财务文件始终留在你的设备上。
SupplierRecon 在浏览器内存中读取 CSV 和 XLSX。对账工作区没有文件上传接口、账号数据库或云端历史记录。
哪些内容保留在本地
- 文件名、单元格内容、参考号、供应商名称和金额。
- 标准化记录、匹配候选、复核决定和备注。
- 生成的 XLSX 工作底稿,直到你主动选择保存位置。
哪些设置可以保存
你可以在当前设备保存映射和格式规则模板。模板不保存供应商范围确认、文件名、交易行或财务数值。刷新或关闭页面会清除当前对账。
应用的数据边界
| 操作 | 位置 | 保留方式 |
|---|---|---|
| CSV/XLSX 解析 | 独立浏览器 worker | 仅内存 |
| 标准化与匹配 | 独立浏览器 worker | 仅内存 |
| 复核决定 | 当前浏览器标签页 | 仅内存 |
| 规则模板 | 当前设备的浏览器存储 | 仅在用户明确保存时 |
| XLSX 导出 | 独立浏览器 worker | 仅通过下载选择保存 |
项目包含 Vercel 原生配置和可移植的静态托管 header 策略,为工作区设置 connect-src 'none',允许同源 Blob worker,并禁止嵌入、对象、摄像头、麦克风、地理位置和支付权限。生产部署后必须验证真实响应头。
证明能力的边界
输入哈希、供应商范围、规则参数和引擎版本有助于判断一次运行是否可以复现。运行清单不是数字签名,不能证明由谁批准结果;XLSX 文件本身也不具备防篡改能力。
如何验证本地处理
- 打开浏览器网络面板并清空请求列表。
- 运行示例、完成复核并导出一次,确认请求只获取同源应用资源,且不包含文件名、参考号、金额或单元格内容。
- 不刷新页面,将浏览器切换为离线模式,再重复已经加载的示例流程。
- 关闭标签页后重新打开,确认交易行和复核决定已消失,而你主动保存的规则模板仍然存在。
工作区不加载会话回放
对账路由不会加载分析、回放、广告或客服聊天脚本;静态源码测试也会阻止财务数据模块使用出站请求 API。