Plik PDF, który na widocznej powierzchni strony wydaje się idealnie czysty, może zawierać ukryte dane, które ujawniają znacznie więcej, niż zamierzasz udostępnić. Właściwości dokumentu mogą dyskretnie zawierać imię i nazwisko oryginalnego autora, wewnętrzną ścieżkę sieciową firmy, w której plik został utworzony, ujawniając nazwy serwerów i struktury folderów, a także pełną historię wersji pokazującą każdą sesję edycji podczas procesu tworzenia. Komentarze i adnotacje z wielu rund oceny wewnętrznej można zwinąć za ukrytym panelem, który odbiorca może rozwinąć jednym kliknięciem. Usunięta zawartość z wcześniejszych wersji roboczych może nadal istnieć w strukturze pliku jako osierocone obiekty, które można odzyskać za pomocą specjalistycznych narzędzi do wyodrębniania. Udostępniając widoczne strony, udostępniasz także wszystko, co niewidoczne na powierzchni.
To, co widać na wyrenderowanej stronie, to nie wszystko, co zawiera plik. Ukryte dane to odpowiednik prześledzonych zmian, właściwości dokumentu i historii wersji w pliku Word w formacie PDF, całkowicie niewidoczny podczas normalnego przeglądania, ale możliwy do wydobycia przez każdego odbiorcę, który wie, gdzie szukać i które panele rozwinąć.
Usuwanie ukrytych danych poprzez Redakcja PDF i oczyszczanie dokumentu oznacza systematyczne identyfikowanie i trwałe usuwanie pól metadanych, komentarzy recenzentów, ukrytych warstw, poprzednich wersji dokumentów, załączników plików i wszelkich elementów danych, które nie są częścią widocznej zawartości strony, którą wyraźnie chcesz zobaczyć odbiorca. Narzędzia PDF Security WukongPDF obsługują kompleksowe oczyszczanie dokumentów, a poniższy proces gwarantuje, że odbiorca zobaczy na stronie absolutnie wszystko, co otrzyma.

Jakie rodzaje ukrytych danych zazwyczaj czają się w plikach PDF
Metadane dokumentu, przechowywane w słowniku informacyjnym pliku PDF na poziomie pliku, obejmują pola, o których wielu autorów nie ma pojęcia, że są wypełnione: oryginalne nazwisko autora skonfigurowane w aplikacji tworzącej, tytuł dokumentu, temat i pola słów kluczowych, data i godzina utworzenia, data i godzina ostatniej modyfikacji oraz nazwa i wersja aplikacji, która wygenerowała plik. Te metadane są widoczne dla każdego odbiorcy, który otworzy okno dialogowe Właściwości dokumentu za pomocą dwóch kliknięć. Komentarze, notatki samoprzylepne, adnotacje tekstowe i znaczniki rysunków dodane podczas wspólnej recenzji mogą być ukryte za zwiniętym panelem Komentarze w interfejsie przeglądarki, ale pozostają w całości obecne w pliku i można je natychmiast wyświetlić, rozwijając panel.
O wiele bardziej niebezpieczne jest to, że załączniki plików osadzone w pliku PDF mogą zawierać oryginalny, edytowalny dokument źródłowy, arkusze kalkulacyjne z danymi wewnętrznymi lub materiały referencyjne, które nigdy nie były przeznaczone do dystrybucji zewnętrznej, ale zostały dołączone dla wewnętrznej wygody podczas procesu tworzenia. Poprzednie wersje i usunięta zawartość mogą zostać zachowane w pliku PDF, który był zapisywany stopniowo, a nie całkowicie przepisany. Zapisywanie przyrostowe, które powoduje dołączenie zmian na końcu istniejącego pliku, zamiast odbudowywania całej struktury od zera, jest szybsze dla użytkownika, ale zachowuje każdy poprzedni stan dokumentu w pliku. Ukryte warstwy, szczególnie powszechne w plikach PDF eksportowanych z aplikacji CAD, oprogramowania GIS i programu Adobe Illustrator, mogą zawierać warstwy danych, które zostały wyłączone w bieżącym widoku, ale pozostają w pełni obecne i można je odzyskać w pliku.
Spróbuj zredagować plik PDF
Nie wymaga instalacji. Działa bezpośrednio w Twojej przeglądarce.
Korzystanie z narzędzia Oczyść dokument programu Acrobat do kompleksowego czyszczenia
Program Adobe Acrobat Pro zawiera dedykowaną funkcję Oczyść dokument, znajdującą się w menu narzędzi Chroń lub Redaguj, która wykonuje dokładną, wieloetapową operację czyszczenia. Po wykonaniu usuwa wszystkie pola metadanych ze słownika informacji o dokumencie, trwale usuwa wszystkie komentarze, adnotacje i notatki z każdej strony, odrzuca wszystkie ukryte warstwy i ukryte obiekty zawartości strony, usuwa wszystkie załączniki plików z kolekcji plików osadzonych w dokumencie, usuwa wszelkie osadzone indeksy wyszukiwania, usuwa cały kod JavaScript i akcje interaktywne oraz usuwa wszelkie skrypty na poziomie dokumentu. Po zakończeniu oczyszczania plik zawiera tylko widoczną zawartość strony, którą czytelnik zobaczy podczas normalnego przeglądania.
