先给结论:完全取决于这个网站会不会上传你的文件——而多数都会。在典型的在线合并工具上,点"合并"会把每个PDF通过网络送到公司的服务器,服务器拼好再回传一个文件。它"安不安全",归根到底看你有多信任这家公司,去处理你正在合并的这些具体文档。

如果是公开的PDF,无所谓。但人们真正拿去合并的是合同、报税表、病历、银行流水、扫描的证件——这种就不该只凭一句宣传语去信。下面讲怎么自己查,以及怎么干脆绕开这个风险。

这里说的"不安全"到底指什么

在线合并PDF安全吗?信任一个网站之前怎么自己查 — visual 1
这里说的"不安全"到底指什么

风险通常不是电影里那种黑客攻击,而是一次上传背后平淡的现实:

  • 你的文件在网络上传输,遇到不稳或公共网络时有被截获的可能。
  • 它被存储,至少是短暂地存在你控制不了的硬盘上——"一小时后删除"是承诺,不是你能核实的东西。
  • 它可能被记录或缓存,允许做什么,都埋在一份几乎没人读的隐私条款里。

靠谱的服务商会负责任地处理这些。但最安全的文件,是那个压根没离开过你设备的文件——那样就没有什么可截获、可存储、可泄露的了。

怎么判断一个网站在上传你的PDF

在线合并PDF安全吗?信任一个网站之前怎么自己查 — visual 2
怎么判断一个网站在上传你的PDF

不用猜。三个快速检查就能看出真相:

  1. 看有没有上传进度条。 一个按你网速快慢往前走的进度条,意味着字节正在离开你的机器。真正的本地处理不管文件多大都近乎瞬间完成。
  2. 试飞行模式。 打开页面,断网(关掉Wi-Fi或打开飞行模式),再试着合并。基于服务器的工具会卡住或报错;真正本地的工具照样能用,因为它需要的一切都已经在你的浏览器里。
  3. 打开网络(Network)面板。 在浏览器开发者工具里(F12 →Network),做一次合并盯着看。一个携带你文件的大 POST 请求,说明它被上传了;本地工具不会有这种请求——你的文件根本没上网络。

飞行模式测试最有说服力,因为它没法造假:如果一个工具在断网状态下把活干完了,它物理上就不可能把你的文件送到任何地方。

安全的做法:干脆不上传

现代浏览器借助 WebAssembly 和开源库,能在你自己的设备上解析并重写PDF。IMG.DIY 的合并PDF就是这么工作的:你把文件拖进来,它显示每个文件的页数和大小,你用上下箭头排序、删掉加错的,然后它合并并下载出一个PDF。没有任何上传——不注册、无服务器、没有每日次数限制——页面缓存之后断网也能用。你可以亲自对它做一遍飞行模式测试,这正是重点所在。

老实交代边界,因为信任是双向的

一个在隐私上说实话的工具,也该在功能范围上说实话。这个工具合并的是整个文件、按你设定的顺序——它目前还不能拆分PDF、删除或旋转某一页、也不能在单个文件内部调整页序。而用打开密码锁住的PDF在浏览器里读不了,先去掉密码再合并;只有所有者权限限制的文件通常照样能合并。很大的文档会吃你设备的内存,所以一大叠在旧手机上会慢一些。

结论

"在线合并PDF安全吗?"真正的意思是"我信不信这家公司把这些文件放在它的服务器上处理?"你可以直接绕开这个问题。用飞行模式或Network面板查一下,凡是私密的东西,就用一个在你浏览器里合并的工具——那里没有需要去信任的上传,因为压根就没有上传。