信任中心

安全说明

本地文档工具的安全控制与限制。

01

防御性文件处理

实现会验证扩展名、限制极端文件体积、拒绝不安全 ZIP 路径、清理下载文件名,并避免把文件控制的文字作为 HTML 注入页面。

02

依赖边界

JSZip 与 PDF.js 通过锁定依赖安装并打包到静态站点,生产环境不会从公共 CDN 下载核心处理代码。

03

限制

浏览器不是杀毒软件。不要打开不可信的下载文档,并保持浏览器与系统更新。大型或恶意压缩包可能在完整检查前耗尽内存。