Podpisanie pliku PDF na własnym komputerze jest proste. Obraz Twojego podpisu lub certyfikat cyfrowy są przechowywane lokalnie, a proces podpisywania nie pozostawia żadnych śladów poza samym podpisem. Podpisywanie się na komputerze publicznym lub współdzielonym, takim jak terminal biblioteczny, komputer w hotelowym centrum biznesowym lub komputer kolegi, z którego korzystasz tymczasowo, stwarza ryzyko, którego nie ma Twój komputer osobisty. Dane Twojego podpisu, niezależnie od tego, czy jest to obraz podpisu odręcznego, czy plik certyfikatu cyfrowego, mogą zostać pozostawione na komputerze, gdzie inne osoby będą miały do nich dostęp. Podpisz PDF Operacje na współdzielonych urządzeniach wymagają szczególnych środków ostrożności, aby zapewnić bezpieczeństwo podpisu.
Najważniejsze wnioski
Podpisanie pliku PDF na współdzielonym komputerze pozostawia obraz podpisu lub dane certyfikatu w plikach tymczasowych komputera, na liście ostatnich dokumentów i potencjalnie w bibliotece przechowywanych podpisów oprogramowania PDF. Najbezpieczniejszym podejściem jest użycie narzędzi do podpisywania opartych na przeglądarce, które przetwarzają podpis w pamięci i nie zapisują go na dysku. Jeśli musisz korzystać z oprogramowania komputerowego, przed wylogowaniem usuń z komputera wszelkie ślady swojego podpisu.

Zagrożenia związane z podpisywaniem plików PDF na współdzielonych komputerach
Kiedy umieszczasz podpis w pliku PDF za pomocą oprogramowania komputerowego, aplikacja zazwyczaj przechowuje obraz podpisu w jednej lub kilku lokalizacjach: bibliotece podpisów specyficznej dla aplikacji, tymczasowym folderze systemowym jako buforowanym pliku obrazu oraz liście ostatnich dokumentów wskazującej podpisany plik PDF. Na komputerze osobistym jest to wygodne, ponieważ Twój podpis jest dostępny do wykorzystania w przyszłości. Na współdzielonym komputerze te przechowywane kopie stanowią zagrożenie bezpieczeństwa Podpis cyfrowy. Następny użytkownik komputera może otworzyć oprogramowanie PDF, przeglądać bibliotekę podpisów i znaleźć swój odręczny podpis gotowy do zastosowania w dowolnym dokumencie.
Certyfikaty cyfrowe przechowywane na tokenach USB lub kartach inteligentnych zmniejszają to ryzyko, ponieważ klucz prywatny nigdy nie opuszcza tokena sprzętowego. Jednak metadane certyfikatu, w tym imię i nazwisko oraz urząd certyfikacji, który go wydał, mogą nadal być przechowywane w pamięci podręcznej oprogramowania PDF. Te przechowywane w pamięci podręcznej metadane nie pozwalają nikomu sfałszować Twojego podpisu, ale ujawniają, że podpisałeś dokumenty na tym komputerze i który urząd certyfikacji wydał Twoje dane uwierzytelniające. W sytuacjach, gdy sam fakt podpisania jest poufny, problematyczny jest nawet wyciek metadanych.
Wypróbuj opcję Podpisz PDF
Nie wymaga instalacji. Działa bezpośrednio w Twojej przeglądarce.
Użyj narzędzia do podpisywania opartego na przeglądarce, aby zapewnić maksymalne bezpieczeństwo
Oparte na przeglądarce narzędzia do podpisywania plików PDF przetwarzają podpis w piaskownicy pamięci przeglądarki. Zamknięcie karty przeglądarki powoduje zwolnienie pamięci i żadne dane podpisu nie są zapisywane w pamięci trwałej komputera. Prześlij plik PDF do narzędzia, zastosuj swój podpis, korzystając z obrazu podpisu przesłanego z dysku USB lub wygenerowanego na miejscu, pobierz podpisany plik PDF i zamknij przeglądarkę. Cała sesja odbywa się w pamięci ulotnej. Jest to najczystsze podejście w przypadku współdzielonych komputerów, ponieważ pozostawia najmniejszy ślad cyfrowy.
