你上傳過多少敏感檔案?
回想一下用過的線上轉換工具:證件照片、合約掃描、銀行對帳單截圖——為了讓它們變成 PDF 或圖片,它們被上傳到了某個你從未聽過的伺服器。多數服務聲稱「處理後立即刪除」,但你無從驗證,而且上傳這個動作本身已經發生了。
本地處理是什麼意思
Image to PDF 的所有功能——圖片轉 PDF、拼接、PDF 轉圖片、合併、加密、解密——都在你的手機上完成。具體來說:
- 圖片和 PDF 檔案只在應用程式內讀取、處理、輸出,不經過任何伺服器
- 轉換在裝置晶片上執行,斷網狀態下同樣可以完成全部功能
- 輸出檔案保存在應用程式的本地目錄,透過系統分享面板由你決定發到哪裡
換句話說,「檔案不離開手機」不是一句口號,而是技術架構的直接結果——沒有上傳通道,自然沒有上傳。
歷史記錄存在哪裡
每次轉換都會寫入應用程式的歷史記錄,內容包括操作狀態、耗時、來源與輸出格式、檔案大小。這些記錄存在裝置的本地資料庫中,只在本機可讀。清除快取或解除安裝應用程式即可徹底刪除,過程不經過我們——事實上,我們想看也看不到。
廣告與訂閱的資料界線
應用程式的商業模式需要說清楚:
- 廣告:未訂閱使用者進入功能頁面時會展示 Google AdMob 的獎勵式廣告。AdMob 依其政策使用廣告識別碼投放廣告,這是它與我們之間的界線——我們不掌握你的檔案,也不由廣告收集你的個人資料
- Pro 訂閱:付款由 Apple App Store 處理,訂閱驗證透過 RevenueCat 完成。我們接觸不到你的卡號、帳單資訊,也不保留付款憑證
- 訂閱權益:Pro 移除廣告,進入功能直接使用,不再觀看獎勵影片
給敏感檔案的處理建議
即使用了本地處理工具,習慣仍然重要:
- 重要輸出及時移轉——轉換結果透過分享面板存到「檔案」、iCloud 或雲端硬碟,不要只留在應用程式目錄裡
- 外寄前加密——敏感 PDF 用加密功能設定開啟密碼,密碼與檔案分開管道傳
- 定期清理——不需要的歷史記錄和輸出檔案,在設定裡清除快取,保持裝置乾淨
隱私保護不靠承諾,靠架構。下次轉換檔案前,不妨先想一想:這個檔案,要離開我的手機嗎?