每天都有數百萬人把照片拖進線上壓縮工具,卻沒想過這些圖片實際去了哪裡。對大多數熱門工具而言,答案是:傳到了別人的伺服器。對普通照片這或許可以接受。但對私密圖片,這是你應當有意識評估的風險。
大多數正規工具會在 1–24 小時內刪除檔案。但「臨時儲存」仍意味著你的圖片曾存在於他們的基礎設施上 — 受制於他們的安全實踐、資料存放地與隱私政策。
| 工具 | 處理方式 | 是否上傳圖片 | 留存政策 | 適合私密照片嗎 |
|---|---|---|---|---|
| TinyPNG | 伺服器端 | 是(HTTPS) | 約 1 小時後刪除 | 謹慎使用 |
| Compressor.io | 伺服器端 | 是 | 會話結束後刪除 | 謹慎使用 |
| iLoveIMG | 伺服器端 | 是 | 2 小時(付費:24 小時) | 謹慎使用 |
| Squoosh | 瀏覽器(WASM) | 否 — 僅本地 | 從不上傳 | 安全 |
| ImgMin | 瀏覽器(Canvas API) | 否 — 僅本地 | 從不上傳 | 安全 |
你無需輕信工具的說辭。你可以在 30 秒內自己驗證是否客戶端處理:
在 GDPR 下,含可識別個人的圖片 — 面部、姓名、證件號 — 被視為個人資料。把它們上傳到第三方處理服務(無論在哪個國家),在法律意義上就是把個人資料轉移給了一個數據處理者。
這並不意味著所有線上工具都違反 GDPR — 正規工具有資料處理協議,並遵守如標準合同條款等傳輸機制。但它確實意味著:
像 ImgMin 這樣的工具使用瀏覽器內建的 Canvas API — 與驅動瀏覽器遊戲和圖片編輯器的是同一種技術。流程如下:
Image 物件<canvas> 元素上整個過程沒有任何資料離開你的瀏覽器。它很快(大多數圖片不到 1 秒)、可離線工作、無需伺服器基礎設施 — 這也是 ImgMin 能在不必收回伺服器端成本的情況下提供無限免費壓縮的原因。
TinyPNG 會把你的圖片上傳到其伺服器,並宣告會在短時間後刪除。你的圖片資料確實經過了他們的基礎設施。對非敏感圖片通常沒問題;但對護照、醫療影像或機密檔案,請改用 ImgMin 或 Squoosh。
ImgMin 和 Squoosh 都完全在你的瀏覽器中處理圖片,不向任何伺服器傳送資料。你可以自己驗證:開啟開發者工具 → 網路標籤 → 壓縮一張圖片 → 你會看不到任何上傳請求。
若伺服器在歐盟之外,且你未核實其資料處理協議,用伺服器端工具壓縮含個人資料的圖片可能引發 GDPR 合規問題。僅瀏覽器的工具(ImgMin、Squoosh)從根本上避免了這一點,因為資料從不離開使用者裝置。
最後更新:2026 年 4 月。第三方工具的隱私政策可能變化 — 上傳敏感圖片前請務必檢視當前政策。