Sign X PDF 直接在瀏覽器簽署或編輯 PDF。工具處理設計為在你的裝置上完成。

Sign X PDF · Verification

Sign X PDF 如何驗證本機 PDF 處理

Sign X PDF 以瀏覽器測試檢查本機處理聲稱:執行簽署、合併、壓縮、重排及刪頁,同時觀察 request URL、方法、headers、body、Beacon、WebSocket 及 Service Worker 活動。結果是對已測試 build 及 fixture 條件的證據,不是「完全沒有網絡流量」或沒有裝置風險的聲稱。

最近驗證:

驗證範圍:我們於 2026-08-08 檢視由項目管理的 repository 原始碼及開放原始碼元件。連結的 GitHub repository 對匿名訪客目前需要存取權限;這是原始碼參考位置,不是「任何人都可以公開審核」的保證。瀏覽器測試使用的 fixture PDF 留在測試裝置,沒有上傳至 Sign X PDF 應用程式伺服器。這是有範圍的證據,不代表可涵蓋受入侵作業系統、惡意軟件、瀏覽器擴充功能、其他應用程式或日後改動。

我們測試了甚麼

私隱測試套件載入非機密 fixture PDF,執行每項支援的文件流程,並檢查文件位元組或獨特標記有沒有出現在禁止的應用程式上傳路徑。若觀察到可疑文件傳送模式,套件會失敗關閉。

下表記錄目前流程覆蓋。「通過」表示在已配置測試條件下,當前測試執行沒有觀察到禁止的 PDF 上傳。

測試監察甚麼

harness 在選取檔案前安裝觀察 hooks,並在操作及匯出期間保持啟用。這比只在 DevTools 檢查一個 Fetch/XHR 篩選更全面。

  • fetch 及 XMLHttpRequest 的 URL、方法、headers 及 body
  • request 詳情中的檔名及獨特 PDF 標記
  • navigator.sendBeacon 呼叫及 payload
  • WebSocket 開啟及傳送訊息
  • Service Worker 註冊及 worker 代辦的網絡請求
  • 已測試流程的下載及匯出完成狀態

測試不能證明甚麼

通過瀏覽器測試不能證明受入侵作業系統、惡意軟件、惡意瀏覽器擴充功能或其他應用程式無法存取同一檔案。它不代表法律合規認證、不代表供應商整體保留政策,也不能預測未測試程式碼的行為。

一般網站資源仍會下載。本機 PDF 處理是文件處理聲稱,不是零網絡請求、所有環境零遙測或保證離線操作。

來源及可重複性

測試原始碼已連結到由項目管理的 repository。匿名訪客目前需要存取權限,因此連結是原始碼參考位置,不代表任何人都可以公開審核程式碼。威脅模型嚴格的使用者可以用獨特、非機密 PDF 重做 Network 檢查,並把實際網站與已發布範圍比較。

Sign X PDF 如何驗證本機 PDF 處理

流程測試結果驗證日期
簽署 PDF私隱網絡 e2e通過
合併 PDF私隱網絡 e2e通過
壓縮 PDF私隱網絡 e2e通過
重排頁面私隱網絡 e2e通過
刪除頁面私隱網絡 e2e通過

我們如何驗證

私隱網絡 e2e(Playwright)

Result: request、body、Beacon、WebSocket 及 Service Worker hooks 會貫穿操作及匯出。

Scope: 非機密 fixture PDF 及五項已配置流程

Limits: 不證明裝置、擴充功能、作業系統、惡意軟件、其他應用程式或日後部署行為。

Source: tests/e2e/privacy-no-upload.mjs

Fact card 管理

Result: 本機處理及簽名邊界聲稱均記錄證據層級、驗證日期及禁止聲稱。

Scope: 公開 GEO fact cards 及來源 registry

Limits: Fact card 記錄證據合約,不是獨立認證。

Source: docs/geo/fact-cards.json

來源

常見問題

「通過」是否代表沒有任何位元組離開我的裝置?

不是。它表示已配置測試在該流程沒有觀察到禁止的 PDF 上傳。網站資源仍使用網絡,而且測試不能審核作業系統、惡意軟件、擴充功能或其他應用程式。

哪些 PDF 流程有覆蓋?

目前套件以非機密 fixture 覆蓋簽署、合併、壓縮、重排及刪頁。

在哪裏查看測試程式碼?

連結的 repository 包含 Playwright 私隱測試及周邊應用程式原始碼。匿名訪客目前需要項目擁有者權限才能檢視,因此應把連結視為原始碼參考,而不是任何人都可以公開審核的保證。

相關頁面