工作原理

每个pdfgym工具都在浏览器标签页里跑,一个字节都不往外发。然后把自己的结果读回来,和原件比对,无误才给下载。

全留在您的设备上
不用登录,没有帐户
每个结果下载前必验

三步,每次同顺序

每个工具文件都走这条路。一步不跳。

  1. 选文件

    在设备上选个PDF。就在标签页里打开——从不上传。

  2. 标签页干活

    随页面加载的阅读器和书写器在您自己的电脑上重建文件。

  3. 验完再下载

    结果重新打开,按原件数。只给对版的下载按钮。

文档过不了这条线

工具随页面到,网络歇着。加载一次,拔网线,照跑。

标签页里什么都不出去

大多数在线PDF工具是披着友好脸的上传工具:文件去别人的服务端旅行,排队,在远离您的地方处理。

pdfgym反着来。 页面把PDF阅读器和书写器当普通代码加载,在您选的文件上跑——从 压缩合并.

文件交给代码 已经在您的浏览器里跑的代码。没有上传,没有排队,没有见过它的服务端。

不用帐户,因为没人要认您。页面加载后断网,工具照跑——最简单的证明: 没有任何东西被发到任何地方.

每个结果必验

处理文件会悄悄弄坏它。 压缩 会掉字, 合并 会打乱页面顺序——从不看自己输出的工具笑着把损坏交到您手里。

所以 pdfgym不信自己的输出.

。它用看图的人用的同一个阅读器把每个结果再打开,数页数,数能选的字符。不对版的结果 丢掉,不发货.

。原件从不冒险。工具只读它,编辑全在拷贝上。

坏了,文件还在您放的地方。

基建开源可查

pdfgym每次操作的两半来自 公开开源项目,不是黑箱。

读的一半用 pdf.js,Mozilla随Firefox发的阅读器。写的一半用 pdf-lib,造PDF文件的常用库。两者都随页面以人人可读的明码到来。

这个拆分是故意的。 自己判自己卷子的工具什么都证不了,所以检查者永远不是书写者。

它拿成品字节,按看图的方式打开,报看到的东西。阅读器确认真正落到页上的东西——结果值钱就值在这里。

靠架构安全,不靠承诺

隐私政策是承诺。架构是保证。 pdfgym对敏感文档安全——合同、病历、身份证扫描、财务报表。

文件没有离机的路可走。

没有上传接口收它。没有临时存储抱它。没有日志记它名。我们的 隐私注记 描述全貌。

这也意味着网站在哪儿都行:在禁上传的办公网,在慢连接,在离线笔记本。工具已经在标签页里。

不敢承诺的

A 大小目标 不是总够得着。幸存的最小文件仍超目标,工具直说,给您看够到的数。不交坏文件凑数。

超大文件 也会撞标签页自己的上限。浏览器限单页内存,千页全图扫描会超。撞上给清楚的报错,不给写半截的下载。

大家常问的问题

我的文件上传到哪里了吗?
没有。选的文件被浏览器标签页里的代码打开,从不出设备。没有上传步骤,没有排队,没有事后要删的服务端副本。
pdfgym能离线用吗?
页面加载后能。阅读书写库随页面以JavaScript和WebAssembly到,进标签页后网络闲着,断网没变化。
一样活为什么两个库干?
让结果有个独立的第二意见。pdf.js读,pdf-lib写,pdf.js再读。一个库查自己的活,证的是自己的意图,不是真正落到页上的东西。
结果验不过会怎样?
给您老实的消息,不给下载按钮。坏文件丢掉,原件不动,因为工具只读它。
敏感文档安全吗?
安全。合同、病历、身份证扫描、财务报表从不出机器,因为根本没有上传路径。安全来自架构,不是政策承诺。还能 涂黑去元数据 叠加上去,全程照样离线。
要帐户吗?
不要。没有要认的人,没有存您的东西,没什么可登。

接下来去哪里