FileNest工作文件减压站
信任中心 · 最后人工复核 2026年8月26日

安全不是一句“放心使用”,而是把边界讲清楚。

这里公开 FileNest 目前如何处理文件、有哪些可以验证的安全措施、哪些功能已经上线、哪些仍在研发,以及你可以怎样影响下一步改善。

查看数据如何处理 安全基线 提交改善建议
当前正式站

哪些能力现在就能用

只把已经在正式网站可用的能力列为 Live;研发中的 OCR 系统不会提前算进正式功能。

批量改名

游客可使用基础批量改名;账户与 Pro 提供更复杂规则、模板与历史。

图片处理

格式转换、缩放、压缩与增强主要在浏览器本地运行;图片工具当前通过独立容量测试后最高支持 50 个/Pro 批次。

PDF 与数据

PDF 合并/拆分/图片转 PDF、CSV/TSV/JSON 转换主要在浏览器本地处理。

重复文件检测

先按文件大小预筛,再在浏览器计算 SHA-256 指纹;网站不会替你自动删除文件。

文字转文档

输入文字后生成 DOCX、PDF、TXT、Markdown 或 HTML;内容留在当前浏览器工作流中。

当前 OCR

正式站当前提供明确区分的高精度临时云端 OCR 与本地隐私 OCR。两者都要求用户复核识别结果。

数据处理矩阵

每个工作流到底在哪里处理、会不会上传

把“本地优先”拆成可核对的具体路径。账户额度、作业与付款等服务元数据和文件内容是两类不同数据;本地处理不代表服务器完全没有账户级使用记录。

工作流处理位置文件内容是否上传服务器端可能保存什么
批量改名浏览器本地不上传文件内容登录功能可保存规则模板,并记录额度/作业/下载等账户级元数据;不是文件副本。
图片转换/缩放/压缩/增强浏览器本地不为这些处理上传原图登录账户会产生额度/作业等使用元数据;处理后的图片由你在设备上下载。
PDF 与 CSV/TSV/JSON浏览器本地不为这些处理上传文档内容登录账户会产生额度/作业等使用元数据;输出文件在当前浏览器生成。
重复文件检测浏览器本地不上传文件内容大小预筛与 SHA-256 指纹计算在设备端完成;FileNest 不替你删除文件。
文字转文档浏览器本地输入文字不因文档生成而上传DOCX/PDF/TXT/Markdown/HTML 在当前浏览器工作流生成。
OCR · 本地隐私浏览器本地不上传识别图片浏览器可能首次下载 OCR 语言资源;账户仍可能记录额度/作业元数据。
OCR · 高精度临时云端处理会临时提交所选图片用于识别正式流程声明不在 FileNest 保存原图;识别结果返回浏览器后必须人工复核。
账户与付款服务器/Stripe不需要上传工作文件账户、会员、额度、任务与付款状态需要服务器保存;完整银行卡号由 Stripe 处理,FileNest 不保存。
最重要的例外:高精度 OCR 会临时把所选图片送到云端识别。如果图片不能离开设备,请选择本地隐私 OCR;两种 OCR 都不是百分之百准确,导出前必须复核。
FileNest 的竞争方式

不是比谁把功能清单写得最长

FileNest 把差异放在数据流、可复核结果、真实容量、研发门槛和用户反馈闭环,而不是无法证明的“最强”“最安全”。

本地优先,而不是所有任务都先上传

能在浏览器安全完成的文件任务尽量留在设备端;必须使用云端的路径会单独说明。

先预览、先复核,再执行

改名、转换与 OCR 工作流优先让用户看到结果和限制,减少盲目批处理造成的错误。

只宣传已经验证过的容量

不同工具采用独立的文件大小与批次安全上限;没有通过真实测试的数字不会提前写成卖点。

研发成果通过门槛后才进入正式站

正在研发的下一代 OCR 会先经过语言、质量、运行时与稳定性验证,不把实验能力伪装成已上线功能。

安全边界公开,而不是只写“安全”

