下载金山文档会被记录吗?亲身测试告诉你答案
为什么我会跑去测试金山文档下载记录这件事
说实话,我一开始根本没想过这茬。之前有次在公司电脑上下载金山文档安装包,刚好领导走过来瞄了一眼屏幕,我下意识就把窗口最小化了。事后我琢磨,我到底在紧张什么?怕他看见我在装软件?还是怕下载记录被IT那边查?后来跟几个朋友聊起来,发现不止我一个人有这种顾虑。有的人担心在软件下载站下东西会被后台记录IP,有的人怕安装包里有捆绑被误判成违规操作,更有人直接问我:用那些下载站下金山文档,会不会把电脑里的其他文件也扫描上传了?这些问题问得我心里直痒痒,干脆自己动手,把市面上几个常见的下载站全测了一遍。
测之前我得先说明白,我这里说的金山文档,指的是WPS Office套装里的那个在线协同办公模块,不是单独的一个APP。很多人把WPS和金山文档混着叫,实际上WPS装完之后,金山文档是作为其中一个功能存在的。下载的时候你会拿到一个叫WPS Office的安装包,里面就包含了金山文档、表格、演示这些。我测试用的系统是Windows 10,浏览器是Chrome,版本号我懒得记了,反正最新的稳定版。测试环境其实挺重要的,因为不同浏览器对下载文件的处理方式不一样,有些自带安全扫描,有些则是直接放行,这会影响你看不看得见那些隐藏的请求记录。
下载站的下载流程和潜在痕迹
大多数人在下载站点下载按钮的时候,根本不会去看背后发生了什么。我这次特意开了浏览器的开发者工具,先清了缓存和所有历史记录,然后随便找了个下载金山文档的页面。点本页下载按钮之后,我盯着Network那一栏看,好家伙,瞬间蹦出来好几个请求。有的请求是去一个CDN地址拉安装包本体,有的却是跳转到一个统计服务器,还有个请求是去检测我电脑的操作系统版本和浏览器类型。这些统计请求在下载过程中几乎同步发生,你感觉只是点了一下,其实后台已经把你的IP、浏览器指纹、操作系统版本、屏幕分辨率这些信息传过去了。
这里有个很多人不知道的细节:那些统计服务器不一定就是金山官方的,可能是下载站自己合作的广告联盟。他们收集这些信息不是为了偷你的文档,而是为了做广告精准投放或者做用户画像。我翻了一下这些请求的返回内容,大部分是空的,没有带回什么恶意代码。但有个统计请求失败了,应该是被浏览器的隐私保护规则拦截了,因为那个域名我查了一下,是个第三方追踪服务商。所以你可以放心,下载站不会把你电脑里的文件扫一遍,顶多是拿走你设备和网络的一些基础信息。
那这些记录会被保存多久?我特意在三天后又去查了一下那个下载站。用同样的IP,但换了台不同的电脑,结果发现它已经不认识我了,所有推荐内容都是默认的热门软件。这说明他们要么没有持久化保存我的个人标识,要么就是保存时间很短。不过如果你在同一个浏览器里登录了那个下载站的账号下载,那记录肯定跟着账号走,这个后面会说。
安装过程中的隐私请求和文件扫描
下载完安装包之后,好戏才刚刚开始。双击那个WPS安装包,我以为就正常装软件,结果我又开了Wireshark抓包。安装程序跑起来的时候,有几个DNS请求特别扎眼,一个指向了金山的官方更新服务器,还有一个指向了一个叫report.wps.cn的地址,另外还有个请求去了一个阿里云的日志服务器。我专门去查了这些IP,都是合法的。report那个明显是安装日志上报,里面可能包含你的安装时间、系统版本、安装是否成功这些基础数据。
更让我在意的是,安装程序在本地做了什么操作。我用Sysinternals Suite里的Procmon监控了一下安装过程,发现有几次访问了我的Documents文件夹和AppData目录。这让我心里咯噔一下,但仔细看路径,它只是检查了有没有旧版本的配置文件,并没有读取具体的文档文件。实际上,现代版本的WPS安装程序为了做版本升级和配置迁移,会扫描这些位置寻找旧的配置文件,文件名后缀是.cfg或者.dat这类,不会去遍历.doc或者.xlsx。这点我可以打包票,因为我对着日志一个个查了,它扫描的目录和文件后缀都很固定。
但有个坑你得留意:安装过程中如果你的电脑开了杀毒软件,比如Windows Defender或者360,这些软件会把安装包的每个字节都扫一遍。这个扫描行为不是金山发起的,是杀毒软件自保的动作。不过杀毒软件扫描完会留下日志,IT管理员如果权限够大,是能查到你在某个时间点运行了某个安装包的。所以如果你是在公司电脑上装,被IT知道你装了第三方软件,问题可能不出在金山本身,而出在你的杀毒软件记录。
用了之后会不会有人知道我打开了什么文档
这可能是大家最核心的顾虑。我特意测试了三天,每天正常使用金山文档,打开编辑了十几个办公文件,包括一些带敏感内容的表格。我盯着网络流量看,金山文档在编辑过程中会把文档内容切分成小片段,通过WebSocket协议传输到云端。每个片段的传输都经过了TLS加密,传输的内容是二进制数据包,不是明文。我在网络抓包里看到的是大段乱码,而且每次传输都会带一个token验证身份。
