MV Tools

真实的本地与服务端处理边界

使用工具前,如何理解本地处理、服务端处理与临时文件保留

用一套可重复的判断方法,决定哪些数据适合浏览器本地工具、哪些只能使用脱敏的服务端样例,以及为什么临时清理不等于长期存储或全站隐私保证。

MV Tools 编辑团队更新于 约 7 分钟阅读

打开工具

输入数据前,先确认处理边界

不要仅从工具名称或分类推断数据如何处理。请阅读具体工具页和对应指南:有些转换在浏览器中完成,而上传、格式转换、加密请求和临时端点可能会将数据发送到服务器。本地结果和服务端结果需要采用不同的输入标准。

先给数据分级。公开或合成样例通常适合学习和测试;客户记录、私人文档、凭据、健康、支付、法律或受监管数据,应使用拥有该数据的系统和审批流程,而不是假定通用工具适合处理。

转换显示在当前浏览器中;本地处理仍不表示复制或分享输出没有风险。
转换显示在当前浏览器中;本地处理仍不表示复制或分享输出没有风险。

浏览器本地处理也有自己的处理面

对于明确说明为浏览器本地处理的工具,转换在当前浏览器完成,输入不会提交给 MV Tools。Base64 文本转换、JSON 格式化、UUID 生成、二维码构建及许多文本工具可属于本地流程;仍应查看每个具体页面,因为实现方式才是判断依据。

本地处理不等于可以随意复制或分享。剪贴板历史、下载文件、截图、浏览器扩展、共享设备、粘贴的 URL,以及最终使用输出的目标位置,都可能暴露信息。请使用最小样例,并按设备和组织规则清理本地副本。

转换显示在当前浏览器中;本地处理仍不表示复制或分享输出没有风险。
转换显示在当前浏览器中;本地处理仍不表示复制或分享输出没有风险。

把服务端处理和临时文件视作另一道边界

部分工具会将上传文件或提交文本发送到服务器完成请求的操作。PDF 压缩、OCR 和文档转换属于服务端流程;AES 工具也会把文本和密码提交给服务器 API。只提交安全、最小化或脱敏后的来源,原件应在自己的控制范围内保存,并在分享前核对结果。

许多上传和转换服务配置为约 30 分钟临时保留,并由定时任务清理。这是服务设置,不代表精确到某一时刻的删除、存档能力,也不是每个工具都相同的规则。请及时下载结果,不要将工具当作存储;涉及重要数据时查看具体工具说明和适用政策。

服务端结果使用一次性密码;临时处理不是存储,也不是提交秘密的理由。
服务端结果使用一次性密码;临时处理不是存储,也不是提交秘密的理由。

临时端点只用于可丢弃的测试数据

临时请求捕获端点可用于观察受控的 Webhook 样例,但它属于具有独立生命周期的服务端服务。端点 URL 可以接收传入请求,临时捕获并不适合生产密钥或客户事件。

使用占位标识符、测试凭据、无害回调 URL,以及足以验证协议的最小请求体。自动隐藏请求头的范围有限,不能替代对请求体、查询参数、路径或普通请求头的敏感信息判断。若真实密钥进入临时服务,应按所属系统的流程视为暴露并轮换或撤销。

服务端结果使用一次性密码;临时处理不是存储,也不是提交秘密的理由。
服务端结果使用一次性密码;临时处理不是存储,也不是提交秘密的理由。

执行可重复的数据最小化流程

先判断任务能否使用浏览器本地工具。若不能,创建最小化的脱敏测试文件或样本文本,只提交该样例,并立即下载和检查输出。源记录和最终确认文件应保存在所有者可控制的存储中,而不是临时处理流程内。

测试结束后,如工具支持则主动删除临时端点;按自身规则处理下载和副本;仅记录复现任务所需的非敏感信息。如果无法安全地脱敏输入,请不要提交,应改用获批准的内部流程。

转换显示在当前浏览器中;本地处理仍不表示复制或分享输出没有风险。
转换显示在当前浏览器中;本地处理仍不表示复制或分享输出没有风险。

常见问题

可以假定所有 MV Tools 工具都在本地处理吗?

不可以。处理位置取决于具体实现,请在输入数据前查看工具页和指南。

保留 30 分钟是否表示文件会在准确 30 分钟后删除?

不表示。它说明许多服务配置了临时保留和定时清理;清理时机与行为因工具而异,也不是存档或删除保证。

能否把生产密钥放进临时测试工具?

不能。请使用合成或脱敏数据与测试凭据;若误提交生产密钥,请按所属系统的暴露与轮换流程处理。