安全性
更新日期:2026-09-24
一句話總結
完全沒有上傳過程。讀取並轉換您檔案的程式碼完全在您的瀏覽器內執行。這不是我們選擇不傳送檔案 — 而是根本沒有任何能傳送檔案的程式碼。我們沒有地方儲存您的檔案,也沒有任何內容需要刪除。
親自驗證(30 秒)
與其要求您信任,不如由您親自驗證。
① 離線操作。開啟工具頁面,關閉 Wi-Fi,然後將檔案拖入。它依然能正常運作;任何依賴伺服器的工具都會在此停擺。
② 開啟 DevTools → Network 並拖入檔案。沒有任何請求會攜帶您的檔案。
③ 本網站僅提供靜態檔案,因此根本不存在用來接收檔案的上傳端點。
為什麼這很重要
上傳到轉檔網站的成績單、合約、身分證件掃描檔與公文信件,最終都會留在別人的伺服器上,您無法得知保存期限、誰有權限讀取,或檔案是否遭到洩漏。Keepdesk 從根本消除這種風險:不是把您的檔案保護得多好,而是我們從不持有它們。
儲存了哪些資料
完全不儲存任何檔案。少數工具(字元計算器、文字清理工具、文字比對工具、JSON 格式化工具)為了方便使用,會將您最後輸入的內容保留在您瀏覽器本身的儲存空間(localStorage)中。這些內容絕不會被傳送出去,並且可以透過瀏覽器的網站資料設定來清除。詳情請參閱隱私權政策。
存取記錄
提供網站服務意味著主機端(Cloudflare)會記錄標準存取記錄:IP 位址、瀏覽器類型、時間與請求路徑。每個網站都會這麼做,且這與檔案內容完全無關。我們不會使用這些記錄來識別個人身分。
套用於每個頁面的安全性政策
由瀏覽器強制執行的規則,在我們網站上確實全面啟用。
· Content Security Policy:指令碼與連線僅限於我們自己的網域,以及廣告所需的 Google 位址(Google AdSense)。其他第三方指令碼無法滲入,且不允許行內指令碼。
· Local Shield:當您加入檔案或文字的瞬間,該分頁的主要對外傳輸管道(fetch、XHR、WebSocket、beacon、表單)將被鎖定為僅限本站 — 詳細資訊。
· 強制使用 HTTPS 與 frame-ancestors 'self':傳輸過程中不會被攔截,且任何其他網站都無法以框架嵌入我們的頁面來誤導您(僅我們自己的 studio 可以嵌入我們的工具)。
· 廣告:Google AdSense 廣告維持了本網站的免費服務,Google 會使用廣告 Cookie。造訪統計資料來自無 Cookie 的 Cloudflare Web Analytics,僅收集彙總數據 — 請參閱隱私權政策。
坦率說明的限制事項
· 若瀏覽器本身遭到入侵或裝有惡意擴充功能,則沒有任何網站是安全的。
· 一旦您將結果上傳到其他地方,即適用該服務的政策。
· 塗黑遮蔽與浮水印僅套用於新儲存的檔案;若將原始檔案一同送出則失去防護效果。
· HWP 與 PDF 轉譯採用開源實作,可能與原始文件有所差異。重要文件請務必與來源進行核對。
發現問題?
如果您認為發現了安全性問題,請寄信至 help@keepdesk.app,並請在公開披露前給予我們修復的時間。我們使用的所有開源元件與授權條款均列於開放原始碼頁面。