
在线解压安全吗?先看清楚文件到底有没有被上传
「在线解压」这四个字下面其实藏着两种完全不同的东西,而它们的隐私风险差得很远。
两类工具
**第一类:上传到服务器处理。**你的文件被传到对方的服务器,在那里解压,然后再给你一个下载链接。绝大多数在线解压网站都是这一类,包括排名靠前的那几个。
这类工具的问题不在于对方一定是坏人,而在于:
- 文件确实离开了你的设备,落在一台你无法控制的机器上。
- 对方的隐私政策通常写着「文件会在若干小时后删除」,但这句话你没有办法验证。
- 传输过程、服务器日志、备份、以及对方的运维人员,都是新增的暴露面。
- 因为要付带宽和存储的钱,这类服务几乎都有文件大小上限。
如果你解压的是公司文档、身份证扫描件、财务报表或者代码,这条路值得谨慎。
**第二类:在你的浏览器里处理。**文件从头到尾没有离开你的电脑。浏览器用 WebAssembly 在本地跑解压代码,服务器只提供了网页本身,之后就不参与了。
怎么自己验证
不用相信任何一方的说法,两个办法可以直接验证:
断网测试。打开页面,等它加载完,然后断开网络连接(拔网线或者关掉 Wi-Fi)。现在拖一个压缩包进去。
- 如果还能正常解压,说明处理确实在本地完成。
- 如果卡住或者报错,说明它需要服务器。
在 unpk.app 上,断网之后解压照常工作。
**看网络请求。**按 F12 打开开发者工具,切到「网络」标签,然后解压一个文件。如果看到一个体积和你的压缩包差不多的上传请求,那它就是传上去了。本地处理的工具在这个过程中不会产生这类请求。
这个方法对任何在线工具都适用,不只是解压工具。
还要留意的几点
**看有没有文件大小限制。**这是一个很好的判断信号。需要上传的服务几乎一定有上限,因为带宽和存储都要花钱。完全在本地处理的工具没有理由设这个限制。
**密码更要小心。**如果一个工具要求你输入压缩包密码,而处理又发生在服务器上,那你的密码也上传了。本地处理的工具里,密码从始至终留在你的设备上。
**注意广告和捆绑下载。**有些站点会在「下载解压结果」的位置放上仿造的下载按钮。看清楚再点。
小结
「在线」不等于「上传」,这是关键区别。判断标准也很朴素:断网之后还能不能用。能,说明它真的在本地跑;不能,说明你的文件去过别的地方。