Bảo mật
Cập nhật: 2026-09-24
Tóm gọn trong một câu
Hoàn toàn không có thao tác tải lên. Mã nguồn đọc và chuyển đổi tệp của bạn chạy trực tiếp bên trong trình duyệt. Không phải chúng tôi chọn không gửi tệp của bạn đi — mà là hoàn toàn không có dòng mã nào có thể làm việc đó. Chúng tôi không có nơi nào để lưu trữ tệp của bạn và cũng không có gì để xóa.
Tự bạn kiểm chứng (30 giây)
Thay vì yêu cầu bạn phải tin tưởng, đây là cách để tự kiểm chứng.
① Ngắt kết nối mạng. Mở một trang công cụ, tắt Wi-Fi rồi thả tệp vào. Công cụ vẫn hoạt động bình thường; bất kỳ thứ gì dựa vào máy chủ đều sẽ dừng lại ở bước này.
② Mở DevTools → Network và thả tệp vào. Không có bất kỳ yêu cầu (request) nào truyền tệp của bạn đi.
③ Trang web này chỉ phân phối các tệp tĩnh, do đó không hề tồn tại cổng tải lên (endpoint) nào để tiếp nhận tệp.
Vì sao điều này lại quan trọng
Bảng điểm, hợp đồng, bản quét giấy tờ tùy thân và công văn khi tải lên một trang web chuyển đổi sẽ nằm trên máy chủ của người khác, và bạn không có cách nào kiểm tra thời gian lưu giữ, ai có thể đọc chúng hoặc liệu chúng có bị rò rỉ hay không. Keepdesk loại bỏ tận gốc rủi ro này: không phải bằng cách bảo vệ tệp của bạn thật tốt, mà bằng cách không bao giờ nắm giữ chúng.
Những gì được lưu trữ
Hoàn toàn không lưu bất kỳ tệp nào. Một vài công cụ (đếm ký tự, dọn dẹp văn bản, so sánh văn bản, định dạng JSON) sẽ giữ lại nội dung nhập gần nhất của bạn trong bộ nhớ riêng của trình duyệt (localStorage) để thuận tiện khi sử dụng. Dữ liệu này không bao giờ được truyền đi và có thể xóa thông qua cài đặt dữ liệu trang web của trình duyệt. Xem chính sách quyền riêng tư để biết thêm chi tiết.
Nhật ký truy cập
Việc vận hành một trang web đồng nghĩa với việc nhà cung cấp dịch vụ máy chủ (Cloudflare) sẽ ghi lại nhật ký truy cập tiêu chuẩn: địa chỉ IP, loại trình duyệt, thời gian và đường dẫn được yêu cầu. Mọi trang web đều làm điều này và nó hoàn toàn không liên quan gì đến nội dung tệp của bạn. Chúng tôi không sử dụng các nhật ký này để nhận dạng danh tính cá nhân.
Các chính sách bảo mật được áp dụng cho mọi trang
Các quy tắc do trình duyệt thực thi, thực sự được bật tại đây.
· Content Security Policy: các tập lệnh và kết nối bị giới hạn trong miền riêng của chúng tôi và các địa chỉ Google cần thiết cho quảng cáo (Google AdSense). Tập lệnh của bên thứ ba khác không thể lọt vào và tập lệnh nội tuyến (inline script) không được phép chạy.
· Local Shield: ngay khi bạn thêm tệp hoặc văn bản, các kênh truyền dữ liệu ra ngoài chính của tab (fetch, XHR, WebSocket, beacon, biểu mẫu) sẽ bị khóa chỉ trong trang web của chúng tôi — xem chi tiết.
· Bắt buộc HTTPS và frame-ancestors 'self': không bị chặn bắt dữ liệu khi truyền tải và không trang web nào khác có thể nhúng khung trang của chúng tôi để đánh lừa bạn (chỉ studio của chúng tôi mới có thể nhúng các công cụ này).
· Quảng cáo: quảng cáo Google AdSense giúp duy trì trang web miễn phí và Google sử dụng cookie quảng cáo. Thống kê lượt truy cập đến từ Cloudflare Web Analytics không dùng cookie, chỉ mang tính tổng hợp — xem chính sách quyền riêng tư.
Những giới hạn, được nêu rõ ràng
· Nếu chính trình duyệt bị xâm phạm hoặc cài tiện ích mở rộng độc hại, không một trang web nào an toàn.
· Một khi bạn tự tải kết quả lên một nơi nào đó, chính sách của dịch vụ đó sẽ được áp dụng.
· Việc che thông tin nhạy cảm và hình mờ (watermark) chỉ áp dụng cho tệp mới được lưu; gửi kèm tệp gốc sẽ làm mất tác dụng của chúng.
· Trình kết xuất HWP và PDF sử dụng các triển khai mã nguồn mở và có thể khác biệt so với bản gốc. Hãy đối chiếu các tài liệu quan trọng với nguồn gốc.
Bạn phát hiện vấn đề?
Nếu bạn cho rằng mình đã phát hiện ra vấn đề bảo mật, vui lòng gửi thư đến help@keepdesk.app và cho chúng tôi thời gian khắc phục trước khi công bố. Mọi thành phần mã nguồn mở và giấy phép chúng tôi sử dụng đều được liệt kê trên trang mã nguồn mở.