Keepdeskのセキュリティ
Keepdeskのツールは、ファイルをサーバーに送信しない設計になっています。Local Shieldはさらに一歩進み、ファイルを追加した瞬間に、ブラウザ自体がそのタブの主要な外部送信チャネルをロックします。単なる約束事ではなく、ブラウザ自身が強制するセキュリティ規則です。
変換、圧縮、背景の削除は、ページとともにダウンロードされたコードによって端末上で実行されます。Keepdeskにはファイルを受信するサーバーが存在せず、静的ファイルのみを配信しています。
ファイルを選択、ドロップ、または貼り付けると、ページに追加のセキュリティポリシー(CSP)が適用されます。それ以降、fetch、XHR、WebSocket、sendBeacon、およびフォーム送信によるサイト外への通信は行えなくなります。一度適用されると、ページ内のどのスクリプトも解除できず、リロードするまで有効です。
ロックによって遮断されたすべての通信試行は、接続先のアドレスとともにツール画面上のLocal Shieldバッジにカウントされます。見えないところで勝手にブロックされることはありません。
当サービスのすべてのスクリプトとスタイルにはSHA-384フィンガープリント(サブリソース完全性:SRI)が付与されています。通信経路やサーバー上でファイルが1バイトでも変更された場合、ブラウザはその実行を拒否します。
ファイルはそのタブのメモリ上にのみ存在し、Cookieやブラウザストレージに保存されることはありません。文字数カウントなど復元機能付きのテキストツールでは、入力内容はこのブラウザ内にのみ保持されます。消去してやり直すをクリックすると、そのテキストとタブのメモリが一括で消去されます。ほとんどの画像ツールは処理結果を再描画するため、位置情報やカメラ情報がファイルに残ることもありません。
いいえ、ありません。これらのツールはもともと外部通信を必要としません。背景削除モデルなど、当サイト自身のファイルは問題なく読み込まれます。
一度有効になると、ページ内から解除することはできません。これはブラウザ自体のセキュリティ仕様であり、だからこそ信頼できます。ページを再読み込みすると初期状態に戻ります。
最新のChrome、Edge、Safari、Firefoxはいずれもセキュリティポリシー(CSP)およびコードフィンガープリント(SRI)に対応しています。