有人向您发送了一份 PDF,其中敏感信息已被涂黑。黑色矩形覆盖姓名、帐号和机密数据。该文档看起来经过适当编辑。但事实可能并非如此。使用注释工具、形状工具或屏幕截图标记应用程序在 PDF 中的文本上绘制黑框不会删除底层文本。文本保留在 PDF 内容流中,位于黑色矩形下方,任何知道如何选择、复制或检查文档结构的人都可以完全恢复。这是PDF密文中最常见和最危险的错误,它导致了机密信息、机密法律和解以及本应永久隐藏的个人数据的公开披露。

绘图工具和编辑工具有何根本区别
绘图工具将彩色矩形放置在页面内容上方的注释图层上。该矩形对眼睛来说是不透明的,覆盖了下面的所有内容,但下面的内容完全保持不变。 PDF 规范将注释层定义为非破坏性的。它们旨在添加标记而不改变原始内容。当您添加注释或突出显示文本时,这是一个功能,而不是错误。当您使用绘图工具来永久隐藏信息时,这将成为一个严重的问题。
相比之下,密文工具会将内容标记为永久删除,然后在应用密文时将其从 PDF 内容流中删除。应用密文后,标记的文本消失了。无法通过选择区域、复制到文本编辑器或检查 PDF 内部结构来恢复它。替换已编辑文本的黑框是视觉占位符,而不是覆盖层。那里的文本已从文件中物理删除。这是实现真正PDF 隐私的唯一方法。
尝试编辑 PDF
无需安装。直接在您的浏览器中工作。
演示问题:如何恢复黑匣子下的文本
恢复绘图工具隐藏的文本非常简单。在任何查看器中打开 PDF。使用文本选择工具单击并拖动包含黑色矩形的区域。按 Ctrl-C 进行复制并粘贴到文本编辑器中。您在屏幕上看不到的文本出现在文本编辑器中。这是有效的,因为选择工具在 PDF 内容流上运行,而不是在可视层上运行。文本选择机制会忽略黑色矩形所在的注释层。
更彻底的恢复方法包括直接检查 PDF 内容流。 PDF 检查工具可以显示每个页面的原始文本内容,去除所有注释。在文本编辑器中打开 PDF,找到页面内容流,然后读取 BT 和 ET 标记之间的文本,这些标记表示文本对象的开头和结尾。隐藏在黑色矩形下的每个单词都以纯文本形式出现在内容流中。绘制黑匣子提供的安全级别与在纸上写下密码并在上面贴上便签纸大致相同。
不当编辑的现实后果
绘图工具看起来的功能与实际功能之间的差距已经造成了真正的伤害。政府机构发布了 PDF,其中隐藏着黑色矩形的机密信息,任何人都可以通过复制和粘贴来恢复。由于律师使用标记工具而不是编辑工具,法庭文件暴露了机密和解金额并密封了证人身份。公司已根据信息请求披露了客户数据,因为员工在视觉上掩盖了敏感字段,但没有永久删除它们。
这些事件并非罕见的边缘案例。它们经常发生,因为绘制黑盒子的视觉反馈非常令人信服。黑匣子看起来与正确的编辑应该是什么样子一模一样。应用它的人看到敏感文本从视野中消失,并认为工作已经完成。只有当其他人复制并粘贴隐藏文本或当一方检查文档以发现应该隐藏的内容时,PDF 编辑 的失败才会变得明显。
如何正确编辑 PDF 中的文本
正确的修订遵循特定的顺序,以确保内容被永久删除。首先,在包含专用密文功能(标记为密文、标记密文或类似功能)的工具中打开 PDF。这不是绘图工具,不是形状工具,也不是注释工具。选择密文功能并在必须删除的每一段文本上绘制矩形。该工具突出显示标记的区域,通常使用彩色覆盖层,以显示已标记的内容。
