在线解压文件安全吗?先检查这几点

简短的答案是:这取决于解压过程发生在哪里。「在线解压工具」这个说法其实涵盖了两种截然不同的设计,其中只有一种会把你的文件发送出去。下面教你用 30 秒分辨两者,并说明真正的风险在哪里。

两种在线解压工具

基于服务器的解压工具会把你的压缩包上传到对方的服务器,在那里完成解压,再给你下载链接。这意味着网站运营方会短暂(有时并不那么短暂)持有压缩包里的所有内容副本。他们的隐私政策、数据留存规则和安全措施,从此都会适用于你的文件。

基于浏览器的解压工具会把解压所需的代码下载到你的设备上,然后直接在本地运行,通常使用 WebAssembly 技术。压缩包不会离开你的电脑。FormatFuse 的工具,包括 ZIP 解压工具RAR 解压工具7Z 解压工具, 都是这样运作的。

30 秒测试法

  1. 打开解压工具页面,等它完全加载完成。
  2. 关闭 Wi-Fi,或开启飞行模式。
  3. 把压缩包拖进去并解压。

如果断网后依然能解压成功,说明这个工具是在你的设备上运行的,你的文件从始至终都没有被发送出去。如果网站卡住或者报错,说明它依赖服务器,也就意味着你的压缩包本来是会被上传的。对技术用户来说,还有一个更进一步的检查方法:打开浏览器开发者工具,在解压过程中观察网络面板,看看有没有携带你文件的请求。

上传文件到底有哪些风险

  • 数据留存:「一小时后删除」只是一个承诺,而不是保证。备份、缓存和日志的生命周期,往往比这个承诺更长。
  • 数据泄露:该服务一旦遭到入侵,它保存的所有文件都会暴露,包括你的文件。
  • 合规风险:把客户数据、医疗记录或受保密协议约束的资料上传给第三方,这个行为本身可能就已经违反了你的义务,无论文件之后会被怎样处理。
  • 体积与速度:这一点更多是实际使用体验,而非风险。上传一个 2 GB 的压缩包需要几分钟,而在本地解压只需要几秒钟。

无论哪种方式都存在的风险:压缩包内容本身

无论是本地工具还是在线工具,都无法保护你免受压缩包内容本身的威胁。对待解压出来的文件,应该和对待任何下载内容一样谨慎:

  • 检查文件扩展名。一个叫 invoice.pdf.exe 的文件其实是一个程序,而不是文档。
  • 不要运行来自不信任发送者的可执行文件或脚本。
  • 让杀毒软件扫描解压出来的文件夹。
  • 警惕超高的解压膨胀比。一个体积很小、却声称能解压出好几个 GB 的压缩包,很可能是专门用来让你的电脑卡死的压缩炸弹。

我们的建议

只要涉及私密内容,就应该使用能在你设备上运行的解压工具,无论是 7-Zip 这样的桌面软件,还是通过了离线测试的浏览器工具。FormatFuse 存在的意义,就是我们相信浏览器工具理应成为默认选择:不用安装、不用注册账号,也不需要信任任何上传行为。

无需上传,直接解压压缩包

支持 ZIP、RAR、7z、TAR 等多种格式。免费使用,并且通过了离线测试。

打开万能解压工具

常见问题

在线 ZIP 解压工具会上传我的文件吗?

有的会,有的不会。基于服务器的网站会把压缩包上传到自己的机器上再解压。像 FormatFuse 这样基于浏览器的工具,会直接在你的设备上解压,不会上传任何内容。离线测试可以帮你分辨自己用的是哪一种。

怎么验证一个解压工具是否可以离线使用?

打开工具页面后,关闭 Wi-Fi 或切换到飞行模式。如果解压依然能正常进行,说明它是在你的设备上运行的。如果解压失败,或者转圈一直加载不出来,说明它依赖服务器。

ZIP 文件本身会带病毒吗?

压缩包本身只是一个容器,它可以装下恶意文件,某些精心构造的压缩包(压缩炸弹)解压后体积会变得极其庞大。真正危险的步骤不是解压本身,而是打开或运行解压出来的内容。打开任何文件之前,请先扫描并检查文件扩展名。

上传到服务器端解压工具的文件会怎样?

这取决于运营方。文件可能会被临时存储、缓存、记录日志,甚至被扫描。你实际上是在信任对方的数据留存政策。对于合同、身份证件、医疗记录,或任何受保密协议约束的内容,最好选择完全不上传的工具。

FormatFuse 真的是 100% 在浏览器内运行吗?

是的。这些解压工具使用 WebAssembly 技术,完全在本地运行。您可以自行验证:断开网络后,这些工具依然能正常工作,浏览器的网络面板中也看不到任何文件上传请求。

相关指南: 如何在没有 WinRAR 的情况下打开 RAR 文件 · 如何在线解压 7z 文件