可验证边界
Privacy by architecture
你的数据,只留在这里。我们公开它如何实现。
HereBytes 不提供静默的服务器处理后备方案。源文件和处理结果由当前浏览器读取、计算和保存;页面仍可能联网加载应用代码,但文件字节不会因此发送出去。
文件数据路径
文件从选择到结果,始终留在浏览器边界内。
处理模块可以使用浏览器内存、Worker、WebAssembly 和浏览器管理的本地存储,但不会把源文件交给远程转换服务器。
浏览器授予当前页面对你明确选择文件的读取权限。
浏览器在当前设备上解码、转换、压缩或修复文件。
结果直接下载,或保留在当前浏览器的本地工作区。
哪些内容仍会联网?
“本地处理”不等于网页永远不产生网络请求。HereBytes 会清楚区分应用资源和你的文件。
- HTML、CSS、JavaScript 和 Service Worker 等站点资源。
- 工具需要的 Worker、WASM 编解码器和字体等静态资源。
- 只有在你明确同意安装时,才加载可选 AI 模型或 OCR 语言包。
浏览器里会保留什么?
浏览器存储由当前设备和浏览器配置管理,不会自动同步到 HereBytes 账户。
- 任务运行时的内存和临时输出会在完成、取消或页面清理时释放。
- 本地工作区可在 OPFS 中保留你选择的副本、任务和验证后的结果。
- 清除站点数据会删除工作区、预设和离线缓存;重要结果应另行下载。
当前不会发送产品分析事件
代码已经定义隐私安全的粗粒度事件白名单,但目前没有选择分析服务商,也没有发送这些事件。
- 当前没有产品分析传输端点。
- 未来即使启用,也禁止文件名、路径、内容、预览和精确大小进入事件。
- 详细诊断必须由用户在本地查看并自行决定是否分享。
这项承诺的边界
HereBytes 能约束自己的应用代码和请求,不能替代设备、浏览器和操作系统安全。
- 浏览器、操作系统和设备仍需保持受支持并及时更新。
- 拥有页面访问权限的浏览器扩展可能读取页面内容,不受 HereBytes 控制。
- 下载后的文件由你的设备、同步软件和分享目标继续管理。
自行验证
用浏览器网络面板检查我们的承诺。
无需相信一句口号。可以在任意工具上观察一次完整任务的网络活动。
- 1
打开浏览器开发者工具中的 Network(网络)面板。
- 2
清空记录并保持录制,然后选择一个非敏感测试文件。
- 3
完成一次转换或压缩;首次运行可能加载静态 Worker 或 WASM 资源。
- 4
检查请求:不应出现包含源文件或处理结果的 POST、表单或上传请求。
如果观察到与此说明不一致的文件传输,请停止使用并向我们报告。
数据控制权仍在你手里
你可以在本地工作区查看或删除保留内容,检查当前浏览器能力,并查看第三方组件来源与许可证。