本站采用 静态网站 架构,所有工具均为纯前端实现,没有后端服务。
所有处理均在用户本地浏览器完成,不会上传文件或数据,源码也全部公开。

安全检测说明

有人关心:公司安全系统能否检测到你在使用本工具?这里做一个简短说明。

一、公司安全系统能看到什么?

通常能看到:访问了本网站,包括

  • 访问了 guofei.site
  • 打开了 /os/hide_as_img.html
  • 页面停留时间

二、通常看不到什么?

本网站的工具均不具备“上传文件到服务器”的功能。
因此,在普通网络监控环境下,公司网络层通常无法看到你实际选择了哪些本地文件,也无法看到文件内容。

重度监控环境下可能的情况

在军工/金融/涉密等极高敏感的场景下,你的电脑会被做非常重的监控,那么可能被监控到这些:

  1. 如果浏览器被深度注入。例如,安装了特供浏览器、浏览器插件、EDR,Hook 浏览器 API 等。
    • 能看到:你选了什么文件、文件的 hash、文件名
    • 看不到:文件内容(大概率)
  2. 如果安装了高级 EDR/DLP。可以监控内存、浏览器进程等。
    • 能看到的:浏览器读取了本地文件。因为浏览器是掉用 OS 文件 API,浏览器 file input
    • 但是,企业安全一般认为这是低风险的,这是因为浏览器每天都在打开 PDF、读取图片、选择文件等,你的操作被淹没在海量相似的监控日志里(如果有这个日志的话)
  3. 截屏审计。这个相当于你背后站着个人,神仙来了也没办法。

关于离线使用

如果将网页保存到本地、离线运行:

  1. 网络层监控失明。
  2. 但是浏览器的本地行为仍可能被 EDR 看见。

最后说明

不存在“绝对隐蔽”的方式。
本网站仅用于技术研究与学习交流,请勿用于商业或者非法用途。



您的支持将鼓励我继续创作!