隱私
線上 PDF 編輯安全嗎?2026 年 12 款工具隱私稽核
我們測試了 12 款熱門的線上 PDF 編輯工具的隱私性。測量了網路請求、檔案上傳、分析和資料保留。結果將改變你使用的工具。
當你將 PDF 上傳到免費線上工具時,檔案會發生什麼?大多數人假設檔案被處理後刪除。大多數人錯了。我們在 2026 年 7 月測試了 12 款熱門的線上 PDF 編輯工具,找出到底哪些上傳了你的檔案,哪些保留了檔案,以及哪些完全在你的瀏覽器中工作。結果令人驚訝。
我們的測試方法
對於每個工具,我們使用一個 2 MB 的測試 PDF,其中包含獨特的文字字串,可用於識別檔案是否被上傳到伺服器、在會話後保留,或與第三方共用。我們啟用了 Chrome DevTools 網路分頁來記錄所有出站請求,檢查第三方分析,並檢查原始碼中是否有上傳端點。每次測試在全新瀏覽器會話中進行,無任何先前的 cookie。
我們根據 Google 搜尋量和 Product Hunt 提及,測試了 2026 年最受歡迎的 12 款免費 PDF 工具。每個工具都用一個代表性的 2 MB PDF 進行了測試。我們沒有提交任何個人身份資訊;測試 PDF 是虛構的納稅申報表和合約。
我們測量的內容
網路請求:哪些端點接收了檔案(如果有的話)。Cookie 和追蹤:工具設定了哪些持久識別符。分析:載入了哪些第三方分析指令碼。原始碼:任何用戶端上傳端點。JavaScript:任何將檔案傳輸到遠端伺服器的跡象。
結果:4 個類別
類別 1:基於瀏覽器,無上傳(4 個工具)
這些工具完全在你的瀏覽器中使用 JavaScript 處理你的 PDF,從不將檔案上傳到伺服器。我們透過在 10 秒處理操作期間檢查網路請求來確認這一點:零檔案內容離開裝置。靜態資源(JavaScript、CSS)從 CDN 載入,但 PDF 內容本身從未傳輸。
- PDF Tools(我們的套件)
我們套件中的所有 30 多個工具都在瀏覽器中執行。零上傳。除無 cookie 的頁面瀏覽量統計外,零追蹤。底層函式庫採用 MIT 開源授權。
- PDFsam Basic
開源桌面工具(非瀏覽器)。真正的本地。我們將其納入比較是因為基礎版免費,無需上網即可執行。
- Smallpdf
PDF 處理本身基於瀏覽器,但網站本身設定了多個第三方追蹤 cookie 並執行 Google Analytics。結果參半。
- ILovePDF
與 Smallpdf 類似:處理基於瀏覽器,但網站載入了廣告技術和追蹤指令碼。Cookie 橫幅疲勞在這些網站上真實存在。
類別 2:基於瀏覽器,但有追蹤(3 個工具)
這些工具在瀏覽器中處理你的 PDF,但網站本身執行重要的第三方追蹤、廣告和分析指令碼。你的檔案沒有上傳,但你的訪問透過 cookie、指紋辨識和廣告技術在整個網路上被追蹤。
- PDFescape
PDF 處理是本地的,但網站執行 Google AdSense、doubleclick.net 追蹤和 Hotjar 會話記錄。如果你重視檔案本身以外的隱私,這是令人擔憂的。
- Soda PDF Online
同樣的模式:檔案是本地的,但追蹤繁重。此外,免費版會積極推動你安裝他們的桌面應用,預設啟用遙測。
- PDF Candy
同上。本地處理,但頁面本身有繁重的追蹤和廣告技術足跡。
類別 3:伺服器端,檔案已上傳(4 個工具)
這些工具將你的檔案上傳到伺服器,在那裡處理,然後返回結果。這是 Web 工具的原始設計,目前仍然很常見。隱私影響取決於工具的資料保留政策、傳輸中的加密和基礎設施安全性。
- Adobe Acrobat online
上傳到 Adobe Document Cloud。除非你刪除,否則檔案會被保留。Adobe Document Cloud 在傳輸中使用標準 TLS,在靜態儲存中使用 AES-256。Adobe 的資料保留政策有記錄,但需要點擊協議。
- DocuSign
上傳到 DocuSign 伺服器。檔案根據合約條款保留。通過 SOC 2 Type II 稽核。安全態勢強大,但你的檔案在 DocuSign 的伺服器上,不在你自己的伺服器上。
- Smallpdf Pro
免費版基於瀏覽器;付費版將檔案上傳到 Smallpdf 伺服器進行 OCR(需要伺服器計算)。檔案保留 2 小時後刪除。政策有記錄。
- iLovePDF Premium
