Yksinkertainen Android PDF-katseluohjelma, joka perustuu pdf.js-tiedostoon ja sisällöntarjoajiin. Sovellus ei vaadi käyttöoikeuksia. PDF-virta syötetään hiekkalaatikko-WebView-näkymään antamatta sille pääsyä verkkoon, tiedostoihin, sisällöntuottajiin tai muihin tietoihin.
Sisältöturvallisuuskäytäntöä käytetään varmistamaan, että WebView'n JavaScript- ja tyyliominaisuudet ovat täysin staattista sisältöä APK-sisällöstä, ja se estää mukautettuja kirjasimia, koska pdf.js käsittelee ne itse.
Se käyttää uudelleen karkaistua Chromium-renderöintipinoa ja paljastaa vain pienen osan hyökkäyspinnasta verrattuna todelliseen verkkosisältöön. PDF-renderöintikoodi itsessään on muistiturvallinen, kun dynaaminen koodin arviointi on poistettu käytöstä, ja vaikka hyökkääjä saisi koodin suoritettua hyödyntämällä taustalla olevaa web-renderöintimoottoria, he ovat Chromium-renderöijän hiekkalaatikossa ja heillä on vähemmän pääsyä kuin selaimessa.