把指南转化为安全试用流程
在使用真实数据前,请先用合成示例完成这些步骤。勾选状态只保留在当前标签页。
区分节点、连线与执行权限
节点表示工具、输入和最近可见输出,连线只表示计划的数据传递。画出连线并不等于允许自动运行,也不能证明两端数据类型兼容。
安全编排只在用户请求时传递文本。文件选择、密码字段、代码运行、网络请求和下载必须保持手动。
- 保存稳定的工具标识。
- 传递前审查输入和输出。
- 每个节点显示错误状态。
- 不自动执行高影响操作。
正确理解 IndexedDB 与 AES-GCM
项目记录可使用每条记录独立的随机 IV,并把项目 ID 作为认证附加数据进行 AES-GCM 加密。不可导出的 CryptoKey 存在同一 IndexedDB 中,使流程无需服务器。
这不能防止已被入侵的设备、恶意扩展或同源恶意脚本。清除站点数据会同时删除密钥,使剩余密文无法恢复;浏览器配额和不含敏感数据的备份仍需用户管理。
- 加密前后都验证结构与大小。
- 每条记录使用新的 96 位 IV。
- 清楚显示配额错误。
- 提供项目删除控制。
配方 URL 不是秘密通道
节点和边可写成受限 JSON,再用 gzip 压缩与 Base64url 编码。导入端只能接受已知版本、合法工具 slug、有效引用及限定大小。
URL 可能出现在历史、剪贴板、消息或截图中。输出必须始终排除,输入默认排除;noindex 导入页只是搜索卫生措施,不是访问控制。
- 绝不序列化密码或文件。
- 包含输入必须单独确认。
- 拒绝未知结构版本。
WebRTC 仍需信令与安全码核对
RTCDataChannel 使用 DTLS 加密传输,但 SDP 提议、应答与 ICE 候选仍需交换。无信令服务时使用十分钟后失效的一次性代码;代码可能包含网络信息,应通过独立可信渠道传递。
DTLS 不能证明复制 SDP 的人是谁。双方应通过另一渠道核对由房间、对等端标识与两端 DTLS 指纹生成的安全码。不同代码可能表示主动中间人;相同代码也不等于身份验证。实时共享默认暂停,并需单独开启。
没有 STUN 或 TURN 时,NAT、防火墙或浏览器策略可能阻断连接。对待处理邀请、并发传输、分片、完整文档和 DataChannel 缓冲设置上限,可降低资源滥用。
- 保持 iceServers 为空。
- 代码应短期有效且一次性使用。
- 共享前通过另一渠道核对安全码。
- 不要把安全码称为身份验证。
性能、可访问性与测试
编辑器只在工作站路由动态加载,压缩放在 Web Worker 中。完整工具筛选、起始流程、自动布局、撤销/重做与移动端单列界面可避免只依赖画布。
本地助手在修改画布前显示置信度与选择理由。测试覆盖配方往返、非法结构、AES-GCM 篡改、配额、伪造路径、过期信令码、对称安全码以及 noindex/canonical。真实连接仍取决于网络拓扑。
把指南转化为可重复的检查流程
请使用这套包含 5 个工具的检查计划来落实《浏览器工作站:可视化流程、IndexedDB 与 WebRTC》。目标:关于可视化工具链、AES-GCM 加密 IndexedDB 项目、压缩配方 URL 与手动 WebRTC 协作的实践指南。 请先用安全示例代替真实数据,并记录每一步的预期结果与验收决定。
工具流水线
- 准备
- 工具流水线的输入应为符合工具字段说明且不含不必要个人数据的内容。本次处理目标是:在一个本地流程中完成表格数据遮蔽、转换和导出。处理敏感真实数据前,请先用合成示例确认格式。
- 执行
- 运行设备端处理。工具流水线为实现“在一个本地流程中完成表格数据遮蔽、转换和导出”采用以下可解释方法:输入依据公开规则进行结构化,未经用户操作不会发送到外部系统。
- 验收检查
- 验收检查:接受工具流水线的结果前,请完成人工检查必填字段、日期和数值、受众适配以及任何正式要求;核验证据应与“在一个本地流程中完成表格数据遮蔽、转换和导出”这一目标一致。工具流水线的使用边界:请在目标系统核验架构、编码和数据丢失假设。
- 预期输出
- 工具流水线完成后会提供可编辑草稿、字段摘要和明确的下一步操作,并围绕“在一个本地流程中完成表格数据遮蔽、转换和导出”组织结果。. 在一个本地流程中完成表格数据遮蔽、转换和导出。
JSON 格式化与验证器
- 准备
- JSON 格式化与验证器的输入应为语法有效、并包含工具所述对象、数组或字段的 JSON。本次处理目标是:直接在浏览器中验证、美化或压缩 JSON。处理敏感真实数据前,请先用合成示例确认格式。
- 执行
- 运行设备端处理。JSON 格式化与验证器为实现“直接在浏览器中验证、美化或压缩 JSON”采用以下可解释方法:解析采用确定性规则,并保留字段与类型边界。