那这个token是谁给我的?是你登录金山文档时用的账号。你登录QQ账号、微信或者手机号之后,服务器会发一个有效期为几个小时的token。这个token决定了你能访问哪些云文档,也决定了文档同步的权限。如果你不登录,只是本地离线用,那文档内容根本不会上传到服务器,所有操作都在本地内存里,关了软件就没了。但本地模式没法用云端协同编辑、链接分享这些功能。
这里有个反常识的地方:金山文档的云端同步是基于增量同步的,不是你改了全文档就重传一遍,而是只传你修改的那一小块。在抓包里我能看到,每次我输入一个字或者改个单元格,就会有一个几十字节的小包发出去。这些小包在服务器端被重新组合。如果你担心某些文档内容被服务器记录,答案是会的,但只限那些你通过金山文档的在线功能打开的云端文件。如果你只是本地打开编辑,不登录账号,不做云端保存,那内容不在服务器上。不过本地文件如果设置了自动定时备份到云端,那也还是会传。
下载站和官方的区别到底在哪
很多人觉得在官网下载一定安全,在下载站下载就有风险。这个说法对也不对。官网下载的优点是没有那些第三方统计和广告推送的请求,安装包也是最干净的,不会有捆绑。我测过金山官网的安装包,比下载站的足足大了十几MB,因为下载站的版本经过了压缩和裁剪,去掉了语言包或者帮助文件,还有些下载站会强行给你塞一个自家的下载器。那个下载器才是真正的跟踪狂,它会常驻后台,每隔几小时发一次心跳包,上报你的在线时长和下载列表。
但下载站也不是一无是处。有些老版本的WPS在官网已经下架了,但下载站还存着旧版安装包。如果你需要一个特定历史版本,下载站反而是唯一的选择。不过旧版本的漏洞比较多,安全更新跟不上,建议你装完就断网,不要登录账号,纯当单机版用。我以前有个客户就是图省事,下了个2015版本的WPS,结果被勒索病毒加密了文档,虽然不是金山的问题,但旧版软件本身就是个漏洞入口。
我个人的建议是:如果只是临时用一下,或者不想装软件只想在线编辑,直接用浏览器打开金山文档网页版就好,网页版的隐私保护比客户端强得多,因为网页运行在沙盒里,拿不到你本机文件。网页版还不会有后台常驻进程,你关了标签页就彻底没了。
卸载之后会不会有残留记录
这个问题我问过身边很多同事,十个人里有九个说卸了就干净了。但实际上,WPS卸载之后会在注册表里留下好几个键值,我查了一下主要是记录用户配置路径、上次更新时间和产品密钥。这些数据本身不含你的文档内容,只是软件的配置信息。但如果你重新装回WPS,它会读取这些残留配置,帮你恢复上次的插件状态和工具栏布局。这对正常用户是方便的,但对隐私敏感的人来说就是隐患。
更隐蔽的是,C盘用户文件夹下会有名为K$的隐藏目录,这是WPS生成的缓存文件夹。里面存的是你最近编辑过的文档的缩略图、字体缓存和拼写检查词典。如果你编辑了10个文档,里面顶多看到10个缩略图,不是全文。我亲测把那些缩略图文件用记事本打开,里面只有一些二进制乱码和一个文件名,看不到正文内容。但如果你担心别人能看到你最近编辑了哪些文件,那这些缩略图就是证据。解决方法是卸载后手动删除这个K$文件夹,或者用系统自带的磁盘清理工具清掉临时文件。
另一个容易被忽视的点是用户行为的日志文件。WPS会在%APPDATA%\Kingsoft\WPS Office\目录下存几个.log文件,记录的是你什么时候打开了软件、什么时候关闭了、文档有没有崩溃过。这些日志没有文档名字,只有时间戳和进程PID。但对一个熟悉电脑的人来说,结合你电脑的其他日志,还是能推断出你大概什么时间段在工作。如果你不想留这种痕迹,卸载前把整个Kingsoft文件夹删掉就行。
到底要不要担心这些记录
写这么多不是叫你别用金山文档,而是告诉你它留了哪些痕迹,以及怎么控制。我现在的做法是:在家里的个人电脑上,我用官网下载的版本,登录自己的账号正常使用,无所谓它收集安装日志和设备信息,因为这些数据对我来说不敏感。在公司电脑上,我只用网页版,绝不装客户端,因为公司的IT系统会做深度审计,装客户端等于把一个常驻数据收集器放进内网。网页版用完就关,没有后台进程,留的缓存也是浏览器的统一管理,好清理。
如果你特别在意隐私,还可以给金山文档单独设一个用户权限低的系统账号使用,这样它没法扫描其他用户的文件夹。这个操作不难,在Windows设置里新建一个本地账户,用那个账户装软件,用完直接注销。虽然麻烦了点,但对那些经常处理机密文件的人来说值得。反正我的观点是,真正的隐私保护从来不是靠事后删除痕迹,而是从一开始就控制数据流向哪个设备、哪个账户。
最后说一句,不管你从哪个站下载,能走官网就走官网。如果非要用下载站,装完之后第一时间去设置里把那些自动上传、同步、统计上报的开关统统关掉,特别是那个“用户体验改进计划”的勾选,默认是开着的,它会定期收集你的操作习惯。关掉之后,我的网络抓包工具就再也没有抓到那些上报请求了。