哪些 FileNest 工具真的不上传工作文件?
这不是一句笼统的“隐私优先”。下面把当前生产工作流逐项拆开:文件内容在哪里处理、是否离开设备、FileNest 是否保存原文件,以及 OCR 的明确云端例外。
7 类浏览器本地工作流 · 1 个明确云端例外
依据当前生产工具页、信任中心与实际处理架构整理;只描述工作文件内容的处理边界,不把普通账户、额度、分析或支付元数据误写成“完全离线”。
绑定生产 commit:03a8d40c。| 工作流 | 处理位置 | 工作文件离开设备? | FileNest 保存原文件? |
|---|---|---|---|
| 批量文件改名 | 浏览器本地 | 不会 | 不会 |
| 图片转换、缩放、压缩与增强 | 浏览器本地 | 不会 | 不会 |
| PDF 合并、拆分、提取与图片转 PDF | 浏览器本地 | 不会 | 不会 |
| CSV、TSV 与 JSON 转换 | 浏览器本地 | 不会 | 不会 |
| 重复文件检测 | 浏览器本地 | 不会 | 不会 |
| 文字转 DOCX、PDF、TXT、Markdown 与 HTML | 浏览器本地 | 不会 | 不会 |
| OCR · 本地隐私模式 | 浏览器本地 | 不会 | 不会 |
| OCR · 高精度模式 | 临时云端 | 会 | 不会 |
“本地处理”到底代表什么
PDF 合并、拆分、提取与图片转 PDF
当前支持的 PDF 合并、拆分、页面提取与 JPG/PNG 转 PDF 在浏览器中完成。
额度与作业状态可能由服务器记录;PDF 或图片内容不为这些处理上传。
当前不支持加密 PDF、PDF OCR 或 PDF 转 Office。
文字转 DOCX、PDF、TXT、Markdown 与 HTML
输入正文、预览、固定模板、自定义背景与文档生成继续在当前浏览器完成。
生成次数可能进入账户额度与作业记录;正文与背景图不因生成文档而保存到 FileNest。
OCR · 本地隐私模式
识别在当前浏览器执行,所选 JPG、PNG 或 WebP 原图不上传。
浏览器可能首次下载 OCR 语言或运行资源;账户仍可能记录额度与作业元数据。
本地模式不等于完全断网模式;页面资源、可选分析与账户功能仍可能使用网络。
OCR · 高精度模式
当前生产版本会把用户主动选择的图片临时发送到 Cloudflare Workers AI 完成本次识别。
当前 FileNest 公布边界是不把 OCR 原图写入 R2、KV 或数据库;识别结果返回浏览器后仍要求人工复核。
这是明确的云端例外,不应与“本地隐私 OCR”混为一谈。生产 OCR 架构变化后,本报告必须随之更新。
这份矩阵没有声称什么
- “浏览器本地”描述的是工作文件内容的处理位置,不代表整个网站完全离线。页面资源、账户、额度、可选分析和付款仍可能使用网络。
- 这不是对浏览器、操作系统、扩展程序或第三方网络环境的全面隐私审计。
- OCR 高精度模式是明确的云端例外。若生产 OCR 架构改变,FileNest 必须更新此报告,而不是沿用旧结论。