隐私 安全 原理
为什么浏览器内解压比上传文件更安全
客户端 WebAssembly 工具让压缩包留在你的设备上。两种架构的实际区别,以及对机密文件意味着什么。
2026年10月3日 · ilove7z 团队
多数”免费在线压缩工具”都是同一套架构:文件上传到对方服务器,在服务器上处理,再下载结果。浏览器工具把这套模型倒了过来。区别比听上去大得多。
两种架构
服务器端(常见方式):
- 你的压缩包经过互联网传到对方存储。
- 对方服务器解压。
- 结果传回,通常还会在临时目录里放一段时间。
客户端(本站方式):
- 解压引擎——编译成 WebAssembly——已随页面下载完毕。
- 浏览器在自己的内存里解压压缩包。
- 结果由浏览器直接保存到你的磁盘。
第二种模式里,文件完全不经过任何网络连接。
服务器端真正的代价
上传模型把你的数据复制到一份你无法掌控的基础设施上,而每一份副本都有生命周期问题:
- 留存。 “立即删除”的承诺难以验证。临时目录、备份和日志的存在时间常常超过承诺。
- 第三方。 CDN、日志服务和分析工具都在上传路径上。
- 保密范围。 合同、医疗记录、客户数据或内部文档,可能根本不允许离开你组织的控制。
- 信任要求。 你不仅要信任运营者的意图,还要信任他们今天和今后的每一次安全状况。
本地处理如何工作
浏览器支持 WebAssembly 已经很多年:一种二进制指令格式,在页面沙箱内以接近原生的速度运行。把真正的压缩引擎(7-Zip 的实际代码)编译成 WebAssembly,意味着浏览器可以在零网络活动下解压 4GB 的归档——唯一涉及的网络请求是引擎本身的一次性下载,而那是公开代码。
其余一切——文件读取、解压、列表、重新压缩、甚至 AES-256 解密——都在你机器的内存中完成。关掉标签页,数据随进程消失。
什么时候选哪种
合同、财务记录、医疗文档、源代码、客户交付物——任何带保密预期的东西,或者任何不能装软件的机器,本地处理都是明确之选。本站每个工具都是这样工作的,从 7Z 解压 到 RAR 转 ZIP:选好格式,让文件待在它该待的地方。