在线转换网站省掉了安装步骤,也顺手把文件送到了另一台服务器。打开即用和数据留在本地,往往不能同时成立。
隐私政策当然要看,但它不能替代技术检查。更实际的做法是确认数据流向、对照公司规定,再亲手验证工具是否离线可运行。
在线转换的真实链路
典型流程是:
- 你在网页里上传文档、粘贴链接或输入账号。
- 文件通过互联网发送到对方服务器。
- 服务器完成解析、转换和存储。
- 转换结果再传回你的浏览器。
- 文件何时删除、是否用于训练、谁能访问,由服务方的政策和系统决定。
即使网站承诺自动删除,你也无法从浏览器端证明中间发生了什么。
上传前先问三个问题
文档里有敏感信息吗
客户名称、报价、合同条款、内部架构图、账号截图和个人身份信息,都属于需要额外谨慎的内容。
公司允许外发吗
很多企业保密制度明确禁止把内部文档上传到未经批准的第三方服务。工具是否免费、是否加密,都不能替代组织授权。
断网后还能用吗
如果断开网络后转换立即失败,至少说明处理过程依赖远程服务。能离线完成转换的工具,才有资格称为本地处理。
怎样自查一款工具
断网重试
安装扩展或打开网页后断网,再执行一次小范围转换。要求是:核心功能仍然可用,不出现长时间等待或上传错误。
查看网络请求
打开浏览器开发者工具的 Network 面板,执行转换,观察是否出现把文档正文、图片或文件内容发送到第三方的请求。
扩展可能请求图片原地址、更新文件或授权名单,这些请求不等于上传文档。关键看请求里是否携带正文内容。
阅读权限列表
扩展申请的权限应该和功能相关。一个只做本地转换的工具,不应该要求读取所有网站密码或任意文件系统权限。
看是否需要输入密码或 Token
如果工具要求你把飞书密码、Cookie 或 API Secret 粘贴到第三方页面,风险会明显增加。复用浏览器当前登录状态和索取登录凭证不是一回事。
开源不等于天然安全
开源代码可以被审查,但大多数用户不会真的审计每一行。更重要的是看默认配置、权限范围和实际网络行为。
商店上架也不等于所有数据都不会离开本机。上架审核能降低部分风险,但不能代替对数据链路的判断。
墨匠的处理边界
飞书工具箱在浏览器本地完成页面读取、Markdown 转换、图片打包、PDF 生成和截图拼接。文档内容不上传到我们的服务器。
插件不内嵌广告、统计或崩溃上报组件。官网本身使用百度统计了解页面访问,但插件不加载官网统计,也不把文档内容传给官网。
不是所有文档都需要同等保护
公开网页和普通教程的隐私要求,与合同、客户资料和内部代码不同。不要因为一次转换公开文章顺利,就把同一流程直接套到公司机密上。
先看文档级别,再查公司规定,最后检查工具的实际网络行为。三项都通过,再上传。