安全模型·v2.0
精确说明的小型信任边界。
本地处理可减少文档暴露,但不会将浏览器实用程序变成恶意软件扫描程序或签名验证程序。
01 / 05
本地文档
File 和 Blob 对象仅传递给同源应用程序代码和专用工作人员。没有后端文档端点、自动链接打开或从 PDF 内容进行任意 HTML 渲染。
02 / 05
技术加载请求
浏览器请求 HTML、CSS、脚本、workers、PDF 引擎、图标和翻译。限制性内容安全策略将脚本、连接、框架、对象和表单限制在预期来源。
03 / 05
应用程序缓存
仅缓存版本化的应用程序资源。 Blob URL、所选文件、渲染的缩略图、结果和分析负载均被排除。
04 / 05
保护限制
该应用程序不会删除恶意软件、验证数字签名、保证存档一致性、修复每个损坏的 PDF 或绕过密码。保留原件并检查每个结果。
05 / 05
漏洞报告
当前未配置公共安全报告渠道。不要发送机密文件。此页面将在启用报告渠道之前更新。