前言
日常办公、学习中,PDF处理是刚需,合并拆分、压缩大小、格式转换、文字OCR识别等操作几乎人人都会用到。但市面上绝大多数在线PDF工具,都存在致命隐私隐患:上传的合同、简历、报表、涉密文档、学习资料会被云端服务器缓存留存,极易造成信息泄露,不仅无法保障文件安全,部分平台还暗藏广告、限速、收费套路,使用体验极差。
与其被动妥协第三方平台的规则,不如自主掌控文档数据。今天给大家推荐一款超实用的自托管PDF工具箱——BentoPDF。全程本地离线处理,所有文件仅留存于自己的服务器、NAS设备中,无需上传云端,从根源杜绝隐私泄露。它摒弃了臃肿的客户端软件,纯浏览器网页交互,操作简单直观,一站式覆盖PDF合并、拆分、压缩、格式转换、OCR文字提取等全部常用功能,免费开源、轻量化低消耗,无论是个人日常使用,还是团队私密文档处理,都是替代在线PDF工具的最优解决方案。
1.BentoPDF是什么?
BentoPDF 是一款隐私优先的开源自托管 PDF 工具箱。 借助 WebAssembly 技术,全部 PDF 运算在浏览器本地完成,文件不会上传服务器,可以 Docker 部署在 NAS、服务器上,访问端口8080,不需要安装客户端,浏览器直接操作。
✨核心功能
- 页面处理:PDF 合并、拆分、旋转、裁剪、重排页面
- 压缩优化:PDF 体积压缩、修复损坏 PDF
- OCR 识别:扫描版 PDF 提取文字
- 格式互转:PDF 与 Word/Excel/ 图片互相转换
- 安全能力:加水印、加密解密、脱敏、数字签名GitHub
🎯核心亮点
- 隐私优先:文件只在浏览器内存处理,不上传云端,合同、报表等敏感文档更安全
- 开箱即用:纯 Web 界面,无需安装软件,手机电脑浏览器都能用
- 无限制:无广告、无次数、文件大小限制,全部功能免费开放稀土掘金
- 支持 Docker 自托管,部署在自己 NAS/VPS,内网随时访问,也可以搭配 cpolar 做外网访问
简单讲:自建版 iLovePDF/Smallpdf,把 PDF 处理能力掌握在自己手里,杜绝第三方泄露风险。
📌BentoPDF与Stirling‑PDF对比
| 对比项 | BentoPDF | Stirling‑PDF |
|---|---|---|
| 文件处理方式 | ✅ 浏览器 WASM 本地运算,PDF 文件完全不经过服务器,容器仅提供网页页面,你的文档不会流入服务端,真正零上传 | ⚠️ 文件上传至容器服务端内存完成处理,处理后自动删除,文件会经过容器内部 |
| 隐私安全 | ⭐隐私天花板,合同、简历、涉密报表,全程只在你本机浏览器内存运算,从根源杜绝文档泄露风险 | 隐私尚可,但文件必须上传容器,敏感文档存在极小的服务侧泄露隐患 |
| 硬件资源消耗 | ✅镜像小巧,内存 CPU 占用极低,树莓派、低配 NAS、弱性能 VPS 流畅跑 | Java+LibreOffice 底层,资源开销大,低配 NAS 容易卡顿、OOM,需更高硬件配置 |
| 部署体验 | ✅启动秒开,几乎无等待,开箱即用 | 镜像体积大,初次启动加载慢,低配设备启动耗时久 |
| 核心功能 | ✅覆盖个人高频刚需:合并、拆分、压缩、OCR、格式转换、加密解密、加水印、PDF 修复,够用且精炼 | 功能超级多,包含大量普通人很少用到的高级专业功能 |
| API 接口 | ❌无 API,仅网页端操作 | ✅完整 REST API,适合自动化脚本 |
| 中文界面 | 基础中文可用 | 完整成熟简体中文 |
| 账号权限 | 无(个人自用足够) | 支持账号登录、权限管理,偏向团队场景 |
| 适用场景 | ⭐个人自用、处理大量敏感隐私 PDF,硬件配置不高的 NAS / 树莓派首选 | 团队协作、专业批量处理、需要 API 自动化的场景 |
2.前提条件
2.1ssh远程连接到极空间
- 开启【SSH 服务】
- 使用终端(Windows PowerShell / Mac Terminal)登录:
ssh root@IP
没有ssh的小伙伴可以参考这篇文章:
连接成功:极空间别再吃灰了!开启SSH,秒变全能服务器! – cpolar 极点云官网
2.2验证docker是否开启
使用命令:
docker -v
systemctl status -v
没有docker的小伙伴可以参考这篇文章:极空间开箱实录:从拆箱到远程访问保姆级教程,30分钟上手! – cpolar 极点云官网
3.部署BentoPDF
