本站采用 静态网站 架构,所有工具均为纯前端实现,没有后端服务。
所有处理均在用户本地浏览器完成,不会上传文件或数据,源码也全部公开。
安全检测说明
有人关心:公司安全系统能否检测到你在使用本工具?这里做一个简短说明。
一、公司安全系统能看到什么?
通常能看到:访问了本网站,包括
- 访问了
guofei.site - 打开了
/os/hide_as_img.html - 页面停留时间
二、通常看不到什么?
本网站的工具均不具备“上传文件到服务器”的功能。
因此,在普通网络监控环境下,公司网络层通常无法看到你实际选择了哪些本地文件,也无法看到文件内容。
重度监控环境下可能的情况
在军工/金融/涉密等极高敏感的场景下,你的电脑会被做非常重的监控,那么可能被监控到这些:
- 如果浏览器被深度注入。例如,安装了特供浏览器、浏览器插件、EDR,Hook 浏览器 API 等。
- 能看到:你选了什么文件、文件的 hash、文件名
- 看不到:文件内容(大概率)
- 如果安装了高级 EDR/DLP。可以监控内存、浏览器进程等。
- 能看到的:浏览器读取了本地文件。因为浏览器是掉用 OS 文件 API,
浏览器 file input - 但是,企业安全一般认为这是低风险的,这是因为浏览器每天都在打开 PDF、读取图片、选择文件等,你的操作被淹没在海量相似的监控日志里(如果有这个日志的话)
- 能看到的:浏览器读取了本地文件。因为浏览器是掉用 OS 文件 API,
- 截屏审计。这个相当于你背后站着个人,神仙来了也没办法。
关于离线使用
如果将网页保存到本地、离线运行:
- 网络层监控失明。
- 但是浏览器的本地行为仍可能被 EDR 看见。
最后说明
不存在“绝对隐蔽”的方式。
本网站仅用于技术研究与学习交流,请勿用于商业或者非法用途。
您的支持将鼓励我继续创作!