大多数会。当你把照片拖到一个常见的"在线压缩图片"网站上,文件通常会被传到那家公司的服务器,在那里处理完再变小传回来。压缩发生在一台你无法掌控的机器上,在一个你看不见的机房里。这算不算问题,取决于照片本身——也取决于你有多信任这个网站。

简单说:有的压缩工具会上传,有的不会,而两者的区别你自己就能验证,不必听别人一面之词。

为什么大多数在线压缩工具要上传

在线压缩图片会上传你的照片吗?教你一分钟验证 — visual 1
为什么大多数在线压缩工具要上传

服务器端处理更容易做。网站把你的文件传上去,服务器上的程序(往往是 ImageMagick 之类的库)干完活,结果再传回来。这种方式能轻松处理超大文件而不拖累访客的手机,也方便支持一些在浏览器里不好处理的格式。

代价是:你的图片会短暂地待在陌生人的硬件上。靠谱的服务会在一小时或一天后删除上传文件;不那么谨慎的则会一直留着、记录日志,最糟的情况下还会在条款里保留复用的权利。隐私政策也许承诺删除,但承诺不等于机制。你信的只是页面上的一段文字。

对一张旅游照来说,这也许无所谓。但对护照扫描件、体检表、合同,或一张带着定位信息的照片,"之后大概会删"远不如你想要的那么可靠。

怎么判断一个工具是否上传了你的文件

在线压缩图片会上传你的照片吗?教你一分钟验证 — visual 2
怎么判断一个工具是否上传了你的文件

任何图片工具到底做了什么,你大约一分钟就能确认。

飞行模式测试

先在联网状态下打开工具页面一次。然后关掉 Wi-Fi 和移动数据——直接开飞行模式——再试着压缩一张图。

  • 如果还能用,说明处理是在你的设备上完成的,什么都没离开。
  • 如果一直转圈、卡住或报错,说明它需要服务器。你的文件本来是要被上传的。

这个测试直白又诚实。在浏览器里运行的代码不需要网络;要上传的代码才需要。

网络请求面板

想看得更精确,就打开浏览器的开发者工具(桌面端按 F12),点开 Network(网络) 标签,然后压缩一张照片,盯着请求列表。

  • 出现一个跟你图片差不多大的外发请求(往往是 POST),说明文件被传走了。
  • 没有大的上传,只有页面自己的脚本和样式,说明处理留在了本地。

按大小排序,几兆字节的上传一眼就能看出来。这跟安全研究员用的方法一样,骗不了人。

浏览器端压缩为什么不用上传

完全在浏览器里运行的工具,用的是页面里现成的技术:HTML Canvas API 和 WebAssembly。你的图片被解码进内存,用更小的体积重新编码,再交还给你——整个过程都在标签页内。文件从头到尾没变成过一个网络请求。

IMG.DIY 的图片压缩工具正是这样工作的。PNG 用 256 色量化来缩小;JPG 和 WebP 按你选的质量重新编码。它能批量处理并打包成 ZIP,而且永远不会生成比原图更大的文件。因为逻辑就在页面里,IMG.DIY 是一个 PWA——首次访问后,Service Worker 会把它缓存下来,你在飞行模式下也能压缩照片,全程没有任何服务器参与。

图片压缩安全吗?

压缩本身不会伤害照片的隐私——但它发生的地方会。还有两点值得知道:

  • 元数据常常在压缩后依然存在。 很多压缩工具缩小了像素,却保留了 EXIF 数据块,里面可能含有 GPS 坐标和相机序列号。如果你要分享文件,请另外用 EXIF 清除工具去掉它。
  • "免费"有时意味着你的数据就是商品。 一个既上传、又对删除含糊其辞的工具,比一个根本不上传的工具更值得警惕。

最安全的压缩工具,是那种根本不可能泄露你文件的——因为它从没拿到过。无论你用哪个工具,都跑一遍飞行模式测试。如果离线还能用,答案就有了。