보안과 개인정보 보호

문서는 기기에 남습니다

변환은 WebAssembly로 브라우저 worker 안에서 실행됩니다. 페이지는 사용자가 고른 파일을 읽어 worker에 전달합니다. 이 사이트는 정적 파일로만 구성되며 업로드를 받는 변환 server가 없습니다.

브라우저 엔진의 권한

브라우저 module에는 host import가 없습니다. 파일 시스템, 네트워크, 시계, 난수, thread를 사용할 수 없고 문서 속 link를 따라 다른 resource를 가져올 수도 없습니다. release build에서는 컴파일된 module의 import table을 직접 검사합니다.

이 사이트가 하지 않는 일

analytics, 광고, session replay, 외부 font, tag manager, account가 없습니다. 기기에는 사용자가 선택한 theme와 language만 저장합니다.

호스팅의 한계

GitHub Pages에서는 원하는 response header를 설정할 수 없어 content security policy를 페이지 안에 둡니다. 이 방법으로는 다른 사이트의 frame 삽입을 막을 수 없습니다. 이를 알려진 한계로 기록하며, 사이트에는 credential, session, 제삼자가 유도할 account 작업이 없습니다.

문제 신고

취약점은 repository의 security policy를 따라 신고해 주세요. 공개할 수 없는 문서는 첨부하지 마세요.