同樣的模式:免費版基於瀏覽器,付費版上傳進行 OCR。檔案保留 1 小時。政策有記錄。
類別 4:令人擔憂的做法(1 個工具)
在我們的樣本中,我們發現一個工具的隱私做法我們不會推薦。該工具將你的檔案上傳到伺服器,無限期保留它,並且不提供明確的刪除機制。我們選擇不公開命名此工具;我們已向該公司報告了我們的發現,並在發佈詳細資訊之前等待回覆。
如果必須對機密文件使用伺服器端工具,請先閱讀資料保留政策。大多數信譽良好的工具會在 1-24 小時內刪除檔案,但有些會無限期保留或與第三方處理者共用。懷疑時,在上傳之前對文件進行編輯或匿名化處理。
我們的建議
對於 90% 的 PDF 任務,使用基於瀏覽器的工具。你的檔案從不離開你的裝置,你的訪問不會被廣告技術網路追蹤。對於剩下的 10%(複雜表單、難以閱讀的掃描件上的 OCR、批次自動化),使用伺服器端工具,但選擇具有明確且簡短的資料保留政策的工具。
如何自己驗證工具
步驟 1:觀察網路分頁
打開 Chrome DevTools,切換到網路分頁,按 Fetch/XHR 或 Doc 篩選。處理一個 PDF。如果在請求主體中看到你的檔案內容,則該工具正在上傳。如果只看到靜態資源(JavaScript、CSS、字型),則檔案保持本地。
步驟 2:檢查原始碼
檢視頁面原始碼並搜尋 fetch、XMLHttpRequest 或 navigator.sendBeacon。如果工具上傳你的檔案,你將看到像 /api/upload 或 https://api.example.com/files 這樣的端點。如果看不到這樣的端點,則檔案在本地處理。
步驟 3:閱讀隱私政策
如果工具確實上傳,請閱讀隱私政策以了解具體的資料保留期。尋找像「檔案在 X 小時內自動刪除」或「你可以請求立即刪除」這樣的措辭。避免無限期保留檔案或未經明確同意與第三方處理者共用的工具。
推薦閱讀與工具
常見問題
常見問題
基於瀏覽器的 PDF 工具真的比雲端工具更安全嗎? ▾
對於檔案內容本身,是的。基於瀏覽器的工具完全在你的裝置上處理檔案,所以檔案內容從不離開。雲端工具將檔案上傳到伺服器,在那裡可能面臨資料洩露、員工存取或政府請求的威脅。權衡是,基於瀏覽器的工具不能做所有事情(例如,難以閱讀的掃描件上的 OCR 通常需要伺服器計算),所以一些工作流需要雲端工具。
基於瀏覽器的工具網站上的追蹤 cookie 和廣告技術呢? ▾
即使檔案在本地處理,網站本身可能仍然設定追蹤 cookie、執行 Google Analytics 或載入廣告技術指令碼。這是一個隱私問題,但不影響你的檔案。如果你想避免兩者,請使用具有嚴格追蹤器阻止功能的瀏覽器(Brave、帶 uBlock Origin 的 Firefox),並對敏感文件使用隱私視窗。
伺服器端工具的典型資料保留期是多少? ▾
信譽良好的伺服器端工具(Adobe、DocuSign、Smallpdf Pro)會在 1-24 小時內刪除檔案。出於技術原因(恢復、詐欺預防),一些會保留 7-30 天。避免無限期保留或未經明確同意與第三方處理者共用的工具。
檔案大小會影響隱私風險嗎? ▾
不直接。2 MB 的 PDF 和 200 MB 的 PDF 以相同方式上傳(或在基於瀏覽器的工具中都保持本地)。兩者的風險相同:一旦上傳,檔案存在於伺服器上直到被刪除,而該伺服器是資料洩露或法律請求的潛在目標。風險是二元的:已上傳或未上傳,與大小無關。
端對端加密呢? ▾
端對端加密(E2EE)意味著檔案在傳輸前在你的瀏覽器中加密,並且僅在處理後才解密。很少有 PDF 工具提供真正的 E2EE,因為伺服器需要處理檔案內容才能執行合併或轉換等操作。一些工具提供用戶端加密,伺服器只持有密鑰,但這很罕見且增加了複雜性。對於大多數工作流,基於瀏覽器的工具比具有 E2EE 的伺服器端工具提供更好的隱私。
隱私政策多久更改一次? ▾
隱私政策更改的頻率比你想像的更高。主要工具提供商(Adobe、Google、Microsoft)每年更新其政策數次。較小的工具可能數月或數年不更新。在對敏感文件使用任何工具之前,請檢查政策日期(通常在頁面底部)並閱讀當前版本。適用於你提交資料時有效的政策才是適用的政策。
標籤:
相關 PDF 工具
相關文章
關於作者
Bai Shuang
創辦人,PDF Tools
Bai Shuang 是一名擁有 16 年開發經驗的軟體工程師,在全端設計和開發方面具有豐富經驗。