Command Palette

Search for a command to run...

Ferramentas do lado do cliente e privacidade de dados: onde sua pasta realmente vai

Ferramentas do lado do cliente e privacidade de dados: onde sua pasta realmente vai

T
Toolz Team
|Jul 3, 2026|16 min ler

Anos de suporte ao plugin WordPress me ensinaram um mau hábito. Um cliente envia um blob de opções serializadas quebrada, você precisa lê-lo agora, então você colá-lo no primeiro on-line unserializer Google dá-lhe Eu fiz isso por um longo tempo sem pensar sobre isso - até o dia em que EU olhei para o que I & #39; d acabou de colar Era um cliente & #39; s wp_options exportar. Continha sua senha SMTP, uma chave de API do Mailchimp e uma chave de licença. Tudo isso tinha sido postado em um servidor sobre o qual eu não sabia nada, dirigido por alguém que eu não conseguia nomear, em um país que eu não conseguia imaginar.

Nada de ruim aconteceu, até onde eu sei. Essa e #39; é a parte perturbadora - não tenho como saber. Lá e #39; não há notificação para & quot; sua pasta foi registrada." Os dados estavam em logs de acesso de alguém e #39; ou não, & #39; t e I e #39; nunca descobrirei qual.

Esse incidente é uma grande parte do motivo pelo qual o Toolz.dev funciona da maneira que funciona. Cada uma das 50 ferramentas do site processa sua entrada em seu navegador. Não é " prometemos excluí-lo após o processamento e quot; - nunca é transmitido em primeiro lugar. Este guia explica a diferença entre essas duas arquiteturas, por que é mais importante para os desenvolvedores do que para quase qualquer outra pessoa, e como verificar uma ferramenta e #39; afirma-se em cerca de 30 segundos. E, como acabei colando o blob do cliente em algum lugar seguro, o php não serializador Isso substituiu meu mau hábito.

tl;dr: As ferramentas do lado do servidor transmitem sua entrada para outra pessoa & #39; s máquina, onde pode ser registrado, retido, violado ou compartilhado - e você pode & #39; t verificar qualquer um dos. Ferramentas do lado do cliente enviar-lhe o código e processar tudo localmente; verificação leva uma verificação DevTools Network tab. Para qualquer coisa contendo credenciais - JWTs, wp-config valores, cadeias de conexão, respostas de API - use ferramentas do lado do cliente, como o formatador json, decodificador jwt, formatador sql, e Validador YAML. tudo ligado Toolz.dev Executa no navegador.


O que realmente acontece quando você cola em uma ferramenta online?

Existem exatamente duas arquiteturas, e cada ferramenta online usa uma delas.

Lado do servidor: Sua entrada viaja do seu navegador para o servidor da ferramenta, é processada lá e o resultado volta. Cinco etapas e seus dados existem na infraestrutura de outra pessoa durante três delas.

Your browser → network → their server → network → your browser
   (input)     (transit)  (processing,    (transit)   (result)
                           logging?,
                           retention?)

Lado do cliente: seu navegador baixa a ferramenta & #39; s JavaScript uma vez, e então tudo - entrada, processamento, saída - acontece em uma aba em sua máquina A única coisa que já cruzou a rede foi o código.

Their server → your browser
   (code)       (input + processing + result, all local)

A distinção soa académica até que liste o que pode acontecer aos dados num servidor que você don' t control Ele pode aterrar em registos de acesso e registos de aplicações Ele pode ser capturado por rastreadores de erros como o Sentry, que instantâneo solicitar contexto quando algo lança Pode ser retido em backups muito tempo depois do operador & quot; deleted" ele Pode ser lido por qualquer funcionário com acesso a log. Pode ser varrido em uma violação E com vários & quot; free tool" operadores, pode ser o produto real - monetizado através de análises ou vendido como dados de treinamento.

Nenhum deles requer malícia. As configurações de log padrão por si só servirão para isso. A operadora desse não serializador que eu usei provavelmente nunca olhou para a senha SMTP do meu cliente. Mas "provavelmente" não é uma postura de segurança.

Por que é um negócio maior para os desenvolvedores do que para qualquer outra pessoa?

