Lompat ke konten
FileSlimmer
Alat
Panduan

Cara memastikan file Anda tidak sedang diunggah

Terakhir ditinjau

Semua situs seperti ini mengaku privat. Bagaimana cara saya benar-benar memverifikasinya?

Baca 4 menit · ditinjau 17 Agustus 2026

Mulai dari asumsi yang benar

Klaim privasi di halaman pemasaran bukanlah bukti. Begitu pula ikon gembok, lencana, atau sebuah kalimat di kebijakan privasi — semua itu menggambarkan niat, sedangkan yang ingin Anda ketahui adalah perilaku. Untungnya perilaku bisa diamati: setiap browser menyertakan alat yang menunjukkan persis apa yang dikirim sebuah halaman, dan Anda tidak perlu menjadi pengembang untuk membacanya.

Jalankan pemeriksaan ini di situs ini. Jalankan juga di situs yang Anda pakai sebelumnya. Intinya bukan memindahkan kepercayaan ke klaim yang lain; intinya adalah berhenti perlu memercayai klaim apa pun.

Pemeriksaan satu: awasi panel Network

  • Buka developer tools. Di sebagian besar browser desktop caranya F12, atau Ctrl+Shift+I, atau Cmd+Option+I.
  • Pilih tab Network dan pastikan perekamannya menyala.
  • Muat ulang halamannya, lalu bersihkan daftarnya supaya Anda mulai dari log yang kosong.
  • Pilih file Anda dan jalankan operasinya.
  • Urutkan berdasarkan ukuran, atau perhatikan kolom Method untuk permintaan POST dan PUT.

Yang Anda cari adalah permintaan mana pun yang muatannya kira-kira seukuran file Anda, dan permintaan apa pun ke host yang bukan situs tempat Anda berada. Alat lokal akan menampilkan permintaan untuk kodenya sendiri — skrip, lembar gaya, modul WebAssembly, mungkin sebuah file model — lalu tidak ada apa-apa lagi selama pekerjaannya berjalan. Alat pengunggah akan menampilkan sebuah permintaan yang membawa beberapa megabyte tepat pada saat Anda menekan tombolnya.

Pemeriksaan dua: cabut jaringannya

Ini pemeriksaan yang paling kuat, dan sama sekali tidak butuh keahlian. Muat halamannya seperti biasa, pakai alatnya sekali supaya mesin yang dibutuhkannya ter-cache, lalu putuskan sambungannya: nyalakan mode pesawat, matikan Wi-Fi, atau pakai sakelar offline di developer tools. Sekarang proses sebuah file.

Kalau prosesnya selesai, pemrosesannya mustahil terjadi di tempat lain selain di komputer Anda. Tidak ada kerancuan yang bisa diperdebatkan. Kalau prosesnya gagal atau menggantung, ada sesuatu di alurnya yang membutuhkan server — dan itu bisa saja wajar, misalnya file model yang belum ter-cache, tetapi sekarang Anda tahu harus menanyakan yang mana.

Pemeriksaan tiga: baca content security policy-nya

Content security policy adalah header yang dikirim situsnya dan ditegakkan oleh browser. Direktif connect-src di dalamnya mendaftar tujuan-tujuan yang boleh dihubungi halaman itu. Kalau connect-src dibatasi hanya ke origin situs itu sendiri, browser sendirilah yang akan memblokir upaya mengirim apa pun ke tempat lain, apa pun yang coba dilakukan kode halamannya.

Untuk membacanya, buka tab Network, klik permintaan dokumennya — biasanya baris pertama — lalu cari Content-Security-Policy di header responsnya. Kebijakan yang memuat connect-src 'self' tanpa host eksternal adalah batasan yang berarti dan ditegakkan browser, bukan sekadar janji.

Apa yang dibuktikan masing-masing pemeriksaan

Kekuatan dan titik buta masing-masing pemeriksaan
PemeriksaanApa yang dibuktikannyaApa yang tidak dicakupnya
Panel NetworkApa yang dikirim halaman ini selama sesi iniJalur kode yang berbeda, versi situs yang lebih baru, atau permintaan yang dibuat setelah Anda berhenti mengawasi
Uji offlinePemrosesannya sendiri berjalan secara lokalApakah ada sesuatu yang diantrekan lalu dikirim begitu Anda tersambung lagi
Content security policyKe mana saja browser mengizinkan koneksiApa pun yang diizinkan kebijakan itu, termasuk origin situs itu sendiri
Membaca kode sumbernyaApa yang ada di dalam kode yang dikirimkanUsahanya; dan harus diulang setiap kali situsnya berubah

Digabungkan, keempatnya kuat. Sendiri-sendiri, masing-masing punya celah, dan siapa pun yang bilang satu pemeriksaan saja sudah menuntaskan persoalannya sedang menyederhanakan secara berlebihan.

Tanda-tanda bahwa sebuah alat tidak lokal

  • Bilah progres yang bergerak pada kecepatan yang tidak ada hubungannya dengan perangkat Anda — mulus dan sama persis di laptop cepat maupun di ponsel tua.
  • Hasil yang diberikan sebagai tautan ke URL unduhan di domain mereka, bukan sebagai file yang sudah dipegang browser Anda.
  • Pesan tentang file yang akan dihapus dari server mereka setelah sekian jam. Kalimat itu adalah pengakuan bahwa filenya memang pernah ada di sana.
  • Adanya antrean atau batas laju. Prosesor Anda sendiri tidak punya antrean yang dibagi dengan orang lain.
  • Alatnya berfungsi tanpa jaringan hanya untuk file kecil yang pertama, lalu berhenti.

Batas dari verifikasi

Verifikasi memberi tahu Anda tentang versi situs yang Anda uji, pada hari Anda mengujinya. Sebuah situs bisa berubah besok. Karena itulah pemeriksaan yang paling penting adalah yang bersifat struktural: content security policy yang ketat dan uji offline yang berhasil adalah sifat dari bagaimana aplikasinya dibangun, bukan janji tentang satu rilis tertentu.

Dua hal tetap berada di luar semua pemeriksaan dalam daftar ini. Ekstensi browser bisa membaca isi halaman mana pun, termasuk file yang Anda muat ke dalamnya, dan tidak ada situs yang bisa mencegahnya. Sistem operasi Anda bisa melihat setiap file yang Anda buka. Kalau sebuah dokumen cukup sensitif sehingga kedua hal itu penting, proseslah di perangkat lunak offline pada komputer yang Anda kendalikan, dan anggap situs web mana pun — termasuk yang ini — sebagai alat yang keliru untuk pekerjaan tersebut.

Alat untuk ini

Sumber

Panduan lainnya

Semua panduan FileSlimmer