使用图书馆、酒店商务中心、大学计算机实验室或联合办公空间中的公共计算机打开或处理包含个人、财务、医疗或其他机密信息的 PDF,会产生特定且经常被低估的安全风险。坐在同一台计算机上的下一个人可能可以访问您留在下载文件夹、桌面、浏览器的下载缓存或 PDF 查看器应用程序的最近文件列表中的文件。在 PDF 文档接触共享计算机之前为其添加密码可确保即使会话结束后文件仍保留在计算机上,内容仍保持加密状态,任何不知道密码的人都完全无法访问。
图书馆和类似设施中的公共访问计算机通常运行一个访客帐户,该帐户在每个用户注销后都会重置。但实际上,浏览器下载缓存、临时文件目录以及保存到共享文件夹位置(例如桌面或默认下载目录)的文件经常被排除在自动重置过程之外。如果 IT 策略不强制在每次注销时擦除完整的配置文件,则保存到图书馆计算机桌面上的 PDF 可能会在多个用户会话中持续存在几天甚至几周。国家网络安全联盟 2024 年的一项研究发现,28% 的公共图书馆计算机用户表示,在开始自己的会话时,他们看到的文件、文档或浏览历史记录仍然存在于计算机上(国家网络安全联盟,“公共 Wi-Fi 和共享设备安全调查”,2024 年)。

了解共享和公共计算机的特定安全风险
在公共计算机上,威胁模型与个人笔记本电脑或手机上的威胁模型根本不同。在您自己的设备上,全盘加密、强登录密码和自动屏幕锁定可保护您的文件免遭未经授权的访问。在共享计算机上,您无法控制操作系统配置、安装的软件、浏览器扩展或键盘记录器和屏幕捕获实用程序的存在,这些实用程序可能是由以前的用户或系统管理员出于监视目的而安装的。
公共计算机上基于浏览器的 PDF 查看器将渲染的页面图像缓存在浏览器的本地存储或 IndexedDB 数据库中。该缓存几乎不会在公共终端上的用户会话之间自动清除。在会话期间在浏览器中查看的 PDF 可能会留下完全可读的页面图像,下一个用户可以通过导航到浏览器的缓存目录或使用浏览器的开发人员工具来访问这些图像。在文件到达共享计算机之前应用保护 PDF 密码会将该文件从未经授权的后续用户可以打开和读取的文档集中删除,无论缓存数据位于何处。
尝试保护 PDF
无需安装。直接在您的浏览器中工作。
传输前使用密码保护您个人设备上的 PDF
首先,在通过 USB 驱动器、电子邮件附件或云存储下载将文件复制到公共计算机之前,在您自己的手机、平板电脑或个人笔记本电脑上应用开放密码保护。基于浏览器的PDF安全工具允许您上传源文件、设置您选择的开放密码,并在一分钟内下载 AES 加密版本。使用长度至少为 12 个字符且包含大写字母、小写字母、数字和至少一个符号字符的密码。将密码记在手机上的便条上或放在口袋或钱包中的一张纸上。请勿将密码输入保存在公共计算机本身上的文本文件中。
如果您在公共计算机上工作时由于没有机会提前准备文件而必须添加密码保护,请使用完全在浏览器本地内存中处理文件的 PDF 工具,而无需将其上传到任何外部服务器。该工具应清楚地显示一条消息或一个图标,指示加密是在客户端、您的设备上而不是远程服务器上执行的。保存受密码保护的版本后,从保存的位置将其打开,并确认查看器应用程序在显示任何内容之前显示密码提示。然后立即从公共计算机上删除未受保护的原始文件。
在公共计算机使用的开放密码和权限密码之间进行选择
开放密码,也称为用户密码,对整个文档内容进行加密。如果不输入正确的密码,则无法以任何方式打开、查看或阅读 PDF。对于您将在 USB 闪存驱动器上随身携带或在公共计算机会话结束后通过电子邮件发送给自己的文件,这是正确且推荐的选择。权限密码(也称为所有者密码)限制特定操作,例如打印、编辑或复制文本,但仍然允许任何人打开和阅读文档。对于公共计算机场景,开放密码可提供更强大的保护,因为它会阻止在您离开后找到该文件的任何人对文件内容的任何访问。
