La prueba
Todos los sitios de herramientas de la web escriben que respetan su privacidad. Nosotros preferimos enseñarle cómo comprobarlo. Hay tres maneras de hacerlo, de la más rápida a la más completa, y ninguna pide saber programar.
La vía rápida: el inspector de red
El navegador enseña él mismo la lista completa de lo que entra y de lo que sale. Es la prueba más directa, y cuesta diez segundos.
- Abra una herramienta de este sitio
Por ejemplo el visor de metadatos. Espere a que la página termine de cargar. - Abra el inspector
Tecla F12 en Windows y Linux. En Mac, Cmd + Opción + I. También se llega por el menú del navegador, en la entrada «Herramientas para desarrolladores» o «Inspeccionar». - Vaya a la pestaña «Red»
Se llama «Network» si tiene el navegador en inglés. Después pulse el icono de prohibido o «Borrar» para vaciar la lista: tiene que estar vacía antes de la prueba. - Suelte un archivo y ponga en marcha el tratamiento
Este es el momento que cuenta. Mire la lista mientras la herramienta trabaja y mientras usted descarga el resultado. - Compruébelo
La lista se queda vacía. No aparece ni una línea, ni durante la lectura del archivo, ni durante el tratamiento, ni al descargar, porque la descarga la fabrica su propio navegador con la memoria de la pestaña.
Un matiz honesto: en la primerísima carga de la página, el inspector sí enseña líneas. Son los archivos del propio sitio, la página, la hoja de estilo, las tipografías, los guiones, todos servidos desde este mismo dominio. Lo que hay que mirar es lo que pasa DESPUÉS de esa carga, durante el tratamiento: ahí es donde los demás sitios suben su archivo, y ahí es donde la lista tiene que quedarse vacía.
La vía sin discusión: corte la conexión
Un sitio que necesita un servidor para trabajar no puede trabajar sin red. Este sí.
- Visite la herramienta una primera vez, con conexión
El sitio se instala entonces en la memoria de su navegador, igual que una aplicación. - Corte la red
Modo avión, o desenchufe el cable, o en el inspector ponga la pestaña Red en modo «Sin conexión». - Recargue la página y use la herramienta
Todo funciona: la página se muestra, el archivo se suelta, el tratamiento se hace, el resultado se descarga. Un sitio que sube archivos no puede hacer esto.
La vía completa: lea el código
Es la más lenta y la más sólida. No pide ninguna cuenta ni ninguna herramienta especial.
- Muestre el código fuente de la página
Ctrl + U, o botón derecho y «Ver código fuente». El código propio del sitio no está comprimido ni enrevesado, y es una decisión: un código ilegible no se comprueba. Hay una excepción, la biblioteca de PDF que llevamos dentro: se sirve minimizada, tal como la publica su autor, y la página de método da su peso, su licencia y el hecho de que no hace ninguna llamada de red. - Abra el archivo de la herramienta
El código de cada herramienta cabe en UN solo archivo JavaScript, con su nombre, cargado desde este dominio. Dentro encontrará la lectura del archivo, el tratamiento y la fabricación del resultado. La página, además, carga la base común del sitio, y en el rincón del PDF la biblioteca que llevamos dentro: esos archivos son los mismos en todas partes. - Busque lo que podría enviar algo
En un navegador solo hay una familia pequeña de maneras de enviar datos: las palabras que hay que buscar son fetch, XMLHttpRequest, sendBeacon, WebSocket, EventSource, y las etiquetas de imagen o de guion fabricadas sobre la marcha. Va a encontrar algunas, y es a propósito. Están dentro de comentarios que explican precisamente que esas funciones nunca se llaman; en otro sitio, la palabra fetch es sin más una de las palabras de la lista EFF que usa el generador de frases de contraseña. Las herramientas de imagen sí fabrican una etiqueta de imagen: su dirección es siempre el archivo que acaba de depositar, una dirección blob: que no sale de su navegador. Así que lo que hay que buscar no es la palabra, es una llamada real a una dirección remota. No hay ninguna.
Y una prueba que le debemos nosotros, la de la máquina
Las tres vías de arriba son suyas: le permiten comprobar sin nosotros. La cuarta nos compromete a nosotros.
Antes de cada publicación del sitio, un programa arranca un navegador de verdad, abre cada página de herramienta, suelta en ella un archivo de prueba de verdad, pone en marcha el tratamiento y vigila la red desde el propio navegador, no desde el código de la página. Si ve salir una sola petición hacia otro servidor durante el tratamiento, la publicación se rechaza. No se avisa: se rechaza.
Es el único control del proyecto que no se esquiva cambiando un texto. Vive en la carpeta del proyecto con el nombre de «validate-localite», y se ejecuta todas las veces.