iHatePDF 安全吗?我们如何保护您的文件
当你把文件上传到任何在线工具时,就等于把文件托付给了那家公司。也许是一份你还没签署的合同,也许是一份银行对账单、一份医疗记录,或是一篇论文草稿。这些文件你都不希望被存放在别人的服务器上、被数据库索引,或被喂进 AI 训练集。“这个工具用起来安全吗”是一个再合理不过的问题,我们也想给出一个直白的答案。
是的,iHatePDF 使用起来是安全的。实际上根据工具的不同,存在两种隐私模型。很多 PDF 工具完全在你的浏览器中运行,这意味着你的文件根本不会离开你的设备。较重的工具(压缩、OCR、格式转换、AI 功能)会在我们的服务器上处理,全程使用 HTTPS 加密,并在会话结束时自动删除。本文将详细介绍这两种模型、每种工具对你文件的具体处理方式,以及 iHatePDF 绝不会做的事情。
- 许多工具完全在您的浏览器中运行,您的文件绝不会离开您的设备
- 服务器端工具使用 HTTPS 加密 适用于每次文件传输
- 会话结束时自动删除 适用于任何经服务器处理的文件
- 不用于 AI 训练 对您的文件,从不
- 无人工审核,没有员工会打开你的文件
- 在设计上就符合 GDPR,而非事后补加
- 无需强制注册,收集的个人数据比竞争对手更少
两种隐私模式:浏览器端与服务器端
并非每一款 PDF 工具都需要把你的文件上传到服务器。iHatePDF 的工具根据实际需求分为两大类。
浏览器内工具(文件永远不会离开你的设备)
页面级 PDF 操作完全在你的浏览器中完成,由运行在你电脑上的 JavaScript 库执行。文件的读取、修改和保存全程不会传输到我们的服务器。就连我们自己的基础设施上也不会留下这些文件存在过的记录。属于这一类的工具通常包括:
这是最强的隐私保护模式。你的文件永远不会被上传、不会在远程处理,也不会出现在我们的日志中。即使你在页面加载完成后立即断开网络连接,这些工具依然可以正常使用。
服务器端工具(通过 HTTPS 上传文件,会话结束后即删除)
有些操作的计算量太大,无法在浏览器中完成。这类工具会通过 HTTPS 把你的文件上传到我们的服务器进行处理,返回结果后,会在会话结束时删除该文件。属于这一类的工具通常包括:
- 压缩 PDF (大量图片重新编码)
- OCR 识别 (对扫描图片进行文本识别)
- PDF 转 Word, PDF 转 Excel, PDF 转 PowerPoint (格式转换引擎)
- Word 转 PDF, Excel 转 PDF, PowerPoint 转为 PDF (Office 格式转换)
- HTML 转 PDF (在服务器端进行浏览器渲染)
- 与 PDF 对话, AI 简历优化 (大模型 API 调用)
对于这些工具,适用以下生命周期说明:文件在传输过程中加密,仅用于处理你请求的操作,处理完成后返回给你,随后自动删除。
文件会经历什么处理过程(针对服务器端工具)
- 加密上传。 你的浏览器通过 HTTPS(TLS)传输文件,全程加密。你所在网络中的任何人、你的网络服务商,或传输路径上的任何一方,都无法读取文件内容。
- 在我们的服务器上处理。 文件会临时存放在我们的服务器上,以便执行所请求的操作。正是这一步让基于浏览器的工具得以运行:繁重的计算发生在服务器端,而不会消耗你设备的资源。
- 返回给你。 处理结果会通过 HTTPS 返回到你的浏览器,供你下载或保存到云端。
- 自动删除。 会话结束后,文件及其处理结果都会自动删除,不会有任何数据留存,没有归档、没有用户文件备份,也没有长期存储。
iHatePDF 不做的事
- 我们不会用你的文件训练 AI 模型。 既不用于我们自己的模型,也不用于任何第三方模型。文件仅用于处理,处理完即删除,不会被收集用于机器学习。