- 验收检查
- 验收检查:接受JSON 格式化与验证器的结果前,请完成将字段名、值类型、转义以及空值或 null 与源数据逐项比较;核验证据应与“直接在浏览器中验证、美化或压缩 JSON”这一目标一致。JSON 格式化与验证器的使用边界:请在目标系统核验架构、编码和数据丢失假设。
- 预期输出
- JSON 格式化与验证器完成后会提供解析后的结构、字段指标和明确的语法问题,并围绕“直接在浏览器中验证、美化或压缩 JSON”组织结果。. 直接在浏览器中验证、美化或压缩 JSON。
个人数据遮蔽工具
- 准备
- 个人数据遮蔽工具的输入应为您有权检查的、已合成或最小化的代码、配置、标识符或文件内容。本次处理目标是:检测并遮蔽常见的邮箱、电话、IP 和身份标识模式。处理敏感真实数据前,请先用合成示例确认格式。
- 执行
- 运行设备端处理。个人数据遮蔽工具为实现“检测并遮蔽常见的邮箱、电话、IP 和身份标识模式”采用以下可解释方法:内容不会执行;只应用可解释的静态模式和受限的浏览器操作。
- 验收检查
- 验收检查:接受个人数据遮蔽工具的结果前,请完成在源位置人工复核,并使用适当的专业安全工具或授权流程独立验证;核验证据应与“检测并遮蔽常见的邮箱、电话、IP 和身份标识模式”这一目标一致。个人数据遮蔽工具的使用边界:基于模式的脱敏不能证明已发现全部个人数据,也不能证明满足 KVKK/GDPR;字段清单、重新识别风险和样本输出仍须人工复核。
- 预期输出
- 个人数据遮蔽工具完成后会提供证据位置、严重程度、误报可能性和下一步核验操作,并围绕“检测并遮蔽常见的邮箱、电话、IP 和身份标识模式”组织结果。. 检测并遮蔽常见的邮箱、电话、IP 和身份标识模式。
Base64 编码/解码器
- 准备
- Base64 编码/解码器的输入应为符合工具字段说明且不含不必要个人数据的内容。本次处理目标是:在本地对 UTF-8 文本进行 Base64 编码或解码。处理敏感真实数据前,请先用合成示例确认格式。
- 执行
- 运行设备端处理。Base64 编码/解码器为实现“在本地对 UTF-8 文本进行 Base64 编码或解码”采用以下可解释方法:输入依据公开规则进行结构化,未经用户操作不会发送到外部系统。
- 验收检查
- 验收检查:接受Base64 编码/解码器的结果前,请完成人工检查必填字段、日期和数值、受众适配以及任何正式要求;核验证据应与“在本地对 UTF-8 文本进行 Base64 编码或解码”这一目标一致。Base64 编码/解码器的使用边界:请在目标系统核验架构、编码和数据丢失假设。
- 预期输出
- Base64 编码/解码器完成后会提供可编辑草稿、字段摘要和明确的下一步操作,并围绕“在本地对 UTF-8 文本进行 Base64 编码或解码”组织结果。. 在本地对 UTF-8 文本进行 Base64 编码或解码。
SHA-256 摘要生成器
- 准备
- SHA-256 摘要生成器的输入应为您有权检查的、已合成或最小化的代码、配置、标识符或文件内容。本次处理目标是:使用 Web Crypto 在本地计算文本的 SHA-256。处理敏感真实数据前,请先用合成示例确认格式。
- 执行
- 运行设备端处理。SHA-256 摘要生成器为实现“使用 Web Crypto 在本地计算文本的 SHA-256”采用以下可解释方法:内容不会执行;只应用可解释的静态模式和受限的浏览器操作。
- 验收检查
- 验收检查:接受SHA-256 摘要生成器的结果前,请完成在源位置人工复核,并使用适当的专业安全工具或授权流程独立验证;核验证据应与“使用 Web Crypto 在本地计算文本的 SHA-256”这一目标一致。SHA-256 摘要生成器的使用边界:这只是预检查,不保证身份、安全或法规合规。
- 预期输出
- SHA-256 摘要生成器完成后会提供证据位置、严重程度、误报可能性和下一步核验操作,并围绕“使用 Web Crypto 在本地计算文本的 SHA-256”组织结果。. 使用 Web Crypto 在本地计算文本的 SHA-256。
工具流水线适用以下边界:工具流水线的使用边界:请在目标系统核验架构、编码和数据丢失假设。 如果未满足该条件,请勿把输出传递到工作流的下一步。
落实《浏览器工作站:可视化流程、IndexedDB 与 WebRTC》时,请记录工具名称、所选设置、浏览器版本,以及“使用工具流水线完成:在一个本地流程中完成表格数据遮蔽、转换和导出”的接受或拒绝理由,而不是敏感内容。这样既能重复检查,也不会复制真实数据。