受支持导入内容留在本地检查通道
TXT/纯文本、HTML/HTM、SVG、MD/Markdown、PDF、DOCX、XLSX、EML、ICS、JSON、CSV 与 PNG/JPG/JPEG/WebP/GIF 使用设备端检查路径。URL/WEBLOC 文件会提供一个链接,进入用户主动触发的 HTTPS 路径,而不是把文件上传到远程分析服务。
信任模型
Veridicus Scan 会在设备端完成受支持导入内容的检查与报告生成。网络访问各有明确用途:用户主动选择的 HTTPS 目标、手动发起的签名规则更新检查,或用于权益状态、本地化定价与购买的 StoreKit。高级版 MCP 会话也遵循 App 处于活动状态时的本地前台边界。
设备端路径
对于受支持导入内容与所选文本,App 会在设备端检查内容、评估结果并生成可读报告。共享到 App 的链接会进入下面说明的独立、由用户触发的 HTTPS 路径。
TXT/纯文本、HTML/HTM、SVG、MD/Markdown、PDF、DOCX、XLSX、EML、ICS、JSON、CSV 与 PNG/JPG/JPEG/WebP/GIF 使用设备端检查路径。URL/WEBLOC 文件会提供一个链接,进入用户主动触发的 HTTPS 路径,而不是把文件上传到远程分析服务。
风险评分、发现项、处置建议与覆盖说明来自扫描本身,而非另一套远程报告服务。
确定性检查会与设备端语义层协同,包括选定的西班牙语、中文与阿拉伯语模式,而不声称覆盖所有语言。
使用网络时
本地检查不会在不知情的情况下变成托管扫描。网络仅用于用户选择的 URL 目标、手动请求的规则更新检查,或 StoreKit 的购买与权益状态操作。
只有用户选择特定的公开 HTTPS URL 后,App 才会联系该目标。严格或宽松重定向处理始终属于扫描边界,报告会记录部分或受限覆盖。
用户可以从“设置”中检查已验证规则。下载的规则包在使用前会通过 SHA-256 完整性与 Ed25519 签名验证;扫描内容不会发送到更新服务。
StoreKit 用于权益状态、本地化定价,以及购买或恢复购买操作。这些调用不包含扫描内容,网站也不写死可能因商店地区而异的价格。
导出边界
导出用于交接与复核,但默认姿态仍然保守。团队可以共享结论,而不让报告意外变成原始可疑内容的副本。
下一步
继续阅读报告与导出页面,了解工作流的输出侧;如果网络边界是主要问题,也可以直接查看 URL 扫描说明。