每天都有数百万人把照片拖进在线压缩工具,却没想过这些图片实际去了哪里。对大多数热门工具而言,答案是:传到了别人的服务器。对普通照片这或许可以接受。但对私密图片,这是你应当有意识评估的风险。
大多数正规工具会在 1–24 小时内删除文件。但「临时存储」仍意味着你的图片曾存在于他们的基础设施上 — 受制于他们的安全实践、数据存放地与隐私政策。
| 工具 | 处理方式 | 是否上传图片 | 留存政策 | 适合私密照片吗 |
|---|---|---|---|---|
| TinyPNG | 服务器端 | 是(HTTPS) | 约 1 小时后删除 | 谨慎使用 |
| Compressor.io | 服务器端 | 是 | 会话结束后删除 | 谨慎使用 |
| iLoveIMG | 服务器端 | 是 | 2 小时(付费:24 小时) | 谨慎使用 |
| Squoosh | 浏览器(WASM) | 否 — 仅本地 | 从不上传 | 安全 |
| ImgMin | 浏览器(Canvas API) | 否 — 仅本地 | 从不上传 | 安全 |
你无需轻信工具的说辞。你可以在 30 秒内自己验证是否客户端处理:
在 GDPR 下,含可识别个人的图片 — 面部、姓名、证件号 — 被视为个人数据。把它们上传到第三方处理服务(无论在哪个国家),在法律意义上就是把个人数据转移给了一个数据处理者。
这并不意味着所有在线工具都违反 GDPR — 正规工具有数据处理协议,并遵守如标准合同条款等传输机制。但它确实意味着:
像 ImgMin 这样的工具使用浏览器内置的 Canvas API — 与驱动浏览器游戏和图片编辑器的是同一种技术。流程如下:
Image 对象<canvas> 元素上整个过程没有任何数据离开你的浏览器。它很快(大多数图片不到 1 秒)、可离线工作、无需服务器基础设施 — 这也是 ImgMin 能在不必收回服务器端成本的情况下提供无限免费压缩的原因。
TinyPNG 会把你的图片上传到其服务器,并声明会在短时间后删除。你的图片数据确实经过了他们的基础设施。对非敏感图片通常没问题;但对护照、医疗影像或机密文件,请改用 ImgMin 或 Squoosh。
ImgMin 和 Squoosh 都完全在你的浏览器中处理图片,不向任何服务器发送数据。你可以自己验证:打开开发者工具 → 网络标签 → 压缩一张图片 → 你会看不到任何上传请求。
若服务器在欧盟之外,且你未核实其数据处理协议,用服务器端工具压缩含个人数据的图片可能引发 GDPR 合规问题。仅浏览器的工具(ImgMin、Squoosh)从根本上避免了这一点,因为数据从不离开用户设备。
最后更新:2026 年 4 月。第三方工具的隐私政策可能变化 — 上传敏感图片前请务必查看当前政策。