Korzystając z narzędzia opartego na przeglądarce na współdzielonym komputerze, wykonaj dodatkowy krok i użyj trybu prywatnego lub incognito przeglądarki. Tryb prywatny uniemożliwia przeglądarce zapisywanie pliku PDF w historii pobierania, buforowanie obrazu podpisu lub przechowywanie adresu URL usługi podpisywania w historii przeglądania. Po pobraniu podpisanego pliku PDF na dysk USB zamknij całkowicie okno prywatne. Dane sesji przeglądarki, w tym wszelkie ślady Twojego podpisu w pamięci, są usuwane po zamknięciu okna prywatnego. Narzędzie do podpisywania WukongPDF działa całkowicie w przeglądarce i przetwarza podpisy w pamięci, więc żadne dane podpisów nie są zachowywane w pamięci wspólnego komputera.
Jeśli musisz używać oprogramowania komputerowego na współdzielonym komputerze
Przed zaimportowaniem obrazu podpisu sprawdź, czy oprogramowanie PDF przechowuje bibliotekę podpisów poprzednich użytkowników. W programie Adobe Acrobat otwórz narzędzie Wypełnij i podpisz i przejrzyj listę zapisanych podpisów. Jeśli pojawią się podpisy innych użytkowników, komputer przechowuje je trwale. Załóż, że każdy dodany podpis będzie przechowywany w ten sam sposób i będzie dostępny dla przyszłych użytkowników, chyba że wyraźnie go usuniesz po użyciu.
Najpierw sprawdź, czy oprogramowanie PDF ma zapisaną bibliotekę podpisów i czy zawiera podpisy poprzednich użytkowników. W programie Adobe Acrobat otwórz Edycja, Preferencje, Podpisy i przejrzyj listy Tożsamości i Zaufane certyfikaty. Jeśli oprogramowanie domyślnie przechowuje podpisy, prawdopodobnie zgromadziło podpisy wszystkich osób, które korzystały z komputera. Zanim dodasz swój podpis, pamiętaj, że Twój podpis dołączy do tej kolekcji i będzie dostępny dla przyszłych użytkowników.
Użyj obrazu podpisu zapisanego na dysku USB, a nie obrazu zapisanego na współdzielonym komputerze. Zaimportuj obraz z napędu USB, zastosuj go do dokumentu, a następnie usuń z biblioteki podpisów oprogramowania. W większości programów PDF można usunąć podpis z biblioteki po użyciu. Sprawdź, czy zniknął, zamykając i ponownie otwierając narzędzie do podpisu i potwierdzając, że Twój podpis nie pojawia się już na liście wyboru. Przed wylogowaniem przejdź do folderu tymczasowego systemu i usuń wszystkie pliki z najnowszymi znacznikami czasu i rozszerzeniami obrazów. W systemie Windows folder temp jest dostępny po wpisaniu procent temp procent w pasku adresu Eksploratora plików.
Dodatkowe środki ostrożności dotyczące certyfikatów cyfrowych na współdzielonych komputerach
Przed podpisaniem wyloguj się ze wszystkich kont. Jeśli jesteś zalogowany do usługi przechowywania w chmurze, konta e-mail lub konta narzędzia PDF na współdzielonym komputerze, podpisany plik PDF może zostać automatycznie zapisany lub zsynchronizowany z tym kontem. Wyloguj się ze wszystkiego, podpisz plik PDF, zapisz go na dysku USB i zamknij aplikację. Im mniej połączeń pomiędzy Twoimi kontami a współdzielonym komputerem, tym mniejsze ryzyko, że podpisany dokument pojawi się w miejscu, którego nie zamierzałeś.
Po zakończeniu podpisywania sprawdź folder pobierania na komputerze i pulpit pod kątem kopii podpisanego pliku PDF, które mogłeś przypadkowo zapisać. Usuń je i opróżnij kosz lub kosz. W systemie Windows sprawdź także listę Ostatnio używane pliki w Eksploratorze plików i wyczyść ją. Na komputerze Mac sprawdź listę Ostatnie elementy w menu Apple i wyczyść ją. Lokalizacje te można łatwo przeoczyć, ale mogą zawierać kopie podpisanego dokumentu, do których będą mieli dostęp kolejni użytkownicy komputera.