Por causa do que colamos. Um usuário médio cola um parágrafo de texto em um contador de palavras. Um desenvolvedor cola:

Respostas da API com tokens ativos. Você' ao depurar uma integração, você copia toda a resposta - cabeçalhos incluídos - e formata-a para lê-la. Que Authorization: Bearer ... O cabeçalho foi para onde quer que o formatador viva. Gitguardian Estado dos segredos sprawl a pesquisa encontrou cerca de 12,8 milhões de segredos expostos em compromissos públicos do GitHub somente em 2023 Ninguém publica números equivalentes para ferramentas on-line, porque, ao contrário do GitHub, os operadores de ferramentas' os logs são & #39; t publicamente digitalizáveis Isso & #39; não é tranquilizador - significa que a superfície de vazamento é invisível.

JWTs. Um Token Web JSON é codificado em base64url, não criptografado - RFC 7519 é explícito sobre isso. A carga útil de cada token que você cola em um decodificador do lado do servidor entrega o ID, o e-mail, as funções e a expiração do usuário. Se o token ainda for válido, você potencialmente entregou uma credencial de sessão de trabalho. decodificá-los localmente com o decodificador jwt em vez disso.

SQL com dados reais nele. A consulta que você está formatando tem um WHERE email = '[email protected]' cláusula nele, e os nomes das tabelas esboçam todo o seu esquema. o formatador sql Mantém isso em sua guia.

arquivos de configuração. wp-config.php valores, .env conteúdo, manifesto do Kubernetes, database.yml- configuração é onde as credenciais vivem. I' validaram arquivos YAML que continham todos os segredos que meu aplicativo Laravel tinha. Isso e#39; é uma pasta que você deseja passar pelo lado do cliente Validador YAML, não uma postagem de formulário.

Dados do WordPress serializados. Minha queda pessoal, de acordo com a introdução. O WordPress armazena opções e metadados como strings serializadas em PHP, e depurá-los significa desserializá-los - o php não serializador Faz isso sem os dados do seu cliente deixando sua máquina.

Uma pasta descuidada de qualquer uma dessas categorias é um incidente de segurança que ninguém detectará, relatará ou limpará.

Como você verifica uma ferramenta que é realmente do lado do cliente?

Esta é a parte que eu mais gosto na arquitetura do lado do cliente: Você não precisa confiar na política de privacidade de ninguém. A afirmação é verificável mecanicamente.

  1. Abra a página da ferramenta.
  2. Abra DevTools (F12) → rede guia. Verifique o "Preservar log."
  3. Cole alguns dados de teste reconhecíveis - MY-SECRET-TEST-12345 funciona - e execute a ferramenta.
  4. Observe a lista de solicitações.

Se a ferramenta for do lado do cliente, você verá o carregamento inicial da página e os ativos estáticos e, em seguida, nada quando você processa Se uma solicitação for disparada quando você apertar o botão converter/formatar/processar, filtre as solicitações e inspecione as cargas úteis para sua string de teste Encontrei? lado do servidor Feito - isso levou meio minuto, e agora você sabe mais sobre essa ferramenta do que sua política de privacidade jamais lhe diria.

Duas notas de honestidade sobre o Toolz.dev, porque isso corta os dois lados. Primeiro, o site carrega análises para contagens de visualização de página e rastreia que uma ferramenta foi usada - para limites de uso - mas nunca o que você coloca nele. Execute a verificação de rede sozinho; a entrada nunca aparece em nenhuma solicitação. Em segundo lugar, o lado do cliente tem uma limitação real: seu navegador faz o trabalho, então uma transcodificação de vídeo de 4 GB é & #39; está acontecendo em uma guia. Para a categoria de ferramentas formatador/conversor/codificador, porém, o JavaScript moderno é mais que rápido o suficiente - geralmente mais rápido que o lado do servidor, porque não há & #39; não há nenhuma viagem de ida e volta de upload.

Lado do servidor versus cliente: a comparação direta

Ferramentas do lado do servidor Ferramentas do lado do cliente
Onde o processamento acontece Servidor do operador Seu navegador
dados transmitidos? Sim, sempre Não - apenas a ferramenta e o código #39; s são baixados
Pode ser registrado/retido pelo operador Sim, muitas vezes por padrão Não - o operador nunca recebe
Exposta em uma violação da ferramenta Sim, se retido não
verificável por você Não - você confia na política Sim - guia Rede DevTools, aproximadamente 30 segundos
Necessário contrato de processador GDPR Sim, se os dados pessoais (art. 28) Nenhum processamento por terceiros ocorre
Funciona offline após o carregamento não Frequentemente sim
Velocidade para tarefas típicas de desenvolvimento Carregar + fila + download Instantâneo - sem viagem de ida e volta à rede
Computação pesada (vídeo, arquivos enormes) mais adequado Limitado pelo seu dispositivo

O que o GDPR diz sobre isso?

