An toàn không phải một lời hứa, nó là một kiến trúc. Câu hỏi duy nhất đáng bận tâm là những byte nào thật sự rời khỏi thiết bị của bạn, và bất kỳ công cụ nào tải nguyên tệp của bạn lên thì đã trả lời câu đó rồi — mọi thứ trong tấm ảnh ấy giờ nằm trên máy chủ của người khác, kể cả những thứ bạn chưa từng nghĩ tới.
Cách làm thay thế là xử lý phần nhạy cảm ngay tại máy bạn. Khi khâu nhận diện và căn chỉnh chạy trong trình duyệt, máy chủ hoàn toàn không nhìn thấy ảnh gốc. Nó nhận một vùng khuôn mặt đã cắt nhỏ và tọa độ năm điểm mốc, đúng mức tối thiểu cần để tính ra một vector.
Một công cụ tìm ảnh thông thường nhận được gì từ bạn?
Nhiều hơn bức ảnh. Một lần tải lên là một tệp, và tệp thì mang theo ngữ cảnh.
| Thứ được truyền đi | Tải nguyên tệp | Nhận diện phía trình duyệt |
|---|---|---|
| Toàn bộ ảnh gốc | Có | Không |
| Mọi thứ nằm ngoài khuôn mặt — căn phòng, người khác, tài liệu đang mở trên màn hình | Có | Không |
| Siêu dữ liệu EXIF (GPS, thiết bị, mốc thời gian) | Có, trừ khi bị xóa đi | Không áp dụng — không bao giờ được gửi |
| Vùng khuôn mặt đã cắt | Có | Có |
| Tọa độ năm điểm mốc | Tính ở phía máy chủ | Có |
| Địa chỉ IP và các header của yêu cầu | Có | Có |
Dòng cuối là thứ không tránh được với bất kỳ yêu cầu mạng nào, trên bất kỳ trang nào. Những dòng phía trên nó là lựa chọn kiến trúc, và đó mới là chỗ các công cụ thật sự khác nhau.
Hãy chú ý dòng thứ hai. Ảnh chụp màn hình trên máy tính để bàn thường chứa nhiều thứ hơn hẳn đoạn video: một trình duyệt với các tab đang đăng nhập, một cửa sổ quản lý tệp, các thông báo tin nhắn. Tải nguyên tệp lên là trao hết cho người ta.
Nhận diện phía trình duyệt hoạt động thế nào trên thực tế?
Bộ nhận diện chạy như mã được nạp vào tab trình duyệt của bạn, làm việc trên tấm ảnh nằm trong bộ nhớ máy bạn.
- Bạn chọn một tấm ảnh. Nó được đọc vào trang — không có yêu cầu mạng nào xảy ra.
- YuNet chạy tại chỗ và trả về một khung bao cùng năm điểm mốc cho mỗi khuôn mặt tìm được.
- Bạn chọn khuôn mặt muốn tìm, nếu có nhiều khuôn mặt.
- Chỉ vùng đã cắt đó cùng tọa độ điểm mốc của nó được gửi lên máy chủ, nơi tính ra vector ArcFace gồm 512 số rồi tra chỉ mục.
- Kết quả trả về. Sau đó không có gì thuộc yêu cầu ấy được giữ lại.
Hệ quả thực tế: một tấm ảnh chưa từng chứa khuôn mặt nào nhận diện được thì sẽ chẳng phát sinh lần tải lên nào cả. Việc thất bại diễn ra hoàn toàn ở phía bạn.
Trước khi tải ảnh lên, bạn nên hỏi một công cụ những gì?
Năm câu, và cả năm đều có câu trả lời quan sát được chứ không phải câu trả lời quảng cáo.
| Câu hỏi | Tự kiểm chứng thế nào |
|---|---|
| Nguyên tệp có rời khỏi thiết bị của tôi không? | Công cụ nhà phát triển → tab Network → xem kích thước gói dữ liệu của yêu cầu |
| Kết nối có được mã hóa không? | HTTPS, với chứng chỉ hợp lệ — nhìn thanh địa chỉ |
| Ảnh có bị lưu lại sau khi tìm không? | Đọc chính sách quyền riêng tư; việc không hề nói gì về lưu trữ tự nó đã là một câu trả lời |
| Ảnh có bị dùng để huấn luyện không? | Tìm một tuyên bố rõ ràng. Im lặng thường có nghĩa là có |
| Có bắt tạo tài khoản không? | Tài khoản gắn mọi lượt tìm kiếm vào một danh tính lâu dài |
Câu cuối bị đánh giá thấp. Một công cụ dùng được mà không cần đăng ký thì không thể dựng lên lịch sử tìm kiếm gắn với bạn, bất kể chính sách của nó viết gì.
