SupplierRecon

财务文件始终留在你的设备上。

SupplierRecon 在浏览器内存中读取 CSV 和 XLSX。对账工作区没有文件上传接口、账号数据库或云端历史记录。

哪些内容保留在本地

哪些设置可以保存

你可以在当前设备保存映射和格式规则模板。模板不保存供应商范围确认、文件名、交易行或财务数值。刷新或关闭页面会清除当前对账。

应用的数据边界

操作位置保留方式
CSV/XLSX 解析独立浏览器 worker仅内存
标准化与匹配独立浏览器 worker仅内存
复核决定当前浏览器标签页仅内存
规则模板当前设备的浏览器存储仅在用户明确保存时
XLSX 导出独立浏览器 worker仅通过下载选择保存

项目包含 Vercel 原生配置和可移植的静态托管 header 策略,为工作区设置 connect-src 'none',允许同源 Blob worker,并禁止嵌入、对象、摄像头、麦克风、地理位置和支付权限。生产部署后必须验证真实响应头。

证明能力的边界

输入哈希、供应商范围、规则参数和引擎版本有助于判断一次运行是否可以复现。运行清单不是数字签名,不能证明由谁批准结果;XLSX 文件本身也不具备防篡改能力。

如何验证本地处理

  1. 打开浏览器网络面板并清空请求列表。
  2. 运行示例、完成复核并导出一次,确认请求只获取同源应用资源,且不包含文件名、参考号、金额或单元格内容。
  3. 不刷新页面,将浏览器切换为离线模式,再重复已经加载的示例流程。
  4. 关闭标签页后重新打开,确认交易行和复核决定已消失,而你主动保存的规则模板仍然存在。
工作区不加载会话回放

对账路由不会加载分析、回放、广告或客服聊天脚本;静态源码测试也会阻止财务数据模块使用出站请求 API。