sebagai artefak publik yang berkelanjutan: deklarasi pemrosesan bertipe untuk setiap alat, halaman Privacy proof dengan lalu lintas tercatat, dan resit yang dapat dibaca mesin yang menyatakan batasnya sejelas hasilnya.
- Host yang diungkapkanHalaman Privacy proof mencantumkan setiap host eksternal yang dapat dijangkau kerangka situs, header keamanan yang dilayankan bersama respons, dan langkah verifikasi mandiri yang dapat Anda jalankan dengan tangan di panel jaringan yang sama.
- Resit yang dapat dibaca mesinResit verifikasi yang dapat dibaca mesin di /privacy-proof/verification-receipt.json menerbitkan perintah verifikasi, hasil skenario terukur, host eksternal yang diungkapkan, dan revisi rilis untuk dibandingkan dengan header respons X-Toolars-Release situs.
- Batas yang jujurResit menyatakan apa yang tidak ia buktikan sejelas apa yang ia buktikan: jendela terukur mencakup putaran itu, bukan audit segala sesuatu yang mungkin dilakukan layanan suatu saat.
Harness bukti publik dan empat skenarionya
Pemeriksaan yang sama dikemas sebagai harness yang dapat dijalankan di repositori terbuka, sehingga klaim pemrosesan lokal dapat diverifikasi tanpa meminta apa pun dari Toolars. Ia mengendalikan situs langsung, mencatat setiap permintaan termasuk permintaan worker, dan gagal dengan nyaring ketika batas dilanggar.
Harness berada di repositori publik https://github.com/aixtral/toolars-open, di bawah evidence-harness/. Ia diterbitkan di bawah lisensi MIT dan memverifikasi situs yang dilayankan — hal yang sebenarnya menjadi klaim — bukan salinan staging privat.
- Empat skenarioHarness mengendalikan situs langsung di Chromium headless melalui empat skenario: konversi gambar dengan unduhan; konversi HEIC yang putaran terukurnya harus menerbitkan nol permintaan setelah decoder dipanaskan; tugas OCR dengan paket bahasa kedua yang harus berasal dari asal situs itu sendiri; dan rotasi PDF pada contoh bawaan.
- Tiga invariantDi setiap jendela terukur ia menegaskan tiga invariant: nol permintaan unggahan, nol kebocoran canary — byte file masukan membawa penanda acak — dan nol permintaan lintas-asal yang tidak diharapkan di luar proksi analitik pihak pertama situs yang telah diungkapkan, yang dihitung dan dinamai, bukan diabaikan.
- Tangkap ulang harianAlur kerja terjadwal menangkap ulang resit terhadap situs langsung setiap hari, dan lencana privacy-proof repositori hanya hijau ketika hasil resit terbaru adalah verified; putaran gagal terbaca violation atau inconclusive, tidak pernah hijau tanpa suara.
Jalankan ulang pembuktiannya sendiri
Resit hanya seberharga kemampuan mengulanginya. Harness dibangun agar siapa pun dapat menjalankannya terhadap asal langsung, dengan hasil tertulis ke berkas yang dapat diperiksa baris demi baris.
Karena setiap skenario dimulai dalam konteks browser baru dengan service worker diblokir, pembacaan nol permintaan berarti apa yang tampak: setelah pemanasan, putaran terukur sama sekali tidak menyentuh jaringan.
- Klon dan verifikasiKlon repositori, masuk ke evidence-harness/, pasang dependensinya dan Chromium Playwright, lalu jalankan skrip verifikasi dengan situs langsung sebagai asal target.
- Kode keluar adalah putusanPutaran menulis privacy-proof-receipt.json dan berakhir dengan kode bukan nol jika sesuatu yang tidak diharapkan melintasi batas — permintaan berbadan, canary di URL, atau host yang tidak ada di daftar terbitan situs.
- Hanya metadataResit hanya mencatat metadata permintaan — metode, host, jalur, jenis sumber daya, keberadaan badan —, tidak pernah isi file, badan permintaan, atau badan respons.
Apa yang tidak dapat dibuktikan metode ini
Verifikasi yang jujur mencakup batasnya sendiri. Mengetahui batas itu mencegah jejak jaringan yang bersih ditafsirkan berlebihan menjadi jaminan yang memang tidak pernah ia maksudkan.
- Satu jendelaJejak yang bersih mencakup sesi yang diamati — putaran itu, browser itu, file itu. Ia tidak mengaudit server penyedia, orangnya, atau kodenya di masa depan.
- Perangkat Anda berpengaruhApa yang keluar dari perangkat Anda juga bergantung pada perangkat Anda: browser yang terkompromi, ekstensi berbahaya, atau profil bersama dapat menggerakkan data terlepas dari arsitektur alat mana pun.
- Bukti berkelanjutanAnggap setiap klaim privasi — termasuk klaim situs ini — sebagai bukti berkelanjutan yang ditangkap ulang, bukan garansi seumur hidup. Persis karena itu harness berjalan ulang sesuai jadwal, bukan berpuas pada satu tangkapan yang baik.
Lihat bukti yang berkelanjutan.
Deklarasi runtime bertipe, lalu lintas tercatat, host yang diungkapkan, dan resit yang dapat dibaca mesin — ditangkap ulang terhadap situs langsung setiap hari.