Безопасность — часть продукта, а не значок.
Tolvix — статическое браузерное приложение без пользовательской базы данных и входа. Основная поверхность атаки — код в браузере, сторонние зависимости и конфигурация хостинга, поэтому защита строится вокруг них.
Нет базы пользовательских аккаунтов приложения.
CSP, HSTS, защита фреймов и политики разрешений задаются в конфигурации публикации.
Сложные библиотеки используют конкретные версии, а не плавающий latest.
Защита браузера, подготовленная к публикации
Сторонний код
Расширенная конвертация использует @ffmpeg/ffmpeg 0.12.10 и @ffmpeg/core 0.12.10; PDF — pdf-lib 1.17.1; QR — davidshimjs-qrcodejs 0.0.2. Версии закреплены. Для доступности предусмотрен резервный CDN, поэтому страницы должны запускаться только по HTTPS.
Ограничения безопасности
Клиентская обработка не делает сайт неуязвимым: ошибки браузера, уязвимости сторонних библиотек, вредоносные файлы и ограничения памяти всё ещё возможны. Важные результаты нужно проверять.
Используйте подтверждённый контакт для запуска и укажите URL, браузер, шаги воспроизведения и замеченный эффект.
Проверено 10 августа 2026 года.