Sign X PDF · 指南
如何选择隐私取向的 PDF 工具
比较 PDF 工具时,先问文件字节会发生什么、是否需要账户、文件保留多久、收集什么遥测、生成哪种签名,以及公开了哪些限制。“隐私”标签只有在处理模式和证据清楚时才有意义。
这是一般产品选择指引,不是针对特定机构的法律、监管或信息安全意见。
验证范围:我们于 2026-08-08 检查了由项目管理的 repository 源代码和开源组件。链接的 GitHub repository 对匿名访客目前需要访问权限;这是源代码参考位置,不是“任何人都可以公开审计”的保证。浏览器测试使用的文件留在测试设备,没有上传到 Sign X PDF 应用服务器。这是有范围的证据,不代表可以覆盖被入侵的设备、浏览器扩展、操作系统服务或未来的代码变更。
先了解处理模式
先问 PDF 是上传到应用服务器、在浏览器本地处理,还是混合处理。“页面使用 HTTPS”不能回答这个问题:加密传输仍然可以把文件送到服务器。
如果产品声称浏览器本地处理,请用独特 fixture 在 Network 面板验证。阅读范围和限制,不要把“本地”理解成“完全没有网络”。
实用比较清单
下面的问题刻意保持产品中立,让你可以比较免费浏览器工具、托管文件服务和自行托管应用,而不是奖励含糊的隐私形容词。
- PDF 是否上传?这决定文件字节是否离开浏览器进行服务器处理。
- 是否需要账户?即使文件很快删除,账户仍可能把文件活动与身份关联。
- 文件保留多久?查看删除时间、备份、日志和支持人员访问,不要只看“临时”。
- 处理是否在本地?用可重复 Network trace 验证,并在可能时检查源代码。
- 有哪些遥测?分清文件 metadata、文件名、使用事件、错误报告、广告和普通资源请求。
- 签名是可见还是凭证式?手绘或文字标记不等同于密码学数字签名。
- 限制是否公开?文件大小、页数、浏览器内存、密码保护和导出失败都会影响实际工作。
按照威胁模型选择工具
低风险表格可能适合本地浏览器工具。对于受监管记录,应考虑是否需要身份验证、审计记录、凭证式签署、保留控制、管理员政策或可审计的自行托管部署。隐私不是适用于所有流程的单一分数。
Sign X PDF 的范围有意较窄:在浏览器提供可见签名放置和常见 PDF 操作,不声称支持凭证式签署、任何地方的法律效力或抵御被入侵的设备。
证据比声称重要
有用的供应商会说明如何检查声称、公开源代码或方法、标注验证日期,并说明测试不能证明什么。这类证据比一长串隐私形容词更有价值。
Sign X PDF 公开验证中心并链接隐私测试代码。测试是对已配置流程的证据,不是对所有浏览器、扩展、操作系统或未来功能的全面保证。
我们如何验证
第一方隐私测试范围
Result: Sign X PDF 列出自动化不上载测试覆盖的五项操作,而不是从单一工具推广到所有功能。
Scope: 签署、合并、压缩、重排和删除
Limits: 测试不覆盖每项未来功能或测试 harness 之外的环境。
Source: /en/verification/
签名术语来源
Result: 产品将可见签名放置与凭证式数字签署分开描述。
Scope: 当前签署工具能力和公开术语指南
Limits: 法律效力取决于司法管辖区和交易情境。
Source: docs/signature-terminology.md
常见问题
浏览器本地 PDF 工具是否一定最隐私?
不一定。设备安全、浏览器扩展、缓存、遥测、产品限制和所需合规控制仍然重要。请按你的威胁模型验证实际流程。
向 PDF 供应商先问什么?
先问所选 PDF 字节是否上传到应用服务器进行处理或存储,再问供应商如何证明答案。
Sign X PDF 是否声称自己是最安全的 PDF 工具?
不是。它说明浏览器本地处理设计、公开有范围的测试和限制,让用户可以与其他选项比较。