I & #39; m um desenvolvedor, não um advogado, então trate isso como contexto de engenharia em vez de aconselhamento jurídico - mas o esboço é importante para qualquer pessoa que lide com dados de usuários da UE.

embaixo Regulamento (UE) 2016/679 (GDPR), se você pegar dados pessoais - um cliente & #39; s suporte a exportação, uma resposta API com registros de usuários - e empurrá-lo através de um servidor de terceiros & #39; s, esse terceiro está processando dados pessoais em seu nome O artigo 28 diz que requer um acordo de processamento de dados Pergunte a si mesmo quantos formatadores on-line gratuitos oferecem um DPA Eu nunca vi um.

As ferramentas do lado do cliente contornam toda a questão, não através de uma redação jurídica inteligente, mas através da arquitetura: nenhum dado chega ao provedor, portanto, não há processamento de terceiros para encobrir A minimização de dados (Artigo 5 (1) (c)) é satisfeita da maneira mais literal possível - a quantidade de seus dados que o provedor coleta é zero A mesma lógica ajuda com HIPAA (os dados de saúde nunca chegam a um servidor não compatível), auditorias SOC 2 (nenhum subprocessador não verificado no caminho dos dados) e PCI DSS.

Para ser claro: o uso de ferramentas do lado do cliente não é Seu produto Compatível com o GDPR. Ele remove um vazamento específico e surpreendentemente comum em seu fluxo de trabalho de desenvolvimento - aquele em que um desenvolvedor, tentando ser útil em um ticket de suporte, cola dados pessoais em um site aleatório.

Quais tarefas nunca devem tocar em um servidor?

Minha triagem pessoal, classificada por quanto um vazamento poderia doer:

Nunca lado do servidor - contém ou implica credenciais:

Prefira fortemente o lado do cliente - proprietário, mas não secreto:

Baixos riscos, mas o lado do cliente ainda é mais rápido:

Há um passo a passo mais longo da caixa de ferramentas completa na Guia de ferramentas de produtividade do desenvolvedor e o Guia de ferramentas de codificação.

Se você realmente precisa de uma ferramenta do lado do servidor - uma conversão pesada sem alternativa local - higienize primeiro Troque chaves reais por YOUR_API_KEY, e-mails reais para [email protected]. São 60 segundos de localização e substituição que transformam um possível incidente em um não-evento.

Por que a maioria das ferramentas online são do lado do servidor?

Parcialmente histórico, em parte incentivos Em 2010, os navegadores eram & #39; t até o trabalho - processamento pesado teve que acontecer em um servidor Essa restrição se foi: os modernos mecanismos JavaScript e WebAssembly lidam com formatação, conversão, hash e compactação de imagem em velocidades indistinguíveis das nativas, e APIs de navegador (Arquivo, Canvas, Criptografia da Web) cobrem a E/S.

Os incentivos são o problema mais pegajoso O processamento do lado do servidor permite que um operador veja o uso em detalhes, imponha limites com precisão, mantenha a lógica de processamento proprietária e - nos piores casos - trate os próprios dados como receita Uma ferramenta que nunca recebe seus dados pode & #39; t monetizar seus dados, e é precisamente por isso que alguns operadores não & #39; t querem a arquitetura, mesmo que ele & #39; s agora tecnicamente fácil.

Quando construí as ferramentas para o Toolz.dev, o lado do cliente foi realmente o mais simples A escolha de engenharia, não apenas a mais privada: nenhum servidor de processamento para escala, nenhum upload para proteger, nenhuma política de retenção para escrever e cada ferramenta funciona de forma idêntica no aplicativo da web e no aplicativo desktop porque a lógica é um texto datilografado simples. A história de privacidade e a história da engenharia apontam para a mesma direção. É raro quando isso acontecer; conquiste a vitória.

Perguntas frequentes

O que realmente significa "processamento do lado do cliente"?

Todo o cálculo acontece no seu navegador, em JavaScript (ou WebAssembly), no seu dispositivo. A única função do servidor é a entrega do código da ferramenta quando a página é carregada. Sua entrada nunca aparece em nenhuma solicitação de rede, o que você pode confirmar na guia Rede DevTools.

Como faço para verificar se uma ferramenta é do lado do cliente?

