Sign X PDF 在浏览器中签署或编辑 PDF。工具处理设计为在您的设备上完成。

Sign X PDF · Verification

Sign X PDF 如何验证本地 PDF 处理

Sign X PDF 使用浏览器测试检查本地处理声称:执行签署、合并、压缩、重排和删除,同时观察 request URL、方法、headers、body、Beacon、WebSocket 和 Service Worker 活动。结果是对已测试 build 和 fixture 条件的证据,不是“完全没有网络流量”或没有设备风险的声称。

最近验证:

验证范围:我们于 2026-08-08 检查了由项目管理的 repository 源代码和开源组件。链接的 GitHub repository 对匿名访客目前需要访问权限;这是源代码参考位置,不是“任何人都可以公开审计”的保证。浏览器测试使用的 fixture PDF 留在测试设备,没有上传到 Sign X PDF 应用服务器。这是有范围的证据,不代表可以覆盖被入侵的操作系统、恶意软件、浏览器扩展、其他应用或未来变更。

我们测试了什么

隐私测试套件加载非机密 fixture PDF,执行每项支持的文件流程,并检查文件字节或独特标记是否出现在禁止的应用上传路径。如果观察到可疑文件传送模式,套件会失败关闭。

下表记录当前流程覆盖。“通过”表示在已配置测试条件下,当前测试执行没有观察到禁止的 PDF 上传。

测试监控什么

harness 在选择文件前安装观察 hooks,并在操作和导出期间保持启用。这比只在 DevTools 检查一个 Fetch/XHR 筛选更全面。

  • fetch 和 XMLHttpRequest 的 URL、方法、headers 和 body
  • request 详情中的文件名和独特 PDF 标记
  • navigator.sendBeacon 调用和 payload
  • WebSocket 打开和发送消息
  • Service Worker 注册和 worker 代办的网络请求
  • 已测试流程的下载和导出完成状态

测试不能证明什么

通过浏览器测试不能证明被入侵的操作系统、恶意软件、恶意浏览器扩展或其他应用无法访问同一文件。它不代表法律合规认证、不代表供应商整体保留政策,也不能预测未测试代码的行为。

普通网站资源仍会下载。本地 PDF 处理是文件处理声称,不是零网络请求、所有环境零遥测或保证离线操作。

来源和可重复性

测试源代码已链接到由项目管理的 repository。匿名访客目前需要访问权限,因此链接是源代码参考位置,不代表任何人都可以公开审计代码。威胁模型严格的用户可以使用独特、非机密 PDF 重做 Network 检查,并将实际网站与已发布范围比较。

Sign X PDF 如何验证本地 PDF 处理

流程测试结果验证日期
签署 PDF隐私网络 e2e通过
合并 PDF隐私网络 e2e通过
压缩 PDF隐私网络 e2e通过
重排页面隐私网络 e2e通过
删除页面隐私网络 e2e通过

我们如何验证

隐私网络 e2e(Playwright)

Result: request、body、Beacon、WebSocket 和 Service Worker hooks 会贯穿操作和导出。

Scope: 非机密 fixture PDF 和五项已配置流程

Limits: 不证明设备、扩展、操作系统、恶意软件、其他应用或未来部署行为。

Source: tests/e2e/privacy-no-upload.mjs

Fact card 管理

Result: 本地处理和签名边界声称都记录证据层级、验证日期和禁止声称。

Scope: 公开 GEO fact cards 和来源 registry

Limits: Fact card 记录证据契约,不是独立认证。

Source: docs/geo/fact-cards.json

来源

常见问题

“通过”是否意味着没有任何字节离开我的设备?

不是。它表示已配置测试在该流程没有观察到禁止的 PDF 上传。网站资源仍使用网络,而且测试不能审计操作系统、恶意软件、扩展或其他应用。

哪些 PDF 流程有覆盖?

当前套件使用非机密 fixture 覆盖签署、合并、压缩、重排和删除。

在哪里查看测试代码?

链接的 repository 包含 Playwright 隐私测试及周边应用源代码。匿名访客目前需要项目所有者权限才能查看,因此应将链接视为源代码参考,而不是任何人都可以公开审计的保证。

相关页面