Kiến trúc kỹ thuật

Tại sao trang web này không truyền dữ liệu

"Dữ liệu của tôi thực sự không bị gửi đến máy chủ bên ngoài chứ?" — Là một nhà phát triển, nỗi băn khoăn đó là hoàn toàn tự nhiên. Thay vì yêu cầu sự tin tưởng mù quáng, chúng tôi cung cấp kiến trúc Zero-Network xử lý cục bộ mà bạn có thể tự mình kiểm chứng 100% bằng DevTools.

1

1. Triết lý thiết kế: Kiến trúc Zero-Network

Tất cả hơn 58 công cụ web trên trang này (Base64, định dạng JSON, giải mã JWT, tính mã băm, nén ảnh, tạo CSS, v.v.) không bao giờ truyền dữ liệu nhập của bạn lên máy chủ bên ngoài. Mọi xử lý đều diễn ra hoàn toàn bên trong engine JavaScript/Wasm của trình duyệt.

Mã API, mật khẩu mã hóa, JSON nhạy cảm, ảnh riêng tư — không có gì đi qua mạng. Mở tab Network trong DevTools và bạn có thể xác nhận thời gian thực rằng không có yêu cầu gửi đi nào được kích hoạt.

Hoạt động mượt mà ở chế độ máy bay, tín hiệu yếu hoặc mạng nội bộ công ty bị hạn chế khi trang đã được tải.

2

2. Lưu bộ nhớ đệm tài nguyên bằng PWA & Service Worker

Toàn bộ trang web được xây dựng dưới dạng PWA (Progressive Web App). Service Worker tự động lưu các tài nguyên tĩnh (HTML, CSS, JS) vào Cache Storage API.

Các trang công cụ đã truy cập trước đó sẽ tải tức thì từ bộ nhớ đệm cục bộ ngay cả khi ngoại tuyến. Tải lại trang không tạo ra chi phí mạng mới.

Kiểm tra Service Worker và tài nguyên lưu đệm tại DevTools → Application → Service Workers / Cache Storage.

3

3. Thực thi Chính sách bảo mật nội dung (CSP) nghiêm ngặt

Cài đặt connect-src 'self' ngăn chặn các script gửi các yêu cầu fetch, XHR hoặc WebSocket đến các miền bên ngoài. Ngay cả khi một script độc hại bị chèn vào, nó cũng không thể truyền dữ liệu người dùng ra máy chủ bên ngoài.

Đây là một phần của chiến lược phòng thủ theo chiều sâu: thiết kế và triển khai hạn chế luồng dữ liệu, và tiêu đề HTTP thực thi điều đó một cách máy móc.

4

4. Web Crypto API để xử lý cục bộ

Các tính toán mã băm (SHA-256, SHA-384, SHA-512) và xác thực JWT sử dụng Web Crypto API — một API tiêu chuẩn được tích hợp sẵn vào trình duyệt. Không có dữ liệu nào cần phải rời khỏi thiết bị.

Mã hóa/giải mã Base64, parse JSON, regex — tất cả đều chạy bằng JavaScript phía client.

5

5. Sử dụng phân tích và theo dõi

Trang web này sử dụng Google Analytics để hiểu cách sử dụng trang web và cải thiện nội dung. Các dữ liệu thống kê như số lượt xem trang và thời gian truy cập được thu thập, nhưng không bao gồm thông tin nhận dạng trực tiếp cá nhân cụ thể.

Quan trọng hơn, dữ liệu được nhập vào các công cụ (JSON nhạy cảm, hình ảnh, khóa mã hóa, v.v.) không bao giờ bị gửi đến Google Analytics. Việc theo dõi chỉ giới hạn nghiêm ngặt ở việc đo lường điều hướng và sử dụng trang web tổng thể.

6

6. Xử lý hình ảnh cũng hoàn toàn cục bộ

Việc nén ảnh, thay đổi kích thước và chuyển đổi WebP được xử lý hoàn toàn trong trình duyệt bằng các API như Canvas. Hình ảnh không bao giờ được tải lên máy chủ — chỉ có kết quả đã chuyển đổi được hiển thị và tải xuống.

An toàn khi sử dụng với các hình ảnh bảo mật và ảnh riêng tư.

7

7. Cách kiểm chứng

Mở DevTools (F12) → tab Network, sau đó sử dụng bất kỳ công cụ nào để nhập, chuyển đổi hoặc sao chép. Sẽ không có yêu cầu mạng mới nào xuất hiện (ngoại trừ lần tải trang đầu tiên).

Bật chế độ máy bay — các công cụ bạn đã mở sẽ tiếp tục hoạt động bình thường.

Cập nhật lần cuối: Tháng 7 năm 2026