Keepdesk-Sicherheit
Keepdesk-Tools wurden so entwickelt, dass Ihre Dateien niemals an einen Server gesendet werden. Local Shield geht noch einen Schritt weiter: Sobald eine Datei hinzugefügt wird, sperrt der Browser selbst die wichtigsten ausgehenden Kanäle des Tabs. Kein Versprechen – eine Regel, die der Browser erzwingt.
Konvertieren, Komprimieren und Hintergrundentfernung laufen direkt auf Ihrem Gerät mit Code, der zusammen mit der Seite geladen wird. Keepdesk besitzt keinen Server, der Dateien empfängt; die Website liefert lediglich statische Dateien aus.
Sobald eine Datei ausgewählt, abgelegt oder eingefügt wird, aktiviert die Seite eine zusätzliche Sicherheitsrichtlinie (CSP). Ab diesem Moment können fetch, XHR, WebSocket, sendBeacon und Formulardaten unsere Website nicht mehr verlassen. Einmal angewendet, kann kein Skript auf der Seite diese Sperre aufheben; sie bleibt bis zum Neuladen aktiv.
Jeder durch die Sperre verhinderte Versuch wird auf dem Local Shield-Badge auf der Tool-Oberfläche gezählt – inklusive der Adresse, die kontaktiert werden sollte. Nichts wird unbemerkt blockiert.
Jedes unserer Skripte und Stylesheets enthält einen SHA-384-Fingerabdruck (Subresource Integrity). Ändert sich eine Datei bei der Übertragung oder auf dem Server auch nur um ein einziges Byte, verweigert der Browser die Ausführung.
Dateien verbleiben ausschließlich im Arbeitsspeicher des jeweiligen Tabs – niemals in Cookies oder im Browser-Speicher. Text-Tools mit Fortsetzungsfunktion, wie der Zeichenzähler, speichern Eingaben nur in diesem Browser. Löschen und neu starten leert diesen Text und den Tab-Speicher mit einem Klick. Die meisten Bild-Tools zeichnen das Ergebnis neu, sodass Standort- und Kameradaten nicht in der Datei verbleiben.
Nein. Die Tools benötigen grundsätzlich keine externen Verbindungen. Dateien von unserer eigenen Website, wie etwa das Modell zur Hintergrundentfernung, werden weiterhin geladen.
Einmal aktiviert, nicht mehr direkt auf der Seite – das ist eine Vorgabe des Browsers und der Grund, warum Sie sich darauf verlassen können. Beim Neuladen wird alles zurückgesetzt.
Aktuelle Versionen von Chrome, Edge, Safari und Firefox unterstützen sowohl die Sicherheitsrichtlinie (CSP) als auch Code-Fingerabdrücke (SRI).