PRIVACY

Lokale vs skybaserte filverktøy: personvernsannheten 2026

Hvorfor de fleste online-filverktøy i hemmelighet laster opp filene dine til serverne sine, hva de beholder og hvordan WebAssembly-basert lokal behandling endrer ligningen. De tekniske og juridiske faktaene.

DuneTools · · 11 min read

Når du laster opp et bilde, en PDF eller lydfil til en “gratis online filkonverterer”, hva skjer egentlig? I 2026 overrasker svaret ofte folk som bryr seg om personvern: de fleste av disse verktøyene laster stille opp filen din til serverne sine, behandler den der og beholder en kopi, noen ganger i timer, noen ganger på ubestemt tid.

Denne guiden forklarer den tekniske forskjellen mellom serverside- og klientside-filbehandling, hvorfor det betyr noe juridisk og personlig og hvordan du verifiserer hvilken type verktøy du bruker.

0Bytes lastet opp (lokalt)
3Verifiseringsmetoder
5+Personvernlover påvirket
~10sSpart vs opplasting+nedlasting

Hva “opplasting” faktisk betyr

Når du besøker et typisk nettverktøy og drar en fil til det, skjer følgende teknisk:

  1. Nettleseren åpner en TCP-tilkobling til verktøyets server.
  2. Filbytes sendes over den tilkoblingen (dette er opplastingsfremdriftsindikatoren).
  3. Serveren mottar bytes og skriver dem til disk (eller minne).
  4. Serveren kjører konverteringen / komprimeringen / hva det måtte være.
  5. Serveren skriver resultatet til disk.
  6. Nettleseren laster ned resultatet.
  7. Serveren kan eller ikke slette originalen, dens policy, din tillit.

"Slettes etter 24 timer" er vanskelig å granske

Selv verktøy som hevder kort lagring beholder ofte logger, metadata, avledet data eller sikkerhetskopier. Å verifisere noe av dette krever tilgang til verktøyets infrastruktur, som du ikke har. Tillit uten verifisering er ikke sikkerhet.

Hva “klientside-behandling” faktisk betyr

I 2020-2022 ble nettlesere kraftige nok til å kjøre tung behandling lokalt via WebAssembly (WASM), et binærformat som lar C/C++/Rust-biblioteker (som libjpeg, ffmpeg, pdf-lib) kjøre ved nesten innfødt hastighet inne i nettleserfanen.

Serverside-flyt

  1. Åpne siden (~200 KB)
  2. Dra fil → bytes lastet opp
  3. Server behandler
  4. Bytes lastet ned tilbake
  5. Server kan beholde en kopi

Nettverksrundtur trengs for hver operasjon. Stol på operatørens lagringspolicy.

Klientside-flyt (WASM)

  1. Åpne siden → WASM-modul laster (~2–5 MB)
  2. Dra fil → leses til nettleserminnet
  3. WASM behandler inne i fanen
  4. Resultat generert i minnet
  5. Lagre → fil går til enheten din

Null utgående forespørsler med filinnhold. Verifiser i DevTools.

Filen krysser aldri nettverket utover den initiale sidelastingen.

Hvordan du verifiserer at et verktøy faktisk er lokalt

Stol ikke på “100 % privat!”-merket, verifiser selv:

MetodeHva du gjørHva du leter etterInnsats
DevTools NetworkF12 → Network → slipp fil → behandleNull utgående POST/PUT med filinnhold30s
FlymodusLast side, deaktiver så WiFi, behandle deretterVerktøyet fungerer fortsatt etter frakobling60s
Lukk faneBehandle en fil, lukk fane, åpne igjenIngen “nylige filer”, ingen serverside-post30s

DevTools Network-test i 5 trinn

  1. Åpne verktøyet i Chrome / Firefox / Safari.
  2. Trykk F12 → fanen Network.
  3. Klikk Clear for å rydde tidligere forespørsler.
  4. Dra inn filen din og kjør verktøyet.
  5. Hvis du ser POST /api/upload med Content-Length: 5000000+ gikk filen til en server. Et sant lokalt verktøy viser ingen.

Hvorfor dette betyr noe: 5 reelle scenarier

Journalist med konfidensielle kildeopptak

Du intervjuet en varsler. Taleopptaket deres inneholder identifiserende informasjon som kan utsette dem for fare. Du må ekstrahere lyden fra en videofil. Serverbasert ekstraksjon ville plassere opptaket på maskinvare du ikke kontrollerer, underlagt stevninger, hacking eller insider-trusler. Lokal ekstraksjon via DuneTools Ekstraher lyd holder filen kun på laptopen din.

Helsepersonell med pasientdokumenter

HIPAA i USA, GDPR i EU, lignende andre steder, pasientjournaler kan ikke overføres til tredjepartsbehandlere uten spesifikke kontraktsmessige sikringstiltak. En sykepleier som forsøker å komprimere en PDF med labresultater før hen sender den på e-post til en kollega ville teknisk bryte HIPAA hvis komprimereren laster opp til en tredjepartsserver. Lokal komprimering løser dette helt.

