Wie die lokale Verarbeitung funktioniert
Sachliche Beschreibung der browserlokalen Architektur von FastMinify — was wo läuft, was Sie selbst prüfen können und was eine Locality-Garantie für Organisationen abdecken würde.
Null ausgehende Anfragen — nachweisbar
FastMinifys Entwicklertools verarbeiten das, was Sie einfügen oder hochladen, vollständig in Ihrem Browser. Jeder Tool-Lauf erreicht null ausgehende Anfragen — nachweisbar über die Netzwerk-Panel-Prüfungen unten — nicht nur das Fehlen von Nutzlast-Uploads zu FastMinify-Servern.
- Jeder Tool-Lauf wird von einer einzigen Client-Pipeline orchestriert, die reine Engines aufruft, die mit der Seite ausgeliefert werden.
- Ihre Eingabe und die Engine-Ausgabe bleiben während der Verarbeitung auf dem Gerät — sie werden im Rahmen eines Laufs nicht an FastMinify-Server übertragen.
- Die connect-src-Allowlist der Content-Security-Policy wird im Repository als Ratchet gepflegt: jeder zugelassene Ursprung trägt eine Begründung und eine Klassifikation im Code.
- Jeder Tool-Lauf erzeugt null ausgehende Anfragen jeglicher Art — dieselbe Behauptung, die Sie selbst im Netzwerk-Panel überprüfen können.
Was Sie prüfen können
Sie müssen Marketing-Texten nicht vertrauen. Die folgenden Prüfungen nutzen Werkzeuge, die bereits in Ihrem Browser vorhanden sind.
Netzwerk-Panel während eines Tool-Laufs
- Öffnen Sie eine Tool-Seite, dann die Entwicklertools → Netzwerk.
- Filtern Sie nach Fetch/XHR (oder Alle) und leeren Sie bestehende Einträge.
- Fügen Sie Beispieleingabe ein und führen Sie das Tool aus.
- Während der Verarbeitung zeigt das Netzwerk-Panel null ausgehende Anfragen — nicht nur das Fehlen von Nutzlast-Uploads an Dritte. Seitenressourcen laden von dieser Site; Engines laufen lokal.
Veröffentlichte Allowlist
Die connect-src-Allowlist ist in src/lib/csp-allowlist.ts deklariert. Jeder Eintrag ist mit Begründung versehen und als never-during-a-run klassifiziert — er ist nicht als Nebeneffekt der Verarbeitung Ihrer Eingabe erreichbar. Sie können den live Content-Security-Policy-Antwortheader mit diesem Register vergleichen.
Einwilligungsgebundene Oberflächen (außerhalb eines Laufs)
Nach Ihrer Cookie-Wahl kann die Site Mess- und Fehlerberichts-Skripte laden (Google Tag Manager / GA4, Microsoft Clarity, Sentry). Sie initialisieren erst nach gespeicherter Einwilligung, sind als never-during-a-run klassifiziert und verarbeiten keine Tool-Nutzlasten. Das Kontaktformular kann Cloudflare Turnstile aufrufen — ohne Bezug zur Tool-Ausführung.
Was eine Locality-Garantie abdecken würde
Eine organisatorische Locality-Garantie — für Teams, die FastMinify in richtlinienkritischen Kontexten prüfen — würde die obigen Fakten in eine prüfbare Verpflichtung überführen:
- Eingabe und Ausgabe bleiben während der Tool-Verarbeitung auf dem Gerät.
- Keine Übertragung von Tool-Nutzlasten an FastMinify oder Dritt-APIs im Rahmen der Verarbeitung.
- Der CSP-Perimeter und das Allowlist-Register bleiben mit dem Produkt prüfbar und versioniert.
- Eine Bereitstellung im Netzwerkperimeter des Kunden würde dasselbe browserlokale Verarbeitungsmodell ausführen — die Verarbeitungsgrenze verlagert sich nicht zu einer gehosteten API.
Eine Garantie ersetzt nicht Ihre eigene Prüfung einwilligungsgebundener Telemetrie, Kontaktformular-Anti-Missbrauch oder der Seiten, die Ihre Nutzer öffnen.
Kontakt für Evaluation
Wenn Sie FastMinify für eine Organisation evaluieren und Architektur, Nachweisanforderungen oder Einsatzpassung besprechen möchten, nutzen Sie die Kontaktseite.
Zur Kontaktseite