每個在伺服器端處理文件的基於瀏覽器的 PDF 工具都將您的文件暫時儲存在其基礎架構上。問題不在於檔案是否觸及伺服器。這是從上傳完成到檔案被刪除之間發生的事情。值得信賴的工具會最小化該視窗、加密靜態檔案、限制員工存取並自動刪除檔案。不值得信任的人會將您上傳的文件視為待挖掘的資源。
信任不是二元的。它是關於如何處理資料的一系列具體的、可驗證的聲明。
評估 PDF 工具的可信度意味著檢查其安全架構、隱私權政策、資料處理認證和第三方審核報告。 WukongPDF 的PDF 安全 框架優先考慮使用者資料保護,以了解在任何工具的安全狀況中要尋找的內容可協助您決定可以透過哪些服務安全地處理哪些文件。透過可信任管道進行PDF 分享 首先要信任管道本身。

任何 PDF 工具的最低安全系統
每個處理上傳文件的 PDF 工具都應該滿足一個不可協商的基準。檔案在傳輸過程中必須使用 TLS 1.2 或更高版本進行加密,這與保護線上銀行的加密方式相同。伺服器上的靜態檔案必須使用 AES-256 或等效方法進行加密。該服務必須有公開聲明的資料保留政策,並有具體的時間範圍,而不是含糊的語言。公司必須有一個回應安全漏洞的流程,通常透過安全聯絡電子郵件或錯誤賞金計畫來證明。
缺少任何這些元素的工具不一定是惡意的。它可能只是一個尚未投資安全基礎設施的早期產品。問題是你是否願意成為透過揭露你的文件而發現這一點的人。對於非敏感文檔,沒有所有安全功能的早期工具可能是可接受的風險。對於任何包含個人資料、財務資訊或機密業務內容的文檔,請堅持使用符合完整基準的服務。
嘗試保護 PDF
無需安裝。直接在您的瀏覽器中工作。
靜態加密:它實際上可以防止什麼
靜態加密意味著檔案以加密形式儲存在伺服器的硬碟上。如果有人實際竊取伺服器、腋下夾著硬碟走出資料中心,或者在未擦除的情況下不當處理退役驅動器,則加密資料將無法讀取。這種保護對於長期資料安全很重要,但對大多數 PDF 工具使用者來說並不是最相關的威脅。
更相關的威脅是利用軟體漏洞的攻擊者或具有合法伺服器憑證的惡意內部人員對正在運行的伺服器進行未經授權的存取。靜態加密無法防範這些威脅,因為伺服器將檔案解密到記憶體中以進行處理。有權存取正在運行的伺服器的攻擊者可以看到記憶體中的解密檔案。防範這些威脅需要存取控制、稽核日誌記錄和入侵偵測,而這些安全措施很難從公司外部進行驗證。 SOC 2 等第三方安全認證可提供獨立驗證,證明這些控制措施是否存在並定期進行測試。
重要的第三方審核和認證
SOC 2 Type II 認證意味著獨立審核員已經驗證公司的安全控制措施設計正確並且隨著時間的推移有效運作。 II 型指定很重要:I 型驗證控制在某個時間點是否存在。 II 類驗證他們在監控期內(通常為 6-12 個月)連續工作。 ISO 27001認證表示本公司擁有全面的資訊安全管理系統。這兩種認證都需要每年進行更新審核。
缺乏這些認證並不意味著公司不安全。認證過程花費數萬美元並需要數月時間,這對於新創公司和小公司來說通常是令人望而卻步的。小型 PDF 工具公司可能會將優秀的安全實踐記錄在透明的安全頁面中,而無需正式認證。閱讀他們的安全文檔,就好像他們有舉證責任一樣。解決加密、存取控制、保留和事件回應問題的詳細、特定的安全頁面比通用隱私策略和 ISO 徽章更值得信賴。特殊性顯示公司有人仔細考慮了安全性。含糊的語言顯示安全性是一個需要檢查的方框,而不是一個需要實施的實踐。
| 安全元件 | 尋找什麼 | 紅旗 |
|---|---|---|
| 傳輸加密 | TLS 1.2 或 1.3,強制執行 HTTPS | HTTP 可用,混合內容警告 |
| 靜態加密 | AES-256,在安全文件中說明 | 政策或文件中未提及 |
| 資料保留 | 特定時間(1-24),自動刪除 | 無限期、根據需要或未指定 |
| 存取控制 | 員工無權存取所述文件內容 | 可能出於服務改進或類似目的而訪問 |
| 第三方審核 | SOC 2 類型 II,ISO 27001 | 沒有認證,也沒有詳細的安全頁面 |
客戶端處理:免信任替代方案
現在,一些基於瀏覽器的 PDF 工具完全使用 WebAssembly 在瀏覽器中處理文件,而無需將文件傳送到伺服器。 PDF 處理庫編譯為 WebAssembly 並在瀏覽器的 JavaScript 沙箱中執行。檔案被讀入瀏覽器內存,在本地處理,然後輸出直接寫入磁碟。沒有伺服器看到該文件。這種架構完全消除了信任問題,因為沒有伺服器端儲存可供信任或不信任。
客戶端處理有限制。它比伺服器端處理慢,因為瀏覽器環境的最佳化程度低於本機應用程式。內存僅限於瀏覽器選項卡可以分配的內存,通常為 1-2 GB,這限制了最大檔案大小。並且可用的操作受到 WebAssembly 編譯的 PDF 函式庫可以執行的操作的限制。對於 100 MB 以下文件的常規操作,用戶端處理可提供最大程度的隱私性和可接受的效能。對於大型文件或複雜的操作,由值得信賴的提供者進行伺服器端處理是實際的選擇。
當您無法驗證信任時該怎麼辦
對於包含您不希望出現在報紙頭版的資訊的任何 PDF,請勿將其上傳到您無法驗證安全措施的工具。使用在本機處理文件的桌面 PDF 工具。安裝和啟動桌面應用程式的一個小不便之處在於,您的資料必須保留在您的電腦上。桌面工具有其自身的安全考慮,特別是在自動更新機制和遙測方面,但核心 PDF 內容永遠不會離開您的裝置。
對於常規的、非敏感的 PDF 工作,使用未經驗證且具有聽起來合理的隱私權政策的工具可能就可以了。 PDF工具公司挖掘個人使用者文件的經濟動機很弱:資料是非結構化的,內容是異質的,被抓到的聲譽損失遠遠超過從資料中提取的任何價值。風險並不在於該公司主動惡意。問題在於他們疏忽大意,將文件儲存在不安全的 S3 儲存桶中或將其記錄到不受監控的伺服器上,而洩漏會暴露他們不需要保留的文件。堅持較短的保留期和自動刪除可以防止疏忽和惡意。
嘗試保護 PDF
無需安裝。直接在您的瀏覽器中工作。