其次,应用修订。这是区分正确编辑和视觉隐藏的关键步骤。查找标有“应用密文”、“完成”或“刻录”的按钮。单击此按钮将从文档中永久删除标记的内容。应用后,彩色覆盖标记将替换为黑框,并且底层文本将从内容流中消失。第三,通过尝试从密文区域选择和复制文本来验证密文。如果可以复制任何文本,则说明未正确应用密文。
除了可见文本之外还需要编辑的其他内容
正确的修订超出了页面上的可见文本范围。 PDF 元数据字段(包括文档标题、作者、主题和关键字)可能包含在任何页面上不可见但存储在文档属性中的敏感信息。打开文档属性面板并检查每个元数据字段。清除包含不应披露信息的所有字段。
隐藏文本图层、表单字段数据和文件附件也可以包含未编辑的信息。通过扫描和 OCR 创建的 PDF 可能在可见页面图像后面有一个不可见的文本层。在不编辑 OCR 文本层的情况下编辑可见页面图像,可以通过搜索和复制操作恢复文本。编辑后运行完整内容检查,以确认任何图层、元数据字段或附件中均未保留可恢复的敏感信息。 WukongPDF 和类似平台提供PDF 密文 工具,可永久删除内容并支持跨所有内容类型的全面密文。
培训用户识别差异
组织可以采取的防止不当编辑的最有效的单一步骤是培训。向用户显示文本被黑色矩形隐藏的 PDF。询问他们文本是否经过正确编辑。大多数人都会说是的。然后演示复制和粘贴隐藏文本。这次演示远比任何书面政策更令人难忘。在看到所谓的隐藏文本出现在文本编辑器中后,用户再也不会将绘图工具与密文工具混淆了。
在培训中包括每个用户在发送经过编辑的文档之前都应执行的简单验证步骤:复制文档中的所有文本并将其粘贴到纯文本编辑器中。通读粘贴的文本并确认没有出现任何经过编辑的信息。如果是,则不会应用编辑,并且不应发送文档。如果始终如一地应用这一一分钟的验证步骤,将可以防止绝大多数不当编辑事件。
编辑失败的法律和监管影响
在许多司法管辖区,因不当编辑而披露个人数据的行为与故意披露个人数据的行为相同。监管义务是保护数据。失败的方法,无论是通过网络攻击还是通过绘制黑匣子而不是编辑,都不会改变受保护数据被泄露的事实。根据 GDPR、HIPAA 和其他隐私法规,组织因编辑失败而被罚款。
编辑失败带来的法律风险通常超过实施适当的编辑工具和培训的成本。法庭文件、监管提交文件或对数据访问请求的响应中附加的单个未经不当编辑的 PDF 可能会引发调查、罚款和声誉损害。对适当的PDF修订工具和培训的投资只是单一修订失败成本的一小部分。
对于定期处理敏感文档的组织,请投资专为该任务设计的PDF Redaction工具,并限制对可能被滥用于不当隐藏的绘图和注释工具的访问。配置为在工具栏中仅显示密文工具的 PDF 编辑器可以降低匆忙的员工使用熟悉的绘图矩形而不是密文工具的可能性。
正确的PDF修订是一个两步过程:标记,然后应用。标记步骤标识要删除的内容。应用程序步骤将永久删除它。跳过第二步就相当于在信封上写下机密信息并打开信封。该标签表明隐私。内容仍然可以访问。
应用适当的PDF密文后,在每个页面上执行复制粘贴验证测试是确认密文成功的唯一方法。数百个经过适当编辑的文本块中的一个丢失的文本块仍然是一个披露。
从备受瞩目的披露失败中吸取的PDF修订的教训是明确的:视觉隐藏并不是删除。处理敏感文档的组织必须为其员工提供适当的编辑工具,并在任何经过编辑的文档离开组织之前验证这些工具是否得到正确使用。
尝试编辑 PDF
无需安装。直接在您的浏览器中工作。
