Sign X PDF · 指南
如何選擇私隱取向的 PDF 工具
比較 PDF 工具時,先問文件位元組會發生甚麼、是否需要帳戶、檔案保留多久、收集甚麼遙測、產生哪種簽名,以及公開了哪些限制。「私隱」標籤只有在處理模式及證據清楚時才有意義。
這是一般產品選擇指引,不是針對特定機構的法律、監管或資訊保安意見。
驗證範圍:我們於 2026-08-08 檢視由項目管理的 repository 原始碼及開放原始碼元件。連結的 GitHub repository 對匿名訪客目前需要存取權限;這是原始碼參考位置,不是「任何人都可以公開審核」的保證。瀏覽器測試使用的檔案留在測試裝置,沒有上傳至 Sign X PDF 應用程式伺服器。這是有範圍的證據,不代表可涵蓋受入侵裝置、瀏覽器擴充功能、作業系統服務或日後程式碼改動。
先了解處理模式
先問 PDF 是上傳至應用程式伺服器、在瀏覽器本機處理,還是混合處理。「頁面使用 HTTPS」不能回答這個問題:加密傳輸仍然可以把文件送到伺服器。
若產品聲稱瀏覽器本機處理,請用獨特 fixture 在 Network 面板驗證。閱讀範圍及限制,不要把「本機」理解成「完全沒有網絡」。
實用比較清單
以下問題刻意保持產品中立,讓你可以比較免費瀏覽器工具、託管文件服務及自行託管應用程式,而不是獎勵含糊的私隱形容詞。
- PDF 會否上傳?這決定文件位元組是否離開瀏覽器作伺服器處理。
- 是否需要帳戶?即使檔案很快刪除,帳戶仍可把文件活動與身分連結。
- 檔案保留多久?查看刪除時間、備份、日誌及支援人員存取,不只看「暫存」。
- 處理是否在本機?有條理地以 Network trace 驗證,並在可行時檢視原始碼。
- 有甚麼遙測?分清文件 metadata、檔名、使用事件、錯誤報告、廣告及一般資源請求。
- 簽名是可見還是憑證式?手繪或文字標記不等同密碼學數碼簽署。
- 限制是否公開?檔案大小、頁數、瀏覽器記憶體、密碼保護及匯出失敗都會影響實際工作。
按照威脅模型選擇工具
低風險表格或許適合本機瀏覽器工具。對受規管紀錄,應考慮是否需要身分核實、稽核紀錄、憑證式簽署、保留控制、管理員政策或可審核的自行託管部署。私隱不是適用於所有流程的單一分數。
Sign X PDF 的範圍刻意較窄:在瀏覽器提供可見簽名放置及常見 PDF 操作,不聲稱支援憑證式簽署、任何地方的法律效力或抵禦受入侵裝置。
證據比聲稱重要
有用的供應商會說明如何檢查聲稱、公開原始碼或方法、標示驗證日期,並說明測試不能證明甚麼。這類證據比一長串私隱形容詞更有價值。
Sign X PDF 公開驗證中心並連結私隱測試程式碼。測試是對已配置流程的證據,不是對所有瀏覽器、擴充功能、作業系統或日後功能的全面保證。
我們如何驗證
第一方私隱測試範圍
Result: Sign X PDF 列出自動化不上傳測試涵蓋的五項操作,而不是從單一工具推廣至所有功能。
Scope: 簽署、合併、壓縮、重排及刪頁
Limits: 測試不涵蓋每項日後功能或測試 harness 以外的環境。
Source: /en/verification/
簽名用語來源
Result: 產品把可見簽名放置與憑證式數碼簽署分開描述。
Scope: 目前簽署工具能力及公開用語指南
Limits: 法律效力取決於司法管轄區及交易情境。
Source: docs/signature-terminology.md
常見問題
瀏覽器本機 PDF 工具是否必然最私隱?
不一定。裝置安全、瀏覽器擴充功能、快取、遙測、產品限制及所需合規控制仍然重要。請按你的威脅模型驗證實際流程。
向 PDF 供應商先問甚麼?
先問所選 PDF 位元組是否上傳至應用程式伺服器作處理或儲存,再問供應商如何證明答案。
Sign X PDF 是否聲稱自己是最安全的 PDF 工具?
不是。它說明瀏覽器本機處理設計、公開有範圍的測試及限制,讓使用者可以與其他選項比較。