Abra o DevTools (F12) → Guia Rede, habilite o & quot; Preserve log, & quot; cole dados de teste reconhecíveis na ferramenta e processe-os Se nenhuma solicitação contendo sua sequência de teste for disparada, a ferramenta estará no lado do cliente No Chrome, você também poderá alternar o DevTools para o & quot; Offline" após o carregamento da página - uma verdadeira ferramenta do lado do cliente continua funcionando.

As ferramentas do lado do cliente são mais lentas que as do lado do servidor?

Para tarefas típicas de desenvolvedor, eles & #39; são mais rápidos - lá & #39; s sem upload, sem fila, sem download O processamento de um arquivo JSON de 2 MB localmente é quase instantâneo, enquanto uma viagem de ida e volta do servidor adiciona latência a cada etapa A exceção é a computação pesada (grandes transcódigos de vídeo, arquivos em escala de gigabytes), onde um servidor poderoso bate uma guia do navegador.

O Toolz.dev coleciona alguma coisa?

Análise de visualização de página e contagens anônimas de uso por ferramenta (usadas para limites de taxa) - mas nunca o conteúdo que você processa Os arquivos de entrada, saída e upload permanecem em seu navegador Isso é verificável com a verificação da guia Rede, em vez de algo que você tem que assumir com fé.

Colar um JWT em um decodificador online é realmente arriscado?

Sim, mais do que a maioria dos desenvolvedores assume Por RFC 7519, as cargas JWT são codificadas, não criptografadas - qualquer pessoa que possua o token pode ler as reivindicações, e se o token tiver & #39; t expirado, ele pode ser utilizável como uma credencial ao vivo Colar um em um decodificador do lado do servidor transmite um token de sessão possivelmente válido para um terceiro desconhecido Use um decodificador do lado do cliente.

O uso de ferramentas do lado do cliente me torna compatível com o GDPR?

Nenhuma escolha de ferramenta única o torna compatível. O que as ferramentas do lado do cliente removem é um risco específico: dados pessoais de seus sistemas que atingem um processador de terceiros não apurado (o que exigiria um contrato de processamento de dados do Artigo 28. Você quase certamente não possui um site de ferramentas gratuita). As obrigações do seu próprio produto não são afetadas.

Meu empregador pode ver o que eu processo nas ferramentas do lado do cliente?

O monitoramento de rede vê quais sites você visita, não o que você digita em uma ferramenta do lado do cliente - lá & #39; s nenhuma solicitação carregando sua entrada para observar O monitoramento de endpoint instalado no próprio dispositivo (captura de tela, keyloggers) vê tudo independentemente da arquitetura da ferramenta, então a resposta honesta é: não via rede, possivelmente via endpoint.

E se não houver uma alternativa do lado do cliente para minha tarefa?

Higienize antes de colar: substitua as credenciais por espaços reservados (YOUR_API_KEY), troque os dados pessoais reais por valores fictícios, nomes de host e URLs internos. Em seguida, verifique a política de privacidade da ferramenta para o registro e a linguagem de retenção, prefira ferramentas de código aberto que você pode inspecionar e tratar "livre, de código fechado, lado do servidor" como a combinação de maior risco.

Qual é a diferença entre as ferramentas do lado do cliente e do servidor?

Ferramentas do lado do cliente enviam código para o seu navegador e executá-lo lá; ferramentas do lado do servidor enviam seus dados para uma máquina que você não & #39; t controlá-lo e executá-lo lá Funcionalmente a saída pode ser idêntica - a diferença é inteiramente sobre quem acaba segurando sua entrada Com uma ferramenta do lado do servidor seus dados existem, no entanto brevemente, em outra pessoa & #39; s disco, em seus logs, e em seus backups.

Os formadores e embelezadores JSON online são seguros de usar?

Depende da implementação, não da categoria A formatação do JSON é trivial de se fazer em JavaScript, portanto, um formatador do lado do cliente não tem motivos para transmitir nada - e a verificação da guia Rede o resolve em dez segundos. Tenha mais cuidado do que o normal aqui, porque os desenvolvedores JSON colam em formatadores respostas API desproporcionalmente contendo tokens, endereços de e-mail e IDs internos.

Frequently Asked Questions

All computation happens in your browser, in JavaScript (or WebAssembly), on your device. The server's only role is delivering the tool's code when the page loads. Your input never appears in any network request, which you can confirm in the DevTools Network tab.

Comments

0 comments

0/2000 characters

No comments yet. Be the first to share your thoughts!