docker一键部署
使用 docker命令后台启动BentoPDF网页监控容器,映射宿主机3800端口,使用命名卷持久化监控数据,并设置开机自动重启:
docker run -d \
-p 3800:8080 \
ghcr.io/alam00000/bentopdf:latest
验证docker状态:
docker ps
compose版本
vi docker-compose.yml
services:
bentopdf:
image: ghcr.io/alam00000/bentopdf:latest
container_name: bentopdf
ports:
- "3800:8080"
restart: unless-stopped
启动:
docker-compose up -d
部署完成后,在浏览器中输入 http://极空间IP:5025 就能看到BentoPDF的界面:
4.BentoPDF核心功能
BentoPDF的热门工具页面,采用深色卡片式布局,直观展示了PDF工作流构建器、合并、分割、压缩、PDF编辑器、签署PDF、图片转PDF等多款实用功能,支持页面裁剪、提取、删除、重排组织等页面处理,还可以搭建可视化流水线实现批量处理,全部操作基于浏览器WASM本地运算,PDF文件不会上传服务端,兼顾功能丰富度与文档隐私安全。
BentoPDF的「编辑与注释」功能页面,深色卡片式界面集合了PDF编辑器、书签目录、页码标签、Bates编号、添加水印、页眉页脚、色彩调整、电子签署、添加印章、表单编辑、裁剪PDF、移除空白页等大量文档修饰处理工具,支持批注高亮、涂黑脱敏、制作表单、调整文档色彩效果,所有操作均在浏览器本地完成,PDF 文件不会上传服务端,能够一站式完成PDF文档的修饰、注释与表单加工。
BentoPDF的「转换为PDF」板块,采用卡片式布局,支持图片、文本、Markdown、JSON、Office文档、电子书等海量格式转为PDF,包含JPG、PNG、WebP、HEIC等各类图片,Word、Excel、PowerPoint办公文件,CSV、ODT、RTF文档以及MOBI、EPUB电子书,绝大多数格式都支持批量转换,全部转换运算在浏览器本地完成,文件不会上传后端服务器,无需担心转换过程中文档发生泄露。
BentoPDF的「从PDF转换」功能界面,采用卡片布局,支持PDF批量导出为JPG、PNG、WebP 等各类图片格式,也可转Word、Excel、CSV、Markdown、JSON、文本等文档格式,还具备提取图片、转为漫画CBZ、生成适合AI大模型RAG使用的PDF素材等特色能力,全部转换运算在浏览器本地完成,PDF文件不会上传至后端服务器,保障文档数据隐私安全。
这是BentoPDF的「组织与管理」功能板块,采用深色卡片式界面,涵盖OCR识别、PDF合并分割、页面旋转反转、提取页面、增删空白页、PDF叠加、附件管理、表格提取、N‑Up多页排版等文档整理能力,支持页面顺序调整、图层操作、交替混合合并等精细化处理,所有处理均在浏览器本地完成,PDF文件不会上传服务器,安全完成PDF文档的整理、重组与OCR识别工作。
这是BentoPDF的「优化与修复」功能界面,深色卡片布局提供PDF压缩、转为PDF/A归档格式、修复损坏文档、统一页面尺寸、线性化优化网络加载、移除密码安全限制、栅格化处理、自动校正倾斜扫描页、字体转轮廓等工具,可完成PDF瘦身、破损修复、格式归档、兼容性优化等工作,全部处理在浏览器本地执行,文件不会上传服务端,兼顾文档修复优化与数据隐私安全。
BentoPDF的「安全PDF」功能板块,深色卡片界面提供PDF加密、解密、权限修改、清理元数据、移除隐藏信息、扁平化文档、数字签名、签名校验、时间戳等安全工具,可完成文档密码保护、隐私信息擦除、签署验签、时间公证等操作,全部处理在浏览器本地完成,私钥不会外传,保障PDF文档的分发安全与隐私防护。
BentoPDF作为本地浏览器运算的私有化PDF工具,所有PDF处理均在浏览器端完成,不会上传文件到服务端,借助cpolar内网穿透,仅需配置单条隧道映射BentoPDF服务端口,无需公网IP、无需路由器端口映射,通过cpolar加密隧道即可生成公网访问地址,随时随地在外网调用整套PDF工具箱,cpolar只转发页面资源,PDF文档数据不会经过cpolar云端,兼顾外网访问便利性与文档数据安全。
5.安装cpolar实现随时随地开发
5.1 什么是cpolar?