W przypadku podpisywania za pomocą certyfikatu cyfrowego zapisanego na tokenie USB, należy włożyć token tylko na czas operacji podpisywania i natychmiast go wyjąć. Nie zostawiaj tokena podłączonego podczas przeglądania podpisanego dokumentu lub sprawdzania poczty elektronicznej. Im krócej token jest podłączony do współdzielonego komputera, tym mniejsze jest okno, w którym złośliwe oprogramowanie na tym komputerze może próbować uzyskać dostęp do tokena.
Po usunięciu tokena sprawdź magazyn certyfikatów oprogramowania PDF pod kątem informacji o certyfikatach zapisanych w pamięci podręcznej. W programie Adobe Acrobat otwórz Edycja, Preferencje, Podpisy i przejrzyj listę identyfikatorów cyfrowych. Jeśli pojawią się tam metadane Twojego certyfikatu, usuń je. Nie ma to wpływu na Twój certyfikat na tokenie USB. Usuwa tylko informacje przechowywane lokalnie w pamięci podręcznej ze udostępnionego komputera. Wyloguj się z komputera lub uruchom go ponownie, jeśli system na to pozwala. Ponowne uruchomienie usuwa dane znajdujące się w pamięci, których nie rozwiązuje proste usunięcie pliku.
Często zadawane pytania
Jaki jest najbezpieczniejszy sposób podpisania pliku PDF, jeśli nie mam innego wyjścia, jak tylko regularnie korzystać ze wspólnego komputera? Noś przenośną wersję narzędzia do podpisywania plików PDF na dysku USB. Aplikacje przenośne działają bezpośrednio z dysku USB, bez instalacji i przechowują wszystkie ustawienia i dane tymczasowe na dysku USB, a nie na komputerze hosta. Po wyjęciu napędu USB dane podpisu pozostaną wraz z nim. Kilka bezpłatnych narzędzi PDF oferuje wersje przenośne dla dokładnie tego przypadku użycia.
Czy podpisywanie pliku PDF przy użyciu telefonu lub tabletu zamiast wspólnego komputera jest bezpieczne?
Generalnie tak. Na urządzeniach mobilnych aplikacje działają w środowiskach piaskownicy, które izolują dane aplikacji od innych aplikacji. Podpisywanie pliku PDF na własnym telefonie przy użyciu zaufanej aplikacji do obsługi plików PDF jest bezpieczniejsze niż podpisywanie na współdzielonym komputerze stacjonarnym, ponieważ dane podpisu pozostają w piaskownicy aplikacji i nie są dostępne dla innych użytkowników. Wyjątkiem jest sytuacja, gdy samo urządzenie mobilne jest udostępniane. W takim przypadku obowiązują te same środki ostrożności dotyczące usuwania przechowywanych podpisów.
Czy mogę używać wpisanego nazwiska jako podpisu na współdzielonym komputerze bez zagrożenia bezpieczeństwa?
Wpisana nazwa, zastosowana za pomocą funkcji typu do podpisu narzędzia PDF, nie pozostawia takiego samego rodzaju trwałego śladu danych jak obraz lub certyfikat. Wpisana nazwa jest wyświetlana jako tekst w polu podpisu i nie jest przechowywana jako zasób podpisu do ponownego wykorzystania. W przypadku dokumentów o niskiej stawce, w których akceptowany jest podpis maszynowy, podejście to pozwala uniknąć ryzyka trwałości danych związanego z podpisywaniem w oparciu o obrazy lub certyfikaty na współdzielonych komputerach.
Co mam zrobić jeżeli przypadkowo zostawiłem swój podpis na współdzielonym komputerze?
Jeśli zauważysz przeoczenie będąc jeszcze na miejscu, wróć do komputera i usuń podpis w sposób opisany powyżej. Jeśli już wyszedłeś, skontaktuj się z administratorem współdzielonego komputera, opisz, co się stało i poproś o usunięcie danych Twojego podpisu z biblioteki podpisów programu PDF i plików tymczasowych. Jeśli podpisem był certyfikat cyfrowy, skontaktuj się ze swoim urzędem certyfikacji i zapytaj, czy metadane w pamięci podręcznej stwarzają ryzyko i czy zalecane są dodatkowe kroki.
Wypróbuj opcję Podpisz PDF
Nie wymaga instalacji. Działa bezpośrednio w Twojej przeglądarce.
