Quorify 技术方法论
为什么在您的浏览器中处理(而不是在云端)对您更有利——以及这在实践中意味着什么。
当您在 Quorify 上转换 PDF、生成二维码、格式化 JSON 或计算劳动解雇金时,在大多数工具中您的文件或文本永远不会离开您的浏览器。它不会经过我们的服务器。不会存储在云端。也不会用于训练任何 AI。
这与大多数在线替代方案不同。iLovePDF、Smallpdf、Canva 和类似工具会将您的文件上传到它们的服务器,在那里处理后再返回结果。这种方式可行,但需要您信任它们的政策——并且赋予运营方对您内容的技术访问权(即使它们承诺不会查看)。
本页面解释了 Quorify 如何被构建得与众不同,为什么这种架构更私密、更快速,何时它无法工作,以及在这些情况下我们会怎么做。
1. 本地优先处理
125 个工具中有 85% 完全在您的浏览器中运行
每个"本地优先"的 Quorify 工具在您打开页面的那一刻就会将处理引擎作为 JavaScript 或 WebAssembly 加载。当您上传文件(例如要压缩的 PDF)时,浏览器会直接从您的设备读取字节,使用 Web Workers(不会冻结 UI 的隔离线程)在内存中处理,然后返回结果供您下载。没有任何字节会到达我们的服务器。
从技术上讲,这是通过 3 种现代浏览器工具实现的:
- WebAssembly (Wasm): 允许编译后的 C/C++/Rust 代码直接在浏览器中运行。pdf-lib、mozjpeg 和 ffmpeg.wasm 等库在这里运行,性能接近桌面级。如果没有这项技术,在浏览器中压缩 50MB 的 PDF 是不可能的。
- Web Workers: 不会冻结主 UI 的隔离线程。当您处理 200MB 的视频时,worker 会在后台执行繁重的工作,您仍然可以正常点击和滚动。
- File API + Blob: 原生浏览器 API,可以从您的设备读取文件而无需中间副本,并从内存生成结果下载。
这种架构对您有 3 个实际影响:
隐私
您的 PDF、图像、文本不会经过我们。我们不存储任何东西。我们没有技术访问权。即使我们的服务器被攻破,它也不会泄露——因为它根本不在那里。
速度
无需上传。无需等待服务器队列。处理时间只是您的 CPU 工作时间。小文件即时完成;50MB 以上的文件在普通网络下比云端快 2-3 倍。
合规性
HR 数据(税号、薪资)、法律文件(合同)、健康数据——这些都不会离开您的设备。设计上即兼容 GDPR/LGPD(我们这边没有"处理"行为)。
2. 何时需要服务器(15% 的工具)
AI 工具——以及我们如何处理您的数据
某些工具需要 AI 模型才能工作:冷邮件撰写器、产品描述生成器、合同审查器、SEO 审计器。这些模型有几十 GB,无法在浏览器中运行。在这些情况下,输入会通过我们的 API 发送到外部模型(Google 的 Gemini Flash)。
我们采取以下措施来降低这种暴露的风险:
- 传输 TLS 1.3 + AES-256: 从您的浏览器到我们的服务器,再从那里到 Gemini 的加密连接。中间没有人可以读取它。
- 零输入/输出日志: 我们的服务器代理请求,但不存储输入或输出。您看到结果,它就被丢弃。
- Gemini 训练退出: 我们的 API 密钥已配置为禁止 Google 使用您的输入来训练未来的模型。这一条款写在 Google Cloud Vertex AI 企业合同中。
- 清晰标识: 每个 AI 工具在提交前都有一个可见的"在云端处理"徽章。绝无意外。
诚实建议
如果您要处理高度敏感的数据(包含机密条款的合同、M&A、可识别的健康数据),请不要使用 Quorify 的 AI 工具。请使用本地优先工具(大多数都是)或自托管模型。我们并不在那个市场竞争。
3. 技术对比
Quorify vs iLovePDF、Smallpdf、Canva
为了清楚地说明哪种架构在哪种场景下胜出,以下是 Quorify 与同一领域 3 个流行替代方案之间的诚实技术对比:
| 方面 | Quorify | iLovePDF | Smallpdf | Canva |
|---|---|---|---|---|
| 处理位置 | 85% 浏览器 | 服务器 | 服务器 | 服务器 |
| 需要上传 | 否(大多数) | 是 | 是 | 是 |
| 文件大小限制(免费) | 受限于 RAM | 25 MB | 5 MB | 100 MB |
| 离线工作 | 是(加载后) | 否 | 否 | 否 |
| 文件丢弃 | 不适用(从未上传) | 2 小时后 | 1 小时后 | 持久保存 |
| 在 VPN/内网中工作 | 是 | 部分被阻止 | 部分被阻止 | 很多被阻止 |
| UI 语言 | 10 | 29 | 20+ | 100+ |
| PDF 以外的工具 | 120(非 PDF) | 0 | 0 | 约 50(设计) |
Quorify 不是最佳选择的情况:在 RAM 有限(4GB 或更少)的设备上处理非常大的文件(1GB 以上)——浏览器处理会卡住。这种情况下,iLovePDF 或 Adobe Acrobat 更好,因为它们在服务器上分配处理。我们也不在深度图形设计方面与 Canva 竞争(模板、品牌套件、团队同步)。
4. 技术栈
供希望审计或重建此架构的人参考
Quorify 使用的主要技术列表,以便其他开发人员或技术审计员准确了解所涉及的内容:
- 前端Next.js 16(App Router · React 19 · Turbopack)
- 托管Vercel Edge + Cloudflare CDN(全球覆盖)
- PDF 处理pdf-lib (JS) + pdf.js (WebAssembly) — 全部在浏览器中
- 图像和视频mozjpeg + libwebp + ffmpeg.wasm(全部本地优先)
- AI(15% 的工具)Google Gemini 1.5 Flash via Vertex AI(BR 数据驻留)
- 支付Stripe(PIX + BR 卡 · 多币种 PPP)
- 数据库(订阅)Supabase Postgres(RLS + 隔离的 service role)
- 可观测性Sentry + PostHog + GA4(全部带 Consent Mode v2)
5. 更新政策
我们如何保持工具的更新和安全
巴西计算器(CLT、Simples Nacional、INSS、IRRF)遵循官方表格,并在每个财政年度开始时或政府发布新规则时更新。最新更新会标注在每个计算器上。
AI 工具使用 Google Gemini 模型的最新稳定版本。模型变更会在我们的博客上公布。
处理依赖项(pdf-lib、ffmpeg.wasm 等)通过 Dependabot 每月更新,并配有自动化测试以确保不会引入回归。关键安全漏洞会在 <48h 内修复。