cpolar是一款安全高效的内网穿透工具,无需公网IP或复杂配置,只需一条命令,即可将本地服务器、Web服务或任意端口映射到公网,让你随时随地远程访问内网应用,特别适合开发调试、远程运维和应急部署等场景。
5.2 部署cpolar
cpolar 可以将你本地电脑中的服务(如 SSH、Web、数据库)映射到公网。即使你在家里或外出时,也可以通过公网地址连接回本地运行的开发环境。
❤️以下是安装cpolar步骤:
使用一键脚本安装命令:
sudo curl https://get.cpolar.sh | sh
安装完成后,执行下方命令查看cpolar服务状态:(如图所示即为正常启动)
sudo systemctl status cpolar
Cpolar安装和成功启动服务后,在浏览器上输入虚拟机主机IP加9200端口即:【http://ip:9200】访问Cpolar管理界面,使用Cpolar官网注册的账号登录,登录后即可看到cpolar web 配置界面,接下来在web 界面配置即可:
打开浏览器访问本地9200端口,使用cpolar账户密码登录即可,登录后即可对隧道进行管理。
6.配置公网地址
登录cpolar web UI管理界面后,点击左侧仪表盘的隧道管理——创建隧道:
- 隧道名称:可自定义,本例使用了:BentoPDF,注意不要与已有的隧道名称重复
- 协议:http
- 本地地址:3800
- 域名类型:随机域名
- 地区:选择China Top
创建成功后,打开左侧在线隧道列表,可以看到刚刚通过创建隧道生成了公网地址,接下来就可以在其他电脑或者移动端设备(异地)上,使用地址访问。
访问成功。
7.保留固定公网地址
使用cpolar为其配置二级子域名(cpolar官网-安全的内网穿透工具 | 无需公网ip | 远程访问 | 搭建网站),该地址为固定地址,不会随机变化。
点击左侧的预留,选择保留二级子域名,地区选择china Top,然后设置一个二级子域名名称,我使用的是BentoPDF,大家可以自定义。填写备注信息,点击保留。
登录cpolar web UI管理界面,点击左侧仪表盘的隧道管理——隧道列表,找到所要配置的隧道,点击右侧的编辑。
修改隧道信息,将保留成功的二级子域名配置到隧道中
- 域名类型:选择二级子域名
- Sub Domain:填写保留成功的二级子域名
- 地区: China Top
点击更新
更新完成后,打开在线隧道列表,此时可以看到随机的公网地址已经发生变化,地址名称也变成了保留和固定的二级子域名名称。
最后,我们使用固定的公网地址在任意设备的浏览器中访问,可以看到成功访问的页面,这样一个永久不会变化的二级子域名公网网址即设置好了。
总结
BentoPDF是一款私有化自托管PDF工具,所有PDF的压缩、OCR、格式转换、加密解密、修复优化等全部处理都在浏览器本地完成,文件不会上传后端服务,规避了公有在线PDF网站泄露敏感文档的风险。借助cpolar内网穿透,无需公网IP,仅单条隧道即可将部署在内网的BentoPDF映射为公网可访问地址,cpolar只转发页面资源,PDF文档数据不会流经cpolar云端,在外网也能安全使用全套PDF处理能力,兼顾文档隐私保护与远程访问便捷性。
感谢您对本篇文章的喜爱,有任何问题欢迎留言交流。cpolar官网-安全的内网穿透工具 | 无需公网ip | 远程访问 | 搭建网站



