Oczyszczenie dokumentu to operacja wykonywana jednym kliknięciem, ale jest ona całkowicie nieodwracalna w ramach bieżącej sesji edycyjnej. Operacja modyfikuje plik w sposób destrukcyjny i usuniętych danych nie można odzyskać. Zawsze wykonuj oczyszczanie kopii oryginalnego pliku, zachowując niezaczyszczony oryginał z pełnymi metadanymi, komentarzami i załącznikami w nienaruszonym stanie na potrzeby wewnętrznych rejestrów i przyszłych potrzeb edycyjnych. Oczyszczona kopia jest tym, co udostępniasz na zewnątrz odbiorcom, którzy powinni zobaczyć tylko ostateczną widoczną treść. Oryginał jest tym, co przechowujesz wewnętrznie na potrzeby bieżącej pracy.
Sprawdzanie, czy żadne ukryte dane nie przetrwały procesu oczyszczania
Po przeprowadzeniu czyszczenia należy metodycznie sprawdzić, czy czyszczenie zostało zakończone, sprawdzając każdą lokalizację, w której mogły przetrwać ukryte dane. Otwórz oczyszczoną kopię i sprawdź Właściwości dokumentu, potwierdzając, że każde pole metadanych jest puste lub zawiera tylko wartości ustawione celowo po oczyszczeniu. Otwórz panel Komentarze i potwierdź, że jest całkowicie pusty i nie zawiera żadnych ukrytych ani zwiniętych wątków komentarzy. Sprawdź panel Załączniki pod kątem pozostałych osadzonych plików. Użyj funkcji wyszukiwania, aby wyszukać ciągi tekstowe, o których wiesz, że pojawiły się w komentarzach, usuniętej treści lub ukrytych warstwach, i potwierdź, że wyszukiwanie nie zwraca żadnych wyników.
W przypadku dokumentów o dużej poufności należy przeprowadzić dodatkową weryfikację na poziomie binarnym. Otwórz oczyszczony plik PDF w edytorze zwykłego tekstu lub edytorze szesnastkowym, który wyświetla nieprzetworzone dane pliku na poziomie bajtów. Przeszukuj surową zawartość pliku pod kątem ciągów tekstowych, o których wiesz, że znajdowały się w oryginalnych metadanych lub komentarzach, wewnętrznych nazwach kodowych projektów, ścieżkach serwerów firmowych, nazwiskach poszczególnych recenzentów. Znalezienie któregokolwiek z tych ciągów w surowych danych binarnych oczyszczonego pliku wskazuje, że proces oczyszczania był niekompletny, a ukryte dane przetrwały próbę oczyszczenia w formie, którą wyrafinowani odbiorcy mogliby potencjalnie odzyskać.
| Ukryty typ danych | Gdzie się ukrywa | Jak usunąć |
|---|---|---|
| Metadane dokumentu | Plik, okno dialogowe Właściwości | Oczyść dokument lub ręcznie wyczyść każde pole metadanych |
| Komentarze i adnotacje | Panel komentarzy (może być zwinięty) | Usuń wszystkie komentarze przed uruchomieniem czyszczenia |
| Poprzednie wersje | Przyrostowe zapisywanie danych w strukturze plików | Zapisz jako, aby przepisać cały plik; użyj narzędzia Oczyść dokument |
| Ukryte warstwy | Panel Warstwy | Odrzuć ukryte warstwy podczas procesu odkażania |
| Załączniki plików | Panel załączników | Ręcznie usuń załączniki przed oczyszczeniem |
Tworzenie listy kontrolnej dezynfekcji przed udostępnieniem
Zanim jakikolwiek plik PDF zawierający treść biznesową opuści Twoją organizację, wykonaj standardową dwuminutową listę kontrolną przed udostępnieniem: otwórz Właściwości dokumentu i ręcznie przejrzyj wszystkie pola metadanych, otwórz panel Komentarze i wizualnie potwierdź, że jest pusty, przewiń każdą stronę, aby upewnić się, że nie są widoczne żadne wewnętrzne adnotacje, znaki recenzenta ani robocze znaki wodne oraz sprawdź, czy widoczna zawartość strony jest dokładnie taka, jaką ma widzieć zewnętrzny odbiorca. Zdyscyplinowane stosowanie tej krótkiej listy kontrolnej pozwala wychwycić najczęstsze ujawnienia ukrytych danych i zajmuje znacznie mniej czasu niż udzielenie odpowiedzi na pytania uzupełniające dotyczące tego, w jaki sposób odbiorca odkrył wewnętrzny kryptonim projektu lub usuniętą projekcję finansową.
Spróbuj zredagować plik PDF
Nie wymaga instalacji. Działa bezpośrednio w Twojej przeglądarce.