下表总结了何时使用每种类型:
| 密码类型 | 防止打开 | 防止编辑和打印 | 推荐用于公共计算机 |
|---|---|---|---|
| 打开(用户)密码 | 是的,完全 | 是的,没有密码一切都会被阻止 | 强烈建议作为默认选择 |
| 权限(所有者)密码 | 不,文件仍然打开 | 部分地,基于设置的权限标志 | 自身防护不足 |
| 两个密码一起应用 | 是的 | 是的,对每个动作进行细粒度控制 | 实现最大程度分层保护的理想选择 |
完成课程后立即采取的步骤
关闭在会话期间显示、加载或处理 PDF 的每个浏览器选项卡。通过浏览器的隐私设置清除浏览器的下载历史记录及其缓存的图像和文件。在 Chrome 和 Microsoft Edge 中,导航至“设置”、“隐私和安全”、“清除浏览数据”,然后选择“缓存图像和文件”和“下载历史记录”单击“清除数据”之前。在 Mozilla Firefox 中,等效路径是“设置”、“隐私和安全”、“Cookie 和站点数据”、“清除数据”。从桌面、下载文件夹、文档文件夹中删除 PDF 文件的每个副本,然后清空 Windows 上的回收站或 macOS 上的废纸篓。在 Windows 上,选择一个文件并同时按 Shift 和 Delete 键会绕过回收站并立即删除该文件。
如果公用计算机提供访客会话模式或隐私浏览模式,将文件下载和浏览数据与其他用户会话隔离,请从会话开始时使用该模式。 Windows 和 ChromeOS 上的访客会话会在注销时自动删除所有本地存储的文件和浏览数据。在需要借书卡号或临时通行证才能登录的图书馆计算机系统上,询问咨询台的工作人员系统是否会在会话之间重置用户配置文件。如果答案不清楚或不确定,请假设它不会,并在您从机器上站起来之前手动删除 PDF 的所有痕迹和浏览活动。
替代方法:完全在手机上处理 PDF
现代智能手机功能强大,足以对 PDF 进行密码保护、合并文档、拆分页面以及执行最常见的 PDF 操作,而无需使用共享的公共计算机。通过手机浏览器访问的保护 PDF 工具可处理手机自身安全存储空间中的加密,并输出受保护的文件,然后您可以直接从手机通过电子邮件发送、发送消息或上传到云存储。 iOS 和最新的 Android 版本都默认启用全盘加密,并且手机的操作系统架构将每个应用程序的文件存储与其他应用程序隔离。在个人移动设备上处理 PDF 完全消除了共享机器的暴露。
WukongPDF 的保护 PDF 工具直接在浏览器中使用 AES-256 加密对文档进行加密,因此您的文件在密码保护过程中永远不会离开本地设备。当在公共计算机上工作时,这一点尤其重要,因为将敏感文档上传到外部服务器进行处理会带来一系列隐私问题。
如果您使用的公共计算机位于酒店商务中心或机场休息室而不是图书馆,则安全考虑类似,但残留文件暴露的风险更高。酒店和机场的计算机通常服务于更大且更临时的用户群体,并且 IT 支持人员可能不会遵循一致的配置文件重置策略。假设未来用户可以访问保存到这些计算机上的任何文件,并采取相同的预防措施:在传输之前进行密码保护,完全在私人浏览会话中工作,并在离开终端之前手动删除所有痕迹。然后离开。最后两分钟是安全与暴露之间的区别。
当文件在到达计算机之前使用强开放密码进行密码保护、密码不会存储在该计算机上的任何位置、并且在工作完成后手动删除文件和浏览会话的所有痕迹时,在公共或共享图书馆计算机上处理机密 PDF 的风险仍然是可控的。对于这种情况,开放密码类型是正确的选择。完成后花额外的几分钟清除下载、浏览器缓存和回收站,可以将安全、负责任的交易与可预防的个人数据泄露区分开来。
尝试保护 PDF
无需安装。直接在您的浏览器中工作。
