Cachety

隐私与安全

更新于 2026年10月11日

证件是您的个人隐私。这里用通俗的话说明 Cachety 做什么、不做什么,以及您如何亲自验证。

简而言之

  • 文件从不上传:它们由您设备上的浏览器处理。
  • 无需注册,没有跟踪 Cookie,不做访问统计,不接入广告联盟。
  • 不保留任何东西:关闭页面,文件就从内存中消失。
  • 代码公开,任何人都可以检查。

拖入文件后会发生什么

浏览器在设备内存中读取文件,把每一页转成图像,在上面画上水印,然后生成一个全新的文件。点击「下载」后,它会直接保存到您的设备。

文件、水印文字、接收方名称和密码,在任何时候都不会经过互联网。

我们不收集什么

  • 您的文件及其预览。
  • 水印文字和接收方名称。
  • 您的密码。
  • 您的身份:没有账号,也没有表单。
  • 您的使用习惯:没有 Google Analytics,没有广告像素,没有跟踪 Cookie。

设备上保存了什么

只有您的设置:语言、水印外观、自动预览和所选的最大文件大小。它们保存在浏览器中,免得您每次重新设置。文件、文字和密码都不会保存在那里。您随时可以在浏览器中清除本站数据来删除它们。

为了离线使用,浏览器还会保存网站页面的副本(不是您的文件)。

托管与资金

网站页面由 Cloudflare 分发。和所有网站托管商一样,为了把页面发送给您,它在技术上会看到访客的 IP 地址和所访问的页面。它永远看不到您的文件,因为文件从未被发送。

捐助通过 GitHub 网站上的 GitHub Sponsors 进行,适用 GitHub 自己的隐私政策。Cachety 看不到您的付款信息,网页中也没有任何付款表单或付款脚本。

目前 Cachety 上没有任何广告。为了让项目持续下去,将来可能会出现少量人工挑选、符合本项目理念的赞助链接,例如加密工具、开源软件、安全的文件分享服务。它们会明确标注为赞助内容,由 Cachety 自己提供,不使用广告联盟或第三方脚本,也绝不会根据您的文件内容展示。页面的安全策略仍会禁止连接任何其他网站。

如何亲自验证

  • 飞行模式测试:打开网站后断网,再给文件加水印,一切照常。
  • 源代码公开:任何人都能查看,每次修改都有自动测试确认数据无法外传。
  • 给好奇的朋友:本页的安全策略(CSP)禁止浏览器连接任何其他网站。
  • 谁都不想信任?您可以在自己的电脑或服务器上运行这个网站。

细致保护您的复印件

  • 遮盖的区域会从文件中真正删除,而不是盖上一个方块。
  • 隐藏文字、元数据和照片的 GPS 位置都会被清除。
  • 密码使用 AES-256 加密;复制后的密码一分钟后会从剪贴板清除。
  • 发现安全问题?请通过 GitHub 仓库的安全页面私下报告。

水印做不到的事

水印能让人不敢挪用复印件,并帮助追查泄露来源。但它无法让复印件不能被拍照或修图。只发送对方确实要求的材料,不需要的信息请遮盖。

源代码给文件加水印