Spring til indhold
FileSlimmer
Værktøjer
Guider

Sådan kontrollerer du, at dine filer ikke bliver uploadet

Sidst gennemgået

Alle de her sider siger, at de er private. Hvordan tjekker jeg det i praksis?

4 min læsning · gennemgået 17. august 2026

Start fra den rigtige antagelse

En påstand om privatliv på en salgsside er ikke bevis. Det er en hængelåsikon, et mærkat eller en sætning i en privatlivspolitik heller ikke — de beskriver en hensigt, og det, du vil vide, er adfærd. Heldigvis kan adfærd observeres: alle browsere leveres med værktøjer, der viser dig præcis, hvad en side sender, og du behøver ikke være udvikler for at læse dem.

Kør de her kontroller på dette site. Kør dem på det site, du brugte før. Pointen er ikke at stole på en anden påstand; det er at holde op med at være nødt til at stole på nogen.

Kontrol nummer et: hold øje med netværkspanelet

  • Åbn udviklerværktøjerne. I de fleste browsere på computeren er det F12, Ctrl+Shift+I eller Cmd+Option+I.
  • Vælg fanen Network, og sørg for, at optagelsen er slået til.
  • Genindlæs siden, og ryd derefter listen, så du starter fra en tom log.
  • Vælg din fil, og kør handlingen.
  • Sorter efter størrelse, eller se i kolonnen Method efter POST- og PUT-forespørgsler.

Det, du leder efter, er enhver forespørgsel, hvis indhold er i samme størrelsesorden som din fil, og enhver forespørgsel overhovedet til en vært, der ikke er det site, du er på. Et lokalt værktøj vil vise forespørgsler efter sin egen kode — scripts, stilark, WebAssembly-moduler, måske en modelfil — og derefter ingenting, mens arbejdet kører. En uploader vil vise en forespørgsel, der bærer adskillige megabytes i det øjeblik, du trykker på knappen.

Kontrol nummer to: tag netværket væk

Det er den stærkeste kontrol, og den kræver ingen ekspertise overhovedet. Indlæs siden på normal vis, brug værktøjet én gang, så den motor, det har brug for, ligger i cachen, og afbryd så forbindelsen: slå flytilstand til, sluk for wi-fi, eller brug offlinekontakten i udviklerværktøjerne. Behandl nu en fil.

Bliver den færdig, kan behandlingen ikke være foregået andre steder end på din egen maskine. Der er ingen tvetydighed at diskutere. Fejler den eller går i stå, havde noget i forløbet brug for en server — hvilket kan være legitimt, for eksempel en modelfil, der endnu ikke var cachet, men nu ved du, at du skal spørge hvilken.

Kontrol nummer tre: læs sidens content security policy

En content security policy er en header, som sitet sender, og som browseren håndhæver. Dens connect-src-direktiv angiver de destinationer, siden har lov til at åbne en forbindelse til. Er connect-src begrænset til sitets eget domæne, vil browseren selv blokere et forsøg på at sende noget andetsteds hen, uanset hvad sidens kode forsøger at gøre.

For at læse den skal du åbne fanen Network, klikke på dokumentforespørgslen — normalt den øverste række — og se i svarets headere efter Content-Security-Policy. En politik med connect-src 'self' og uden eksterne værter er en reel begrænsning, som browseren håndhæver, ikke et løfte.

Hvad hver kontrol beviser

Styrken og de blinde vinkler ved hver kontrol
KontrolHvad den beviserHvad den ikke dækker
NetværkspaneletHvad denne side sendte under denne sessionEn anden vej gennem koden, en senere version af sitet, eller en forespørgsel sendt efter du holdt op med at kigge
OfflinetestenAt selve behandlingen kører lokaltOm noget lægges i kø og sendes, når du kobler dig på igen
Content security policyHvor browseren overhovedet vil tillade forbindelserAlt hvad politikken tillader, herunder sitets eget domæne
At læse kildekodenHvad den leverede kode indeholderIndsatsen; og det skal gentages, hver gang sitet ændrer sig

Tilsammen er de stærke. Hver for sig har de hver et hul, og enhver, der fortæller dig, at en enkelt kontrol afgør spørgsmålet, forenkler for meget.

Tegn på at et værktøj ikke er lokalt

  • En statuslinje, der bevæger sig i et tempo, der intet har med din enhed at gøre — jævnt og ens på en hurtig bærbar og en gammel telefon.
  • Et resultat, der leveres som et link til en download-URL på deres domæne, frem for som en fil, din browser allerede har.
  • En besked om, at filer bliver slettet fra deres servere efter et antal timer. Den sætning er en indrømmelse af, at filerne var der.
  • En kø eller en hastighedsgrænse. Din egen processor har ikke en kø, du deler med andre mennesker.
  • Værktøjet virker uden netværksforbindelse kun for den første lille fil og går så i stå.

Kontrollens grænser

Kontrollen fortæller dig om den version af sitet, du testede, den dag du testede den. Et site kan ændre sig i morgen. Derfor er de kontroller, der betyder mest, de strukturelle: en restriktiv content security policy og en offlinetest, der virker, er egenskaber ved den måde, applikationen er bygget på, ikke løfter om en bestemt udgivelse.

To ting ligger uden for alle kontroller på listen. En browserudvidelse kan læse indholdet af enhver side, herunder den fil, du har indlæst i den, og intet site kan forhindre det. Dit styresystem kan se hver eneste fil, du åbner. Er et dokument så følsomt, at de ting betyder noget, så behandl det i offline software på en maskine, du selv har kontrol over, og betragt ethvert website — også dette — som det forkerte værktøj til den opgave.

Værktøjer til dette

Kilder

Flere guider

Alle FileSlimmer-guider