მარტივი Android PDF მაყურებელი, რომელიც დაფუძნებულია pdf.js-ზე და კონტენტის პროვაიდერებზე. აპლიკაცია არ საჭიროებს რაიმე ნებართვას. PDF ნაკადი იკვებება sandboxed WebView-ში, ქსელზე, ფაილებზე, კონტენტის პროვაიდერებზე ან სხვა მონაცემებზე წვდომის გარეშე.
Content-Security-Policy გამოიყენება იმისთვის, რომ JavaScript და სტილის თვისებები WebView-ში იყოს მთლიანად სტატიკური კონტენტი APK აქტივებიდან და მორგებული შრიფტების დაბლოკვა, რადგან pdf.js თავად ამუშავებს მათ.
ის ხელახლა იყენებს გამაგრებულ Chromium-ის რენდერინგის დასტას, ხოლო ასახავს თავდასხმის ზედაპირის მხოლოდ მცირე ქვეჯგუფს რეალურ ვებ კონტენტთან შედარებით. თავად PDF-ის რენდერის კოდი მეხსიერების უსაფრთხოა, დინამიური კოდის შეფასება გამორთულია და მაშინაც კი, თუ თავდამსხმელმა მოიპოვა კოდის შესრულება ძირითადი ვებ-რენდერის ძრავის გამოყენებით, ისინი იმყოფებიან Chromium-ის რენდერერის სავარჯიშოში, ნაკლები წვდომით, ვიდრე მას ბრაუზერში ექნებოდა.