把浏览器保护、会话、服务器授权、数据库访问边界与漏洞报告方式集中公开,同时明确没有提供的能力。

让用户摩擦进入路线图

改善留言按功能、流程、错误、隐私安全与易用性分类;重复需求会作为产品决策信号,而不是只靠内部猜测。

公开可验证的安全基线

把已经做的防护变成看得懂的信任证据

这里描述的是当前代码和部署中能核对的保护,不把“绝对安全”当营销词。

浏览器响应保护

静态与动态响应设置 HTTPS 强制、禁止被外部网页嵌入、禁用 MIME 猜测,并限制不必要的浏览器权限。

账户会话保护

登录令牌保存在 HttpOnly Cookie;生产环境启用 Secure,并使用 SameSite 限制跨站携带。

敏感请求做来源检查

注册、登录后的变更、付款与其他关键写入请求会验证同源来源;API 响应默认不缓存。

服务器重新验证权限

额度、会员状态、OCR 作业与付款状态不只相信前端;服务器会重新核对账户、作业状态与限制。

数据库行级访问边界

账户、会员、额度、任务与下载数据使用 Row Level Security;公开客户端不携带 service-role 或 Stripe 私钥。

付款由 Stripe 处理

FileNest 不保存完整银行卡号;Pro 权限只有在服务器确认付款状态后才开放。

依赖与回归检查

代码仓库启用依赖更新监控,并把安全基线、权限、OCR 与关键产品行为纳入自动回归测试。

负责任漏洞报告

网站公开 security.txt,提供专门的安全问题联系入口。

我们不会夸大的三件事① FileNest 目前没有 ISO 27001 等企业级认证,所以不会冒充已认证。② FileNest 不是杀毒软件,也没有宣称提供恶意软件扫描。多数工具通过本地处理、限制支持格式和不执行用户文件来减少暴露面,但不能替代专业防病毒工具。③ 没有任何互联网服务可以诚实地保证“绝对不会被入侵”;我们的做法是缩小攻击面、分层验证、持续更新并公开报告渠道。
完整隐私说明 服务透明度 security.txt
公开进度

已上线、研发中、计划中分开标示

路线图不是承诺发布日期。只有通过真实测试并完成生产验证的项目才会从 R&D / Planned 变成 Live。

LIVE

信任中心与改善留言

把隐私、安全、当前能力、进度和改善建议集中到一个公开入口。

LIVE

本地优先文件工作流

批量改名、图片、PDF、数据、重复检测与文字转文档继续优先在浏览器处理。

R&D

下一代 FileNest OCR 运行系统

正在研发与验证中,包含多语言识别、模型/脚本路由、后处理、基准测试和浏览器运行验证。它目前不是正式站生产 OCR 引擎。

PLANNED

更强的 OCR 复核工作区

目标是把原图、识别文字与需要人工确认的位置放在更清楚的同一工作流里;在底层 OCR 通过生产门槛后再开放。

PLANNED

跨工具工作流

把缩放、压缩、改名、OCR 与文档导出逐步连接起来,减少在多个孤立工具之间重复操作。

已经上线的改善证据

不是只写路线图,也公开已经落地的改变

下面是已经进入正式产品的近期改善示例。它们证明 FileNest 的发布链路可以把问题变成生产改动;只有公开需求墙上对应项目被标记为 Shipped 时,才表示那条具体用户建议已经完成。

SHIPPED

批量图片复核区

多图片工作流现在使用可滚动、受高度限制的来源队列,并让一套共享设置作用于整个批次,避免预览区无限撑长页面。

SHIPPED

执行前可预判

改名、图片、PDF、数据和 OCR 等关键工作流在真正执行前先显示结果、数量、页面或阶段信息,减少盲点。

SHIPPED

真实生产部署门槛

产品 QA 现在直接构建 Cloudflare Pages 的实际部署产物;正式 Worker 体积、关键回归与生产 SEO 都在上线链路中检查。

SHIPPED

公开改善墙

改善建议可以选择公开、获得其他用户支持,并显示 Received/Reviewing/Planned/Shipped 状态,形成可追踪的产品证据。

为什么这样公开

竞争力不只来自功能数量,也来自用户能否判断你是否可信

大型文件平台通常把安全中心、状态页、更新与支持入口分开。FileNest 现阶段规模较小,因此先用一个清楚的信任中心集中这些证据,再随着服务规模扩大逐步拆分。

用户改善留言

让真实问题进入产品决策,而不是只靠我们猜

可以提交功能建议、工作流程问题、错误、隐私/安全建议或易用性问题。不要在留言里放密码、银行卡、身份证件、机密文件内容或其他敏感资料。

RECEIVED

已收到

用户选择公开后,真实留言会显示在公开需求墙;私密留言只留在后台。

REVIEWING

评估中

把重复痛点、支持数、风险、开发成本和对核心工作流的影响一起判断。

PLANNED

已列入计划

表示方向已经进入路线图,不代表承诺发布日期,也不会为了赶进度跳过验证。

SHIPPED

已改善

只有功能已进入正式生产环境并通过对应回归验证后,公开留言才应标记为已改善。

改善留言告诉我们下一步最该改善什么。提交需要已验证的免费账户,每个账户每天最多 5 条。公开留言会直接出现在下方;账户邮箱、用户 ID 和联系许可永远不会显示在公开墙上。
不要提交密码、付款资料、身份证件、私人文件内容或安全漏洞细节。安全漏洞请使用本页下方的 responsible disclosure 渠道。
改用邮箱联系
公开需求墙

大家最希望 FileNest 改什么

支持数帮助我们看见重复痛点,但不会自动决定开发顺序。
正在读取公开留言…
发现安全漏洞?请不要放进公开改善留言。请通过 security.txt 中的安全联系邮箱负责任披露,并避免访问、下载或修改不属于你的数据。查看安全报告方式