below — see vite.config.ts for the full policy and reasoning, and `app/static/_headers` for the real HTTP header Cloudflare Pages serves in production (kept in sync with the per-build hashes by scripts/patch-csp-headers.mjs, a postbuild step, so the two don't silently disagree and break the deployed app). --> %sveltekit.head%

ไม่ต้องเชื่อเรา ตรวจสอบเราได้เอง

Don't trust us. Verify us.

1. สรุปสั้น ๆ

Clearbox PDF ประมวลผลไฟล์ในเบราว์เซอร์ของคุณเป็นค่าเริ่มต้น ไฟล์ PDF ของคุณไม่ถูกอัปโหลดไปเซิร์ฟเวอร์ไหนเลย สำหรับเครื่องมือ local ทุกตัวในเว็บนี้

Clearbox PDF processes files locally by default. Your PDF is not uploaded for local tools.

2. เบื้องหลังการทำงานแบบ Local

ไฟล์ PDF PDF file
หน่วยความจำเบราว์เซอร์ / OPFS Browser memory / OPFS
WASM worker in-browser, no network
ไฟล์ผลลัพธ์ Result file
ดาวน์โหลด Download

ไม่มีเซิร์ฟเวอร์อัปโหลดอยู่ในเส้นทางนี้เลย — no upload server.

3. วิธีตรวจสอบด้วยตัวเอง

  1. เปิด DevTools (กด F12 หรือคลิกขวา → Inspect)
  2. ไปที่แท็บ Network
  3. เปิดเครื่องมือ PDF เครื่องมือใดก็ได้ เช่น รวมไฟล์
  4. ลากไฟล์ PDF เข้าไปแล้วกดใช้งาน
  5. ดูใน Network tab ว่าไม่มี request ไหนที่ส่งไฟล์ของคุณออกไปนอกเว็บนี้เลย
  6. ลองเปิดโหมดเครื่องบินแล้วใช้เครื่องมือต่อ — จะยังใช้งานได้ตามปกติ

แผงพิสูจน์เครือข่าย — Network Proof Panel

คำขออัปโหลดไฟล์ในเซสชันนี้: 0

ทำไมถึงพูดแบบนี้ได้: หน้านี้ (และทุกหน้าในเว็บนี้) บังคับใช้ CSP connect-src 'self' — เบราว์เซอร์ของคุณเองจะปฏิเสธคำขอเครือข่ายใด ๆ ที่ไม่ใช่ same-origin โดยอัตโนมัติ ต่อให้โค้ดของเราพยายามส่งไฟล์ออกไปจริง ๆ ก็ทำไม่ได้ ตัวเลขด้านบนคือจำนวนคำขอที่ออกไปโดเมนอื่น ในเซสชันนี้ วัดสด ๆ จาก PerformanceObserver — ถ้าไม่ใช่ 0 ให้ถือว่าเป็นบั๊กร้ายแรงและแจ้งเรา

คำขอเครือข่ายทั้งหมดที่เห็น: 0 รายการ (static, same-origin)

  • Engine ที่โหลดในหน้านี้: ไม่มี (หน้านี้ไม่ประมวลผลไฟล์ PDF ใด ๆ)
  • ตำแหน่งไฟล์ของคุณเมื่อใช้เครื่องมือ: หน่วยความจำเบราว์เซอร์ / OPFS เท่านั้น
  • ต้องใช้อินเทอร์เน็ตไหม: ไม่ต้อง
  • ใช้งานแบบออฟไลน์ได้ไหม: ได้ (หลังโหลดครั้งแรก)

ลองพิสูจน์แบบออฟไลน์

4. สิ่งที่เราไม่เคยส่งออกไปไหน

  • เนื้อหาไฟล์ PDF — PDF content
  • ชื่อไฟล์ — file name
  • ข้อความที่ฝังอยู่ในไฟล์ — embedded text
  • รูปภาพในไฟล์ PDF — images inside PDF
  • ข้อมูล metadata — metadata
  • รูปลายเซ็น — signature image
  • รหัสผ่าน — password

5. สิ่งที่อาจถูกโหลดเข้ามา (ไม่ใช่ไฟล์ของคุณ)

  • ไฟล์เว็บแอป — web app files
  • WASM engine เช่น mupdf.wasm, qpdf.wasm
  • ไฟล์ฟอนต์ — font files
  • ข้อมูลภาษาสำหรับ OCR — OCR language data
  • ไฟล์ static อื่น ๆ ของเว็บนี้ — static assets

ทั้งหมดนี้คือไฟล์ของตัวเว็บเอง (same-origin) ไม่ใช่ไฟล์หรือข้อมูลของคุณ

6. ข้อยกเว้นเรื่อง AI

วันนี้ยังไม่มีฟีเจอร์ไหนของ Clearbox PDF ที่ต้องส่งไฟล์ออกไปประมวลผลบนเซิร์ฟเวอร์เลย — ทุกเครื่องมือที่เปิดใช้งานอยู่ ทำงานแบบ local ทั้งหมด นี่คือสถานะจริงตอนนี้ ไม่ใช่แผนในอนาคต

ถ้าในอนาคตมีฟีเจอร์ที่ local ทำได้ไม่ดีพอ (เช่น AI ขั้นสูงบางแบบ) เราจะทำตามกติกานี้เสมอ:

  • แยกสีให้ต่างชัดเจน — ใช้ Server Violet ไม่ใช่ Local Green
  • มี consent modal ให้กดยืนยันก่อนทุกครั้ง ไม่มี checkbox ที่ติ๊กไว้ล่วงหน้า
  • ไม่เป็นค่าเริ่มต้น — ผู้ใช้ต้องเลือกเองเท่านั้น

7. โอเพนซอร์สและหลักฐานการ build

  • ซอร์สโค้ดของเว็บนี้ — source repository
  • ค่า hash ของไฟล์ WASM แต่ละตัว — WASM hash
  • Build ที่ทำซ้ำแล้วได้ผลลัพธ์เดิมทุกครั้ง — reproducible build
  • บันทึกการเปลี่ยนแปลงในแต่ละรุ่น — release note
  • บันทึกด้านความปลอดภัย — security changelog

ตรงไปตรงมา: รายการนี้เผยแพร่จริงตอน deploy (feat-018) ไม่ใช่ตอนนี้ — build ที่คุณกำลังดูอยู่ (dev/preview) ยังไม่มี hash หรือลิงก์ที่ publish แล้ว เราจะไม่แปะ hash หลอกไว้ก่อน เพราะนั่นคือสิ่งที่หน้านี้มีไว้ป้องกัน