Advokat med privilegerte dokumenter

Advokat-klient-privilegium kan oppheves ved å dele privilegerte dokumenter med tredjeparter. Selv i de sterkeste privilegiumsjurisdiksjonene risikerer opplasting av en privilegert PDF til en gratis online-komprimerer opphevelse. Lokal behandling unngår tredjeparten helt.

Designer før lansering

Designer en ny produktidentitet. Logofiler og merkeaktiva er konfidensielle til lansering. Å laste opp logoen til en favicon-generator innebærer at den nå finnes på noen andres maskinvare før offentlig avduking. Konkurrenter, lekkende personer, hackere, alle disse kan bryte førlanseringskonfidensialiteten. Lokal generering holder den strikt internt.

Hvem som helst med personlige bilder

Telefonen din har 10 000 bilder. Noen er familie, noen er intime, noen er dokumenter du fotograferte. Å laste dem opp til en “gratis komprimerer” innebærer at de eksisterer utenfor din kontroll. Selv med den beste personvernerklæringen skjer brudd, ansatte misbruker tilgang, regjeringer stevner. Lokal behandling betyr at bildet aldri forlot enheten din.

Den juridiske vinkelen: GDPR, CCPA, HIPAA

ReguleringRegionHva serverside utløserPåvirkning av lokal behandling
GDPREU/EØSDatabehandleravtale, 72-timers varsling om brudd, slettingsrett, dataminimeringUtenfor omfang, ingen tredjepart involvert
CCPA / CPRACaliforniaRett-til-å-vite, sletting, opt-out av salgUtenfor omfang
HIPAAUSA helsevesenBusiness Associate Agreement kreves (sjeldent for gratisverktøy)Compliant by design
PIPEDACanadaAvsløringer om grenseoverskridende overføringIngen overføring skjer
LGPDBrasilLigner GDPR, med nasjonal tilsynsmyndighetUtenfor omfang

Granskningsklar samsvarsposisjon

For organisasjoner er "vi bruker lokale behandlingsverktøy" vesentlig enklere å forsvare i granskninger og samsvarsgjennomganger enn "vi laster opp filer til ulike tredjepartstjenester." Det første er en enradsuttalelse; det andre er et mareritt for leverandørrisikohåndtering.

Ytelsesvinkelen

Kontraintuitivt er lokal behandling ofte raskere:

ArbeidsbelastningServerbasert tidLokal (WASM) tidVinner
5 MB bildekomprimering4s opp + 1s behandle + 1s ned = 6s0,8s i nettleserLokal
100 MB videoekstraksjon16s opp + 5s + 16s ned = 37s8sLokal
50 MB PDF-sammenslåing8s opp + 2s + 8s ned = 18s3sLokal
1 GB videotranskodingOfte umulig klientsiden/aServer
ML-oppskalering (stor modell)Mulig serversiden/aServer
Lokal behandling er ikke bare mer privat, for filer under 2 GB er den også raskere, fordi nettverksrundturen dominerer veggklokketiden.

Når serverside virkelig er nødvendig

Lokalt er ikke alltid mulig:

  • Operasjoner som trenger massivt RAM utover hva nettlesere eksponerer (~4 GB maks i moderne Chrome, mindre i Safari mobil).
  • ML-baserte operasjoner med store modeller (GB-skala vekter, for store til å sende til nettleseren).
  • Nettverksavhengige operasjoner (URL-henting med autentisering, videohenting fra cookie-kilder).
  • Multifilsamarbeids-arbeidsflyter (to personer redigerer samme dokument, trenger servertilstand).

For alt annet bør lokalt være standard i 2026.

Hvordan DuneTools er bygget

Hvert DuneTools-verktøy kjører helt klientside via WebAssembly. Spesifikt:

  • Bildeverktøy: mozjpeg.wasm, oxipng.wasm, libwebp.wasm, libavif.wasm, kode/dekode alle bildeformater lokalt.
  • PDF-verktøy: pdf-lib.wasm, pdfjs.wasm, full PDF les/skriv/manipuler uten server.
  • Lydverktøy: lamejs.wasm (MP3-koding), ffmpeg.wasm (transkoding), lydbehandling i nettleseren.
  • Videoverktøy: ffmpeg.wasm for demping, ramme-uttrekk, formatkonvertering.

Du kan verifisere hvilken som helst av disse med metodene over. Arkitekturen er åpen: inspiser nettverksfanen, kjør flymodus-tester, se på WASM-modulene i DevTools fanen Sources.

Oppsummering: ved tvil, gå lokalt

I 2026, for alle filoperasjoner under 2 GB, bør lokal behandling være din standard. Personvernfordelene er reelle (ingen data forlater noensinne enheten din), de juridiske fordelene er reelle (de fleste reguleringer gjelder ikke hvis ingen tredjepart er involvert), ytelsen er konkurransedyktig eller bedre og kostnaden er den samme (de fleste lokale verktøy er gratis, fordi det ikke er noen server å finansiere).

Enten du bruker DuneTools eller noe annet klientside-verktøy er prinsippet det samme: filene dine, enheten din, utdataen din. Ingen sky nødvendig.