Hầu hết chúng có. Khi bạn kéo một bức ảnh vào một website "nén ảnh trực tuyến" điển hình, file thường đi tới máy chủ của công ty đó, được xử lý ở đó, và trở về nhỏ hơn. Việc nén diễn ra trên một máy bạn không kiểm soát, trong một trung tâm dữ liệu bạn không thấy. Đó có phải vấn đề hay không tùy vào bức ảnh — và vào việc bạn tin trang đó bao nhiêu.
Bản ngắn: một số công cụ nén tải lên, một số không, và khác biệt dễ tự xác minh. Bạn không phải tin lời ai cả.
Vì sao hầu hết công cụ nén trực tuyến tải lên

Xử lý phía máy chủ đơn giản là dễ xây dựng hơn. Trang gửi file của bạn lên, một chương trình trên máy chủ (thường là ImageMagick hay một thư viện tương tự) làm việc, và kết quả trở về. Cách này xử lý được các file khổng lồ mà không làm quá tải điện thoại của khách, và nó cho phép trang hỗ trợ các định dạng khó xử trong một trình duyệt.
Đánh đổi là ảnh của bạn nằm trên phần cứng của người lạ, dù chỉ trong chốc lát. Các dịch vụ uy tín xóa file tải lên sau một giờ hay một ngày. Những cái ít cẩn thận hơn giữ chúng lại, ghi log chúng, hay — trong trường hợp tệ nhất — giữ quyền tái sử dụng chúng. Một chính sách riêng tư có thể hứa xóa, nhưng một lời hứa không phải một cơ chế. Bạn đang tin vào chữ trên một trang.
Với một ảnh chụp ngày lễ, điều đó có thể ổn. Với một bản quét hộ chiếu, một mẫu y tế, một hợp đồng, hay một ảnh có dữ liệu vị trí nhúng sẵn, "có lẽ sẽ xóa sau" là một đảm bảo yếu hơn mức bạn muốn.
Cách kiểm tra một công cụ có tải file của bạn lên không

Bạn có thể xác nhận bất kỳ công cụ ảnh nào thực sự làm gì trong khoảng một phút.
Thử nghiệm chế độ máy bay
Tải trang của công cụ một lần với internet bật. Rồi tắt Wi-Fi và dữ liệu di động — theo nghĩa đen chuyển sang chế độ máy bay — và thử nén một ảnh.
- Nếu nó vẫn chạy, việc xử lý đang diễn ra trên thiết bị của bạn. Không gì rời đi.
- Nếu nó khựng lại, hiện một vòng xoay mãi mãi, hay báo lỗi, nó cần một máy chủ. File của bạn đã sắp được tải lên.
Thử nghiệm này thẳng thừng và thành thật. Mã chạy trong trình duyệt của bạn không cần mạng. Mã tải lên thì cần.
Tab mạng
Để nhìn chính xác, mở công cụ nhà phát triển của trình duyệt (F12 trên desktop), nhấn tab Network, rồi nén một ảnh. Quan sát danh sách yêu cầu.
- Một yêu cầu đi ra lớn bằng cỡ ảnh của bạn — thường là một
POST— nghĩa là file đã được gửi đi đâu đó. - Không có lần tải lên lớn, chỉ có script và kiểu của chính trang, nghĩa là công việc ở lại cục bộ.
Bạn có thể sắp theo kích thước để phát hiện một lần tải lên nhiều megabyte ngay lập tức. Đây là cùng phương pháp mà các nhà nghiên cứu bảo mật dùng, và nó không nói dối.
Cách một công cụ nén trong trình duyệt tránh tải lên
Một công cụ chạy hoàn toàn trong trình duyệt của bạn dùng công nghệ vốn đã nằm trong trang: HTML Canvas API và WebAssembly. Ảnh của bạn được giải mã vào bộ nhớ, mã hóa lại ở kích thước nhỏ hơn, và trả lại — tất cả bên trong tab. File không bao giờ trở thành một yêu cầu mạng.
Đó chính xác là cách công cụ nén ảnh của IMG.DIY hoạt động. PNG được giảm bằng lượng tử hóa 256 màu; JPG và WebP được mã hóa lại ở một mức chất lượng bạn chọn. Nó xử lý cả một lô và đưa bạn một ZIP, và nó sẽ không bao giờ tạo ra một file lớn hơn bản gốc. Vì logic sống trong trang, IMG.DIY là một PWA — sau lần truy cập đầu tiên, service worker lưu cache nó, và bạn có thể nén ảnh ở chế độ máy bay mà không có máy chủ nào trong vòng lặp.
Nén ảnh có an toàn không?
Bản thân việc nén không làm hại quyền riêng tư của ảnh — nhưng nơi nó diễn ra thì có. Hai điều nữa đáng biết:
- Siêu dữ liệu thường sống sót qua nén. Nhiều công cụ nén thu nhỏ pixel nhưng giữ khối EXIF, thứ có thể gồm tọa độ GPS và số sê-ri máy ảnh của bạn. Nếu bạn đang chia sẻ một file, hãy gỡ nó riêng bằng một công cụ gỡ EXIF.
- "Miễn phí" đôi khi nghĩa là dữ liệu của bạn là sản phẩm. Một công cụ tải lên và mập mờ về việc xóa đáng ngờ hơn một công cụ không bao giờ tải lên chút nào.
Công cụ nén an toàn nhất là công cụ không thể rò rỉ file của bạn vì nó chưa bao giờ có nó. Chạy thử nghiệm chế độ máy bay trên bất cứ thứ gì bạn dùng. Nếu nó vẫn chạy offline, bạn có câu trả lời của mình.
