在线工具会把你的数据泄露出去吗?

开发者每天都会把各种"敏感内容"粘贴进在线工具:调试用的 JWT、带密钥的 API 响应、内网服务器的 Nginx 配置……多数人没想过一个问题:这些数据去了哪里?

两类工具站,本质完全不同

市场上的在线工具分两类。服务端处理型:页面把你的输入通过 HTTP 请求发到对方服务器,服务器算完把结果返回。你的数据经过了别人的机器——是否被记录、保留多久、用于何处,全凭对方自觉,隐私政策里一句 "we may collect processed data" 就合法拿走了。

本地处理型(比如本站):工具逻辑是一段随页面下载的 JavaScript,计算发生在你自己的浏览器进程里。数据从头到尾没有离开你的设备。

30 秒自测法

任何在线工具都可以这样验证:

  1. F12 打开开发者工具,切到 Network 面板;
  2. 勾选 Preserve log,过滤 XHR/Fetch;
  3. 往工具里粘贴内容并点击处理按钮;
  4. 如果列表里出现了新的请求——你的数据正在被发送。

几条实用建议

ToolBox 的全部 65 个工具都是本地处理型,欢迎用这个方法逐个验证。