- 我们不允许员工浏览用户文件。 我们没有内部门户可供员工打开用户的文档,您的文件对我们来说是不可搜索的。
- 单次任务无需注册账户。 许多竞品在你使用基础工具之前就要求注册,收集与账户绑定的邮箱、有时还包括支付信息。iHatePDF 只收集必要的信息,对大多数用户而言,除了文件本身之外什么都不需要,而对于纯浏览器端工具,甚至连文件都无需上传。
- 我们不会为了广告目的分析文件内容。 免费工具页面上展示的广告基于内容(与工具类型有关,而非你文件的内容)。
- 我们不会出售用户数据。 我们的收入模式是付费升级和常规广告,而不是出售数据。
- 我们不会用隐藏的跟踪程序读取您的文件内容。 文件仅留存在处理服务器上,与任何分析系统相互隔离。
传输过程中的 HTTPS 加密
iHatePDF 的每一个页面以及每一次服务器端文件传输都使用 HTTPS(TLS)加密,这与网上银行、医疗健康门户和政府服务所使用的加密协议相同。你可以亲自验证:查看浏览器地址栏中的锁形图标和“https://”前缀。没有任何一个 iHatePDF 工具会通过不安全的 HTTP 运行。
HTTPS 可以防止任何人窃听你与我们服务器之间的网络通信(公共 WiFi 上的窥探者、运营商级的检测、网络层面的攻击者)。但它无法防范恶意的工具提供方,这也正是本文接下来内容的意义所在。
在设计上就符合 GDPR
GDPR 是欧盟的数据隐私框架,被公认为用户数据权利的全球标杆。从一开始,iHatePDF 就在设计上遵循 GDPR 原则:
- 数据最小化。 我们只收集必要的最少数据。浏览器端工具完全不收集;服务器端工具仅暂存你上传的文件,处理后即删除。
- 目的限制。 文件仅用于处理您请求的操作,不会被用于其他用途分析,也不会与第三方共享。
- 存储限制。 文件仅在处理所需的时间内保留,之后会自动删除。
- 删除权。 这是设计中就内置的机制。文件会在会话结束时删除。账户持有者可以随时删除自己的账户及全部数据。
- 透明度。 隐私政策以通俗易懂的语言撰写,而非埋藏在法律文本中。
那云端导入呢(Google Drive、Dropbox、OneDrive)?
连接云账户时,身份验证使用 OAuth,这是 Google、Microsoft 和 Dropbox 自身都在使用的标准安全协议。iHatePDF 绝不会看到你的密码,只会获得由你的云服务商颁发的访问令牌,用于读取你所选择的特定文件。你可以随时在云服务商的设置中撤销授权。请参阅 云端集成指南 ,了解详情并获取直接撤销链接。
如何自行验证安全性
- 查看挂锁图标。 每个页面都应显示 HTTPS 及有效证书。一旦不是这样,就不要使用该工具。
- 检查“网络”标签页。 打开浏览器开发者工具(F12),在使用工具的同时观察“网络”标签页。对于纯浏览器端工具,您不会看到任何文件上传请求。对于服务器端工具,您会看到通过 HTTPS 上传且没有第三方目的地的请求。
- 尝试在会话结束后取回服务器端的文件。 记下处理结果的网址,然后过一段时间再回来尝试访问,你会发现什么都打不开,因为文件已经不存在了。
适合用于敏感文档吗?
iHatePDF 经常被处理重要文档的用户使用:
- 法律从业者。 合同、证物、法庭文件,以及机密信息的涂黑处理。
- 财务顾问和会计人员。 对账单、税务文件、审计资料包。
- 人力资源与招聘。 简历、录用信、雇佣表格。
- 医疗诊所。 患者表格、扫描记录(需配合相应的司法辖区合规检查)。
- 学生和研究人员。 论文草稿、扫描阅读材料、已签署的表格。
- 小型企业。 客户合同、发票、内部文件。
对于高度受监管的工作流程(HIPAA、SEC、机密材料),请核实相应合规制度是否允许第三方云端处理,无论使用哪家服务商都是如此。这一判断因司法辖区和行业而异。
常见问题
哪些 iHatePDF 工具在我的浏览器中运行,哪些在你们的服务器上运行?
