安全与隐私

文档留在设备上

转换以 WebAssembly 的形式在浏览器 worker 中运行。页面读取你选择的文件并把它交给 worker;本站是静态网站,没有接收文件的转换服务器。

浏览器引擎的权限

浏览器模块没有 host import。它不能访问文件系统、网络、时钟、随机数或线程,也不能跟随文档中的链接去获取其他资源。发布构建会直接检查编译后模块的 import table。

本站不会做的事

本站没有分析统计、广告、session replay、远程字体、tag manager 或账户。设备上只保存你主动选择的主题和语言。

托管方式的限制

GitHub Pages 不允许本站设置响应头,因此内容安全策略只能放在页面中。这样无法阻止其他网站把页面嵌入 frame。我们把它列为已知限制;本站不保存凭据和 session,也没有可被第三方诱导执行的账户操作。

报告问题

请通过仓库的安全政策报告漏洞,不要附上不能公开分享的文档。