跳到主要内容

安全

您的文件只属于您。imgcanva在您的设备上处理图片,从不存储图片。

数据隐私

我们的承诺

  • 无需上传

    图片在您的浏览器中打开、编辑和保存。

  • 最少数据

    无需账号,没有统计分析,也没有Cookie。我们的服务器只保留请求所需的数据,且仅在需要期间保留。

  • 开放的基础组件

    图片处理使用知名的开源库,详见我们的许可证列表。

产品安全

  • 在设备上处理

    图片通过WebAssembly和Web Workers在您的浏览器中解码、编辑和编码。

  • 加密连接

    每个页面都通过启用HSTS的HTTPS提供。

  • 严格的内容安全策略

    内容安全策略(Content Security Policy)可阻止脚本将数据发送到其他网站。

内部安全

  • 服务器不存储图片
  • 手机传输端到端加密
  • 严格的内容安全策略
  • 所有服务器功能均有频率限制
  • URL截图禁止访问私有网络
  • 不使用第三方脚本

安全政策

适用范围。本政策适用于imgcanva.com及其服务器功能:“HTML转图片”、“发送到手机”和表情包模板服务。

设计。图片在您的设备上处理。服务器功能只接收所需的最少数据,除隐私政策所述内容外不保留任何数据,并受频率限制保护。“发送到手机”的文件在您的浏览器中使用AES-GCM加密;密钥位于链接的#片段中,而浏览器从不会将该片段发送到服务器。URL截图会拒绝私有地址、环回地址、链路本地地址和云元数据地址,并拦截广告和跟踪器请求。

网络安全。每个页面都通过启用HSTS的HTTPS提供,采用只允许连接回本站的严格内容安全策略,并使用防止页面被嵌入框架和内容类型嗅探的响应头。本站不运行任何第三方脚本。

报告漏洞。如果您发现安全问题,请发送邮件至legal@imgcanva.com,并附上复现步骤。请在公开披露前给我们合理的修复时间,不要访问他人的数据,也不要进行会拖慢他人使用服务的测试。我们会在五个工作日内确认收到您的报告,并随时告知您进展。对于遵守这些规则的善意研究,我们不会采取法律行动。

安全事件。如果发生涉及个人数据的事件,我们将按照法律要求通知受影响的人员和主管机关。