Seguridad del procesamiento de imágenes
PixHandy mantiene el trabajo habitual dentro del navegador y reduce la necesidad de transmitir o conservar archivos privados.
Protecciones de entrada y memoria
Se comprueban tipos, bytes por archivo, totales de lote, dimensiones, píxeles y memoria estimada antes de asignar lienzos grandes. Las máscaras, regiones, cronologías GIF y recetas se normalizan y validan; los procesos obsoletos se cancelan, los recursos temporales se liberan y los nombres exportados se sanean.
Decodificadores de documentos delimitados
Los TIFF y PSD compatibles se inspeccionan por firma, dimensiones, profundidad, compresión y límites de sección antes de que un Web Worker local desechable decodifique el subconjunto de píxeles admitido. PSD solo lee un compuesto aplanado compatible; no reconstruye capas, recursos enlazados ni metadatos de Photoshop. PSB y variantes no compatibles se rechazan antes del lienzo.
Límites de ejecución
Límite de las recetas de cuenta
Las peticiones de recetas de cuenta requieren la identidad de sesión proporcionada por la plataforma de alojamiento. Las escrituras son del mismo origen, declaran su intención, tienen un tamaño limitado y se validan por completo; la propiedad se comprueba en cada lectura, reemplazo y eliminación. Las revisiones impiden que un dispositivo desactualizado sobrescriba sin aviso una biblioteca más reciente, y las respuestas de cuenta no se guardan en caché.
Protecciones de la entrega a trabajos «Listo»
Inicio y Menú inspeccionan los bytes reales, el tipo, las dimensiones y la selección completa antes de marcar una herramienta compatible como «Listo». La activación crea una reserva opaca para ese destino exacto. La integridad se comprueba de nuevo antes de una reclamación y una incorporación atómicas y de un solo uso; las llegadas obsoletas, duplicadas o en conflicto se rechazan.
Las sugerencias locales todavía requieren revisión
Tocar el sujeto ejecuta archivos incluidos de MediaPipe y MagicTouch en un worker desechable del mismo origen; las sugerencias automáticas de rostros usan el mismo límite local con MediaPipe y BlazeFace. Ambas son sugerencias falibles. Color del borde, las correcciones exactas Conservar o Quitar y los controles manuales de desenfoque siguen disponibles, y el resultado completo debe permanecer visible para revisarlo antes de descargar.
Límites de marcado más seguros
La captura HTML elimina scripts, eventos, formularios, marcos y URL remotas. Los bloques style del HTML pegado o de archivo único se eliminan; un proyecto HTML estático local (.zip) acotado puede usar CSS local cualificado e imágenes PNG, JPG o WebP referenciadas después de validar ZIP, rutas, tamaños y contenido. No ejecuta JavaScript ni recrea un sitio activo. El analizador SVG es un límite distinto que elimina CSS, elementos activos, imágenes, enlaces y recursos externos. No existe obtención arbitraria de URL en servidor.
Límites de la caché sin conexión
El service worker acepta páginas GET del mismo origen y recursos fijos de la compilación. Los archivos de sugerencias de rostros y Tocar el sujeto verificados por integridad solo pueden guardarse después de un uso correcto con conexión para reutilizarlos después sin conexión. Rechaza API, el espacio local privado, otros orígenes, blob:, métodos no GET y rutas privadas o sin caché, y elimina cachés antiguas de PixHandy sin tocar otras. Las fotos y sus píxeles, nombres de archivo, coordenadas del toque, máscaras y resultados no se suben ni se guardan en la caché sin conexión.
Informa de un problema de seguridad
Escribe a security@pixhandy.com. PixHandy supervisa esa dirección y da prioridad a los informes según su posible impacto, pero no promete un plazo de respuesta o resolución. Incluye la página afectada, una reproducción breve y el impacto; no envíes contraseñas, imágenes originales ni datos sensibles que no sean necesarios. Las solicitudes de ayuda sobre el producto corresponden a support@pixhandy.com.