浏览器本地图片处理能证明什么,不能证明什么

区分图片处理器、页面和设备,并用合成文件复核,不作绝对隐私承诺。

分别看待四个边界

处理器:文件选择、对象 URL、浏览器解码、Canvas、Blob 与下载。

页面:HTML、脚本、分析、监控、广告、字体和其他资源请求。

环境:浏览器扩展、恶意软件、共享配置、剪贴板、截屏、备份与同步目录。

下载之后:文件元数据、存储权限、接收者、上传服务与后续分享。

使用合成图片做可复现网络测试

创建一张无敏感内容的 32 × 32 图片,写入唯一可见测试词;不要用真实敏感图片验证。

打开浏览器开发者工具,清空 Network 记录;如流程会导航,可启用保留请求,然后选择合成文件。

执行裁剪、尺寸调整或格式转换并下载,同时记录这些动作期间发起的请求。

页面正常资源仍会出现。若某请求正文或载荷包含合成图片字节或唯一标记,应继续调查;单次未发现只能证明本次运行,不能证明扩展或未来代码。

源码复核可以建立的证据

当前处理器创建对象 URL 和 Canvas Blob,没有调用 fetch、XMLHttpRequest、表单提交或应用图片上传 API。源码复核可以支持这项有边界的说明,但不能证明第三方代码、扩展、被攻陷的浏览器或操作系统无法访问数据。

元数据与色彩配置需要单独测试

Canvas 导出通常会创建新的像素文件,但本文不承诺 EXIF、GPS、其他元数据、ICC 配置或色彩行为一定移除或保留。涉及披露风险时,应使用专用元数据工具检查下载文件并记录结果。

敏感图片操作清单

使用可信且已更新的浏览器与设备,并复核扩展。

需要时把源图放在非共享、非自动同步位置。

只处理必要文件,完成后关闭页面。

打开下载结果,检查像素、MIME、尺寸、元数据要求与存储路径。

分享前阅读接收服务的隐私与保留政策。

这套流程不作的承诺

不承诺整页无网络、匿名、浏览器环境之外的加密、抵抗恶意软件、隔离扩展、安全删除、移除元数据、保留动画、像素无损,也不承诺用户下载或分享之后仍然安全。

常见问题

关于本文主题

本地处理时 Network 为什么仍有请求?

页面可能加载无关的分析、监控、广告、字体或其他资源;有边界的问题是 AIGClub 处理器是否发送了所选图片。

合成测试干净就能证明私密照片安全吗?

不能。它只为某次浏览器、版本、页面构建和运行提供证据;设备、扩展、未来代码与接收者仍需信任。

可以默认 Canvas 已删除 GPS 元数据吗?

不可以。位置或其他元数据敏感时,应使用专用工具检查实际下载文件。

公共或共享电脑适合处理敏感图片吗?

应避免,因为浏览器、账号、存储、扩展和设备控制都未知。

延伸阅读

继续探索