คู่มือความเป็นส่วนตัว
การประมวลผลในเบราว์เซอร์ปกป้องข้อมูลอย่างไร
คำว่า “ประมวลผลในเบราว์เซอร์” หมายถึงงานหลักเกิดบนอุปกรณ์ของคุณ แต่ยังมีขอบเขตด้านความปลอดภัยที่ควรเข้าใจ
ข้อมูลไม่ต้องเดินทางไปยังเซิร์ฟเวอร์เครื่องมือ
เมื่อเครื่องมือทำงานภายในเบราว์เซอร์ ไฟล์หรือข้อความที่เลือกจะถูกอ่านด้วยโค้ดบนอุปกรณ์และสร้างผลลัพธ์ในหน่วยความจำหรือพื้นที่จัดเก็บของเบราว์เซอร์
สิ่งที่แนวทางนี้ไม่ได้ป้องกัน
มัลแวร์ ส่วนขยายเบราว์เซอร์ที่มีสิทธิ์สูง การบันทึกหน้าจอ อุปกรณ์ที่ใช้ร่วมกัน และการสำรองข้อมูลโฟลเดอร์ดาวน์โหลดยังอาจเข้าถึงข้อมูลได้ ใช้อุปกรณ์และโปรไฟล์ที่เชื่อถือได้กับไฟล์ละเอียดอ่อน
ตรวจสอบคำอธิบายของแต่ละเครื่องมือ
ฟีเจอร์ที่ต้องใช้บริการภายนอกควรระบุไว้อย่างชัดเจน อย่าอาศัยคำว่าออนไลน์หรือฟรีเพียงอย่างเดียวในการตัดสินใจเกี่ยวกับข้อมูลสำคัญ
ล้างข้อมูลเมื่อเสร็จงาน
ลบไฟล์ชั่วคราว ประวัติที่บันทึกในเครื่อง และรายการดาวน์โหลดเมื่อใช้อุปกรณ์ร่วมกัน พร้อมตรวจว่าผลลัพธ์ไม่ได้เปิดเผยข้อมูลที่ซ่อนอยู่โดยไม่ตั้งใจ
การวิเคราะห์เว็บไซต์ไม่เท่ากับการอัปโหลดไฟล์
หน้าเว็บอาจส่งข้อมูลการเข้าชม เช่น URL ชนิดอุปกรณ์ หรือเหตุการณ์การใช้งานไปยังระบบวิเคราะห์ แต่เครื่องมือที่ออกแบบอย่างถูกต้องไม่ควรแนบเนื้อหาไฟล์ รหัสผ่าน token หรือข้อความที่คุณกำลังประมวลผลไปกับคำขอเหล่านั้น
ผลลัพธ์ยังต้องได้รับการปกป้อง
การไม่อัปโหลดต้นฉบับไม่ได้ทำให้ไฟล์ผลลัพธ์ปลอดภัยโดยอัตโนมัติ ตรวจชื่อไฟล์ metadata เนื้อหาที่ซ่อนอยู่ สิทธิ์เข้าถึงโฟลเดอร์ดาวน์โหลด และช่องทางที่ใช้ส่งไฟล์ต่อ
วิธีตรวจว่าไฟล์ไม่ได้ถูกอัปโหลด
- เปิด Developer Tools ของเบราว์เซอร์ แล้วเลือกแท็บ Network ก่อนเลือกไฟล์
- ล้างรายการคำขอ จากนั้นเลือกไฟล์ตัวอย่างที่ไม่มีข้อมูลลับและใช้งานเครื่องมือจนเสร็จ
- ตรวจคำขอแบบ Fetch/XHR และดูว่ามี request body หรือไฟล์ถูกส่งไปยังโดเมนใดหรือไม่
- ทดสอบซ้ำหลังปิดเครือข่าย หากฟังก์ชันหลักยังทำงานได้หลังโหลดหน้าและทรัพยากรครบ นั่นเป็นหลักฐานสนับสนุนว่าการประมวลผลเกิดบนอุปกรณ์
ใช้ไฟล์ตัวอย่างสำหรับการทดสอบเสมอ การเปิด Developer Tools ช่วยตรวจพฤติกรรมที่มองเห็นได้ในขณะนั้น แต่ไม่สามารถรับประกันความปลอดภัยของอุปกรณ์ ส่วนขยาย หรือซอฟต์แวร์อื่นทั้งหมด
เลือกเครื่องมือให้เหมาะกับระดับความลับ
| สถานการณ์ | แนวทางที่ควรพิจารณา |
|---|---|
| ไฟล์ทั่วไป | เครื่องมือในเบราว์เซอร์ที่ระบุข้อจำกัดชัดเจนและไม่มีการอัปโหลดมักช่วยลดการส่งข้อมูลที่ไม่จำเป็น |
| เอกสารภายในองค์กร | ตรวจนโยบายองค์กร เบราว์เซอร์ที่จัดการโดยบริษัท ส่วนขยาย และการเก็บไฟล์ดาวน์โหลดก่อนใช้งาน |
| ข้อมูลลับหรืออยู่ภายใต้กฎหมายเฉพาะ | ใช้เครื่องมือและอุปกรณ์ที่องค์กรอนุมัติ หรือซอฟต์แวร์ออฟไลน์ที่ผ่านการตรวจสอบตามกระบวนการรักษาความปลอดภัย |