在线工具会把你的数据泄露出去吗?
开发者每天都会把各种"敏感内容"粘贴进在线工具:调试用的 JWT、带密钥的 API 响应、内网服务器的 Nginx 配置……多数人没想过一个问题:这些数据去了哪里?
两类工具站,本质完全不同
市场上的在线工具分两类。服务端处理型:页面把你的输入通过 HTTP 请求发到对方服务器,服务器算完把结果返回。你的数据经过了别人的机器——是否被记录、保留多久、用于何处,全凭对方自觉,隐私政策里一句 "we may collect processed data" 就合法拿走了。
本地处理型(比如本站):工具逻辑是一段随页面下载的 JavaScript,计算发生在你自己的浏览器进程里。数据从头到尾没有离开你的设备。
30 秒自测法
任何在线工具都可以这样验证:
- 按 F12 打开开发者工具,切到 Network 面板;
- 勾选 Preserve log,过滤 XHR/Fetch;
- 往工具里粘贴内容并点击处理按钮;
- 如果列表里出现了新的请求——你的数据正在被发送。
几条实用建议
- 涉及密钥、token、客户数据的处理,优先用本地工具或命令行;
- 必须用服务端型工具时,先做脱敏(替换真实值再粘贴);
- 公司内网配置、生产环境日志,不要贴任何在线服务;
- 不确定时,用上面的 30 秒自测法查一下。
ToolBox 的全部 65 个工具都是本地处理型,欢迎用这个方法逐个验证。