页面级操作(合并、拆分、旋转、重新排序、删除页面、裁剪、页码、水印、基础图片转 PDF)完全在你的浏览器中运行,这些操作中你的文件不会离开你的设备。需要专用引擎或 AI 模型的较重操作(压缩、OCR、与 Word、Excel、PowerPoint 之间的格式转换、HTML 转 PDF、与 PDF 对话、AI 简历优化)会通过 HTTPS 在我们的服务器上处理,并在会话结束时删除。
将敏感文档上传到 iHatePDF 安全吗?
是的。对于服务器端工具,文件通过 HTTPS 上传(传输加密),在会话期间于我们的服务器上处理,随后自动删除。我们绝不会长期存储文件,不用它们训练 AI,也没有员工会打开或查看它们。对于浏览器端工具,文件根本不会被上传。适用于合同、财务记录、医疗文件及其他机密材料。
我的文件会多快被删除?
浏览器端工具从不上传你的文件,因此我们这边也就无从删除。服务器端工具会在会话结束后自动删除文件,通常是在你下载结果后的几分钟内完成。不会有任何内容被长期保留。
iHatePDF 的员工能看到我的文档吗?
不会。没有内部审查,没有人工检查,也没有人阅读你的文件。工具会自动运行,处理后文件会返回给你。我们没有任何系统能让员工浏览用户文件,即使他们想这么做也做不到。
你们会用我的文件训练 AI 吗?
不会。你的任何文件都不会被用来训练任何 AI 模型,无论是我们的还是其他任何公司的。这一点适用于所有工具,包括“与 PDF 对话”功能,它只在当前会话中使用文档来回答你的问题,绝不会将其作为训练数据。
使用 iHatePDF 需要注册账户吗?
不需要。对于常见大小的文档,所有工具均可免费使用,无需账户。只有在需要更高的批量处理限额时才需要注册。由于我们不强制要求注册,因此相比那些仅使用基础工具就需要邮箱和账户的竞争对手,我们收集的个人数据更少。
iHatePDF 比安装 PDF 软件更安全吗?
这是不同的威胁模型。桌面软件将文件保存在本地,但会带来安装风险、软件漏洞以及可能成为攻击向量的更新机制。基于浏览器的工具没有安装痕迹,并会自动保持更新。iHatePDF 更进一步,将许多操作完全在您的浏览器中运行,因此即使工具通过网站运行,文件也绝不会离开您的设备。
在安全性方面,iHatePDF 与 Adobe 或 Smallpdf 相比如何?
这三者在传输过程中都使用 HTTPS 加密。Adobe 和 Smallpdf 会把所有内容都放在各自服务器上处理,且许多功能需要注册账户才能使用。iHatePDF 有许多工具完全在浏览器本地运行(完全不上传),单次任务也无需注册,因此整体收集的数据更少。三者的任何工具都不会把你的文件用于 AI 训练。
如果我所在的国家有严格的数据隐私法律怎么办?
iHatePDF 是围绕 GDPR 原则设计的,而 GDPR 是全球最严格的数据隐私法规之一。如果一款工具符合 GDPR 的设计原则,通常也能满足大多数其他主要法规的要求(英国 GDPR、加州 CCPA、加拿大 PIPEDA、巴西 LGPD)。
如果是免费的,你们是怎么盈利的?
iHatePDF 依靠可选的付费账户(用于提供更高的批量限制和高级功能)以及免费工具页面上不打扰用户的广告来维持运营。我们不出售用户数据,不会为了广告定向而分析上传的文件,广告基于内容展示,不会根据你的文档做个性化推送。
我该如何验证这些说法?
有三种方法。检查浏览器地址栏中的 HTTPS 锁形图标。对于浏览器内工具,可以打开开发者工具,在使用该工具时观察“网络”标签页,您会发现没有任何文件上传请求。对于服务器端工具,可以在会话结束后尝试获取已处理的文件,您会发现什么也拿不到。