Hopp til innhold
FileSlimmer
Verktøy
Guider

Slik kontrollerer du at filene dine ikke lastes opp

Sist gjennomgått

Alle disse nettstedene sier at de er private. Hvordan kan jeg egentlig kontrollere det?

4 min lesing · gjennomgått 17. august 2026

Begynn med riktig utgangspunkt

En personvernpåstand på en markedsføringsside er ikke bevis. Det er heller ikke et hengelåsikon, et merke eller en setning i en personvernerklæring – de beskriver intensjon, og det du vil vite, er atferd. Heldigvis er atferd observerbar: alle nettlesere leveres med verktøy som viser deg nøyaktig hva en side sender, og du trenger ikke være utvikler for å lese dem.

Gjør disse kontrollene på dette nettstedet. Gjør dem på nettstedet du brukte før. Poenget er ikke å stole på en annen påstand; det er å slippe å stole på noen påstand i det hele tatt.

Kontroll én: følg med i nettverkspanelet

  • Åpne utviklerverktøyene. På de fleste nettlesere på PC er det F12, eller Ctrl+Shift+I, eller Cmd+Option+I.
  • Velg Network-fanen og pass på at opptak er slått på.
  • Last siden på nytt, og tøm så listen slik at du starter med en tom logg.
  • Velg filen din og kjør operasjonen.
  • Sorter etter størrelse, eller se i Method-kolonnen etter POST- og PUT-forespørsler.

Det du ser etter, er enhver forespørsel med en nyttelast i samme størrelsesorden som filen din, og enhver forespørsel i det hele tatt til en vert som ikke er nettstedet du er på. Et lokalt verktøy vil vise forespørsler etter sin egen kode – skript, stilark, WebAssembly-moduler, kanskje en modellfil – og deretter ingenting mens arbeidet pågår. En opplaster vil vise en forespørsel som bærer flere megabyte i det øyeblikket du trykker på knappen.

Kontroll to: ta bort nettet

Dette er den sterkeste kontrollen, og den krever ingen kunnskap i det hele tatt. Last siden som vanlig, bruk verktøyet én gang slik at motoren det trenger, havner i cache, og koble så fra: slå på flymodus, slå av wifi, eller bruk offline-bryteren i utviklerverktøyene. Behandle så en fil.

Fullfører den, kan behandlingen ikke ha skjedd noe annet sted enn på din egen maskin. Det er ingenting å diskutere. Feiler den eller henger, trengte noe i kjeden en server – noe som kan være legitimt, for eksempel en modellfil som ennå ikke var i cache, men nå vet du at du bør spørre hva det var.

Kontroll tre: les innholdssikkerhetspolicyen

En innholdssikkerhetspolicy er en header nettstedet sender og nettleseren håndhever. Direktivet connect-src lister opp destinasjonene siden har lov til å åpne en forbindelse til. Er connect-src begrenset til nettstedets eget opphav, vil nettleseren selv blokkere ethvert forsøk på å sende noe et annet sted, uansett hva koden på siden prøver på.

For å lese den åpner du Network-fanen, klikker på dokumentforespørselen – vanligvis den første raden – og ser etter Content-Security-Policy blant svarheaderne. En policy som inneholder connect-src 'self' uten eksterne verter, er en reell begrensning håndhevet av nettleseren, ikke et løfte.

Hva hver kontroll beviser

Styrken og blindsonene til hver kontroll
KontrollHva den beviserHva den ikke dekker
NettverkspaneletHva denne siden sendte i denne øktenEn annen kodesti, en senere versjon av nettstedet, eller en forespørsel som ble sendt etter at du sluttet å følge med
OfflinetestenAt selve behandlingen skjer lokaltOm noe legges i kø og sendes når du kobler til igjen
InnholdssikkerhetspolicyenHvor nettleseren i det hele tatt tillater forbindelserAlt policyen tillater, inkludert nettstedets eget opphav
Å lese kildekodenHva koden som faktisk leveres, inneholderInnsatsen; og den må gjentas hver gang nettstedet endres

Til sammen er de sterke. Hver for seg har de et hull, og den som forteller deg at én enkelt kontroll avgjør spørsmålet, forenkler for mye.

Tegn på at et verktøy ikke er lokalt

  • En fremdriftsindikator som beveger seg i et tempo som ikke har noe med enheten din å gjøre – jevn og identisk på en rask bærbar PC og en gammel mobil.
  • Et resultat som leveres som en lenke til en nedlastings-URL på deres domene, i stedet for som en fil nettleseren din allerede har.
  • En melding om at filer slettes fra serverne deres etter et visst antall timer. Den setningen er en innrømmelse av at filene var der.
  • En kø eller en hastighetsbegrensning. Din egen prosessor har ingen kø som deles med andre mennesker.
  • Verktøyet virker uten nettforbindelse bare for den første lille filen, og stopper så.

Grensene for verifisering

Verifisering forteller deg om den versjonen av nettstedet du testet, den dagen du testet den. Et nettsted kan endre seg i morgen. Derfor er kontrollene som betyr mest, de strukturelle: en restriktiv innholdssikkerhetspolicy og en offlinetest som virker, er egenskaper ved hvordan applikasjonen er bygget, ikke løfter om en bestemt versjon.

To ting faller utenfor hver eneste kontroll på denne listen. En nettleserutvidelse kan lese innholdet på enhver side, også filen du lastet inn i den, og ingen nettsteder kan hindre det. Operativsystemet ditt kan se hver fil du åpner. Er et dokument sensitivt nok til at dette betyr noe, behandle det i offline programvare på en maskin du kontrollerer, og se på ethvert nettsted – også dette – som feil verktøy for den jobben.

Verktøy for dette

Kilder

Flere guider

Alle FileSlimmer-guider