Rủi ro thật sự là gì, xếp hạng một cách trung thực?
Không phải rủi ro nào cũng ngang nhau, và những nỗi sợ ồn ào nhất thường không phải nỗi sợ lớn nhất.
- Cao nhất: tải lên ảnh của người bình thường. Đây là rủi ro thật sự nghiêm trọng, và nó do người dùng tạo ra, không phải do công cụ. Đem ảnh một bạn học, đồng nghiệp hay người yêu cũ đi tra một chỉ mục khuôn mặt nội dung người lớn là hạ tầng để quấy rối, không phải để nghiên cứu. Nó cũng chẳng chạy được — chỉ mục chứa ảnh quảng bá đã công bố, nên một người bình thường chỉ đơn giản nhận về một danh sách người lạ với điểm thấp, rồi người ta đọc nhầm đó thành một phát hiện.
- Cao: ngữ cảnh lọt vào khung hình do vô ý. Một ảnh chụp màn hình có cả màn hình nền, các tab đang mở hay ứng dụng email sẽ để lộ về bạn nhiều hơn đoạn video kia.
- Trung bình: lưu trữ và tái sử dụng. Ảnh giữ trên máy chủ về sau có thể bị rò rỉ, bị trát tòa yêu cầu, hoặc bị đem đi huấn luyện.
- Thấp: bản thân mẩu ảnh khuôn mặt. Một mẩu khuôn mặt đã căn chỉnh cỡ 112 pixel của một diễn viên đã công bố, gửi qua TLS và không bị lưu lại, gần như là mức tiết lộ tối thiểu khả thi cho việc này.
Cụ thể thì công cụ này làm gì?
Khâu nhận diện chạy trong trình duyệt của bạn. Chỉ vùng khuôn mặt đã cắt và tọa độ năm điểm mốc được gửi lên máy chủ. Ảnh gốc không bao giờ rời khỏi thiết bị của bạn, và kết quả không được lưu lại.
Tuyên bố đó cố ý viết theo kiểu có thể bác bỏ được — hãy mở tab Network mà xem. Chúng tôi nói như vậy vì "chúng tôi tôn trọng quyền riêng tư của bạn" là thứ không kiểm chứng được, còn gói dữ liệu của một yêu cầu thì kiểm chứng được.
Thứ chúng tôi thật sự nắm giữ là chỉ mục đang được tra: 241,792 khuôn mặt trên 106 trang, trong đó 2,333 khuôn mặt gắn được với một diễn viên có tên (chỉ mục của chúng tôi, bản chụp 2026-08). Tư liệu đó là ảnh quảng bá công khai cho các bản phát hành người lớn đã ra mắt. Nó không phải cơ sở dữ liệu về người bình thường, và nó sẽ không hành xử như vậy.
Giới hạn cần nói thẳng: không kiến trúc nào xóa được sự thật rằng một yêu cầu mạng mang theo địa chỉ IP, hay rằng nhà mạng của bạn nhìn thấy một kết nối tới một tên miền. Nếu bạn cần được bảo vệ ở tầng đó, đấy là vấn đề của mạng và nó cần một giải pháp về mạng, không phải một biểu mẫu tải ảnh tốt hơn.
Câu hỏi liên quan
- Tìm kiếm khuôn mặt hoạt động thế nào, từng bước một
- Cách tìm video chỉ từ một ảnh chụp màn hình
- So sánh các công cụ tìm kiếm ảnh ngược
- Những lỗi thường gặp khi đi tìm nguồn phim
- Cách chụp màn hình để tìm kiếm khuôn mặt thật sự dùng được
Nếu bạn muốn kiểm chứng tuyên bố này thay vì tin suông: hãy mở công cụ dành cho nhà phát triển của trình duyệt, chuyển sang tab Network, rồi chạy một lượt tìm kiếm ở đây. Bạn sẽ thấy một mẩu ảnh nhỏ đi ra, không phải tệp của bạn.