Sign X PDF · Verification
Sign X PDF 如何验证本地 PDF 处理
Sign X PDF 使用浏览器测试检查本地处理声称:执行签署、合并、压缩、重排和删除,同时观察 request URL、方法、headers、body、Beacon、WebSocket 和 Service Worker 活动。结果是对已测试 build 和 fixture 条件的证据,不是“完全没有网络流量”或没有设备风险的声称。
验证范围:我们于 2026-08-08 检查了由项目管理的 repository 源代码和开源组件。链接的 GitHub repository 对匿名访客目前需要访问权限;这是源代码参考位置,不是“任何人都可以公开审计”的保证。浏览器测试使用的 fixture PDF 留在测试设备,没有上传到 Sign X PDF 应用服务器。这是有范围的证据,不代表可以覆盖被入侵的操作系统、恶意软件、浏览器扩展、其他应用或未来变更。
我们测试了什么
隐私测试套件加载非机密 fixture PDF,执行每项支持的文件流程,并检查文件字节或独特标记是否出现在禁止的应用上传路径。如果观察到可疑文件传送模式,套件会失败关闭。
下表记录当前流程覆盖。“通过”表示在已配置测试条件下,当前测试执行没有观察到禁止的 PDF 上传。
测试监控什么
harness 在选择文件前安装观察 hooks,并在操作和导出期间保持启用。这比只在 DevTools 检查一个 Fetch/XHR 筛选更全面。
- fetch 和 XMLHttpRequest 的 URL、方法、headers 和 body
- request 详情中的文件名和独特 PDF 标记
- navigator.sendBeacon 调用和 payload
- WebSocket 打开和发送消息
- Service Worker 注册和 worker 代办的网络请求
- 已测试流程的下载和导出完成状态
测试不能证明什么
通过浏览器测试不能证明被入侵的操作系统、恶意软件、恶意浏览器扩展或其他应用无法访问同一文件。它不代表法律合规认证、不代表供应商整体保留政策,也不能预测未测试代码的行为。
普通网站资源仍会下载。本地 PDF 处理是文件处理声称,不是零网络请求、所有环境零遥测或保证离线操作。
来源和可重复性
测试源代码已链接到由项目管理的 repository。匿名访客目前需要访问权限,因此链接是源代码参考位置,不代表任何人都可以公开审计代码。威胁模型严格的用户可以使用独特、非机密 PDF 重做 Network 检查,并将实际网站与已发布范围比较。
Sign X PDF 如何验证本地 PDF 处理
| 流程 | 测试 | 结果 | 验证日期 |
|---|---|---|---|
| 签署 PDF | 隐私网络 e2e | 通过 | |
| 合并 PDF | 隐私网络 e2e | 通过 | |
| 压缩 PDF | 隐私网络 e2e | 通过 | |
| 重排页面 | 隐私网络 e2e | 通过 | |
| 删除页面 | 隐私网络 e2e | 通过 |
我们如何验证
隐私网络 e2e(Playwright)
Result: request、body、Beacon、WebSocket 和 Service Worker hooks 会贯穿操作和导出。
Scope: 非机密 fixture PDF 和五项已配置流程
Limits: 不证明设备、扩展、操作系统、恶意软件、其他应用或未来部署行为。
Source: tests/e2e/privacy-no-upload.mjs
Fact card 管理
Result: 本地处理和签名边界声称都记录证据层级、验证日期和禁止声称。
Scope: 公开 GEO fact cards 和来源 registry
Limits: Fact card 记录证据契约,不是独立认证。
Source: docs/geo/fact-cards.json
来源
- Repository 隐私测试源代码(可能需要访问权限) — Playwright 请求观察和流程覆盖;匿名访问未获确认。
- Sign X PDF repository — 由项目管理的应用源代码和 build 配置;匿名访问未获确认。
- GEO fact cards — 证据层级、日期、限制和禁止声称。
- GEO source registry — 把事实声称链接到 repository 证据。
常见问题
“通过”是否意味着没有任何字节离开我的设备?
不是。它表示已配置测试在该流程没有观察到禁止的 PDF 上传。网站资源仍使用网络,而且测试不能审计操作系统、恶意软件、扩展或其他应用。
哪些 PDF 流程有覆盖?
当前套件使用非机密 fixture 覆盖签署、合并、压缩、重排和删除。
在哪里查看测试代码?
链接的 repository 包含 Playwright 隐私测试及周边应用源代码。匿名访客目前需要项目所有者权限才能查看,因此应将链接视为源代码参考,而不是任何人都可以公开审计的保证。