大多數會。當你把照片拖到一個常見的"線上壓縮圖片"網站上,檔案通常會被傳到那家公司的伺服器,在那裡處理完再變小傳回來。壓縮發生在一臺你無法掌控的機器上,在一個你看不見的機房裡。這算不算問題,取決於照片本身——也取決於你有多信任這個網站。

簡單說:有的壓縮工具會上傳,有的不會,而兩者的區別你自己就能驗證,不必聽別人一面之詞。

為什麼大多數線上壓縮工具要上傳

線上壓縮圖片會上傳你的照片嗎?教你一分鐘驗證 — visual 1
為什麼大多數線上壓縮工具要上傳

伺服器端處理更容易做。網站把你的檔案傳上去,伺服器上的程式(往往是 ImageMagick 之類的庫)幹完活,結果再傳回來。這種方式能輕鬆處理超大檔案而不拖累訪客的手機,也方便支援一些在瀏覽器裡不好處理的格式。

代價是:你的圖片會短暫地待在陌生人的硬體上。靠譜的服務會在一小時或一天後刪除上傳檔案;不那麼謹慎的則會一直留著、記錄日誌,最糟的情況下還會在條款裡保留複用的權利。隱私政策也許承諾刪除,但承諾不等於機制。你信的只是頁面上的一段文字。

對一張旅遊照來說,這也許無所謂。但對護照掃描件、體檢表、合同,或一張帶著定位資訊的照片,"之後大概會刪"遠不如你想要的那麼可靠。

怎麼判斷一個工具是否上傳了你的檔案

線上壓縮圖片會上傳你的照片嗎?教你一分鐘驗證 — visual 2
怎麼判斷一個工具是否上傳了你的檔案

任何圖片工具到底做了什麼,你大約一分鐘就能確認。

飛航模式測試

先在聯網狀態下開啟工具頁面一次。然後關掉 Wi-Fi 和移動資料——直接開飛航模式——再試著壓縮一張圖。

  • 如果還能用,說明處理是在你的裝置上完成的,什麼都沒離開。
  • 如果一直轉圈、卡住或報錯,說明它需要伺服器。你的檔案本來是要被上傳的。

這個測試直白又誠實。在瀏覽器裡執行的程式碼不需要網路;要上傳的程式碼才需要。

網路請求面板

想看得更精確,就開啟瀏覽器的開發者工具(桌面端按 F12),點開 Network(網路) 標籤,然後壓縮一張照片,盯著請求列表。

  • 出現一個跟你圖片差不多大的外發請求(往往是 POST),說明檔案被傳走了。
  • 沒有大的上傳,只有頁面自己的指令碼和樣式,說明處理留在了本地。

按大小排序,幾兆位元組的上傳一眼就能看出來。這跟安全研究員用的方法一樣,騙不了人。

瀏覽器端壓縮為什麼不用上傳

完全在瀏覽器裡執行的工具,用的是頁面裡現成的技術:HTML Canvas API 和 WebAssembly。你的圖片被解碼進記憶體,用更小的體積重新編碼,再交還給你——整個過程都在標籤頁內。檔案從頭到尾沒變成過一個網路請求。

IMG.DIY 的圖片壓縮工具正是這樣工作的。PNG 用 256 色量化來縮小;JPG 和 WebP 按你選的質量重新編碼。它能批次處理並打包成 ZIP,而且永遠不會生成比原圖更大的檔案。因為邏輯就在頁面裡,IMG.DIY 是一個 PWA——首次訪問後,Service Worker 會把它快取下來,你在飛航模式下也能壓縮照片,全程沒有任何伺服器參與。

圖片壓縮安全嗎?

壓縮本身不會傷害照片的隱私——但它發生的地方會。還有兩點值得知道:

  • 後設資料常常在壓縮後依然存在。 很多壓縮工具縮小了畫素,卻保留了 EXIF 資料塊,裡面可能含有 GPS 座標和相機序列號。如果你要分享檔案,請另外用 EXIF 清除工具去掉它。
  • "免費"有時意味著你的資料就是商品。 一個既上傳、又對刪除含糊其辭的工具,比一個根本不上傳的工具更值得警惕。

最安全的壓縮工具,是那種根本不可能洩露你檔案的——因為它從沒拿到過。無論你用哪個工具,都跑一遍飛航模式測試。如果離線還能用,答案就有了。