セキュリティとプライバシー

ドキュメントは端末内に残ります

変換は WebAssembly としてブラウザの worker 内で動きます。ページが選択したファイルを読み、worker に渡します。このサイトは静的ファイルだけで構成され、アップロードを受け取る変換 server はありません。

ブラウザエンジンの権限

ブラウザ module には host import がありません。ファイルシステム、ネットワーク、時計、乱数、thread を利用できず、文書内のリンク先から別の resource を取得することもできません。release build では、コンパイル済み module の import table を直接検査します。

このサイトが行わないこと

analytics、広告、session replay、外部 font、tag manager、account はありません。端末に保存するのは、利用者が選んだ theme と language だけです。

ホスティング上の制限

GitHub Pages では任意の response header を設定できないため、content security policy はページ内に置かれます。この方法では、別サイトによる frame 埋め込みを防げません。既知の制限として明記していますが、サイトは credential や session を持たず、第三者が誘導できる account 操作もありません。

問題を報告する

脆弱性は repository の security policy に沿って報告してください。公開できないドキュメントは添付しないでください。