你的 PDF 檔案秘密地揭露了什麼關於你的資訊
你建立的每個 PDF 都攜帶著不可見的「行李」。在標準閱讀器中開啟 PDF,你看到的是內容:文字、圖片、頁面。但嵌入在檔案中,隱藏於正常視圖之外,是一層後設資料,可能揭露遠比你打算分享的更多關於你的資訊。
這不是一個理論上的隱私顧慮。它是一個實際問題,影響所有分享 PDF 的人:求職者、自由工作者、律師、企業和普通使用者。
哪些後設資料藏在你的 PDF 中
PDF 後設資料可能包含以下任何或所有資訊:
作者姓名
作者欄位通常包含與建立文件的軟體授權或作業系統使用者帳號相關聯的名稱。如果你在工作的筆記型電腦上建立了 PDF,它可能顯示「John Smith - Acme Corporation」。如果你在家建立,它可能顯示「john」或「爸爸的電腦」。
建立和修改日期
每個 PDF 都記錄了它最初建立的時間以及最後一次修改的時間。這可能揭示你在三週前就寫好了「剛完成的」提案,或者一份「新」文件實際上是一份舊文件的修改版本。
使用的軟體
「Producer」和「Creator」欄位記錄了哪個軟體生成了 PDF。這可能顯示「Microsoft Word 2019」、「Adobe InDesign 2024」、「LibreOffice 7.4」或「Google Docs」。這揭示了你的工具、作業系統,有時甚至是你的軟體版本。
文件標題和主題
這些欄位通常從原始文件自動填入。從 Word 文件建立的 PDF 可能攜帶 Word 檔案的標題,可能是「草稿 - Q3 收入報告 - 機密」這樣的內容,即使最終 PDF 的標題不同。
關鍵詞
一些軟體會在後設資料中添加關鍵詞。這些可能包含從未打算讓收件者看到的搜尋詞、類別或標籤。
編輯歷史和修訂次數
一些 PDF 建立工具記錄文件被修訂的次數。對於一份本應簡單直接的文件,高修訂次數可能引起疑問。
警告 如果你通過修改別人的文件來建立 PDF,後設資料可能仍然包含原始作者的資訊。傳送這份文件可能暗示不是你自己建立的,或者可能在非預期的情況下暴露原始作者的身份。
現實中的隱私風險
求職申請
你以 PDF 格式傳送你的履歷。後設資料顯示它是在 Google Docs 中由「personal.email.2019@gmail.com」建立的,並在提交截止日期前三小時的凌晨 2 點最後修改。作者欄位顯示「學生的筆電」。這些資訊沒有一條是有害的,但它告訴收件者的關於你情況的資訊,可能超出你的預期。
法律文件
一份合約 PDF 攜帶後設資料,顯示它是由一家與代理你的律師事務所不同的律師所建立的。這可能揭示你的法律團隊外包工作,在談判中這可能是相關資訊。
自由接案工作
你向客戶提交一份「量身訂製」的提案。後設資料顯示它是六個月前建立的,標題欄位顯示「模板 - 標準提案」。客戶現在知道你的「量身訂製」提案是一個模板。
吹哨和匿名
在最嚴重的情況下,文件中的後設資料已被用來識別匿名來源。作者欄位、建立日期和軟體資訊可以縮小誰建立了文件的範圍,尤其是在組織內部。
你知道嗎? 2003 年,英國政府以 Word 文件形式發布了一份關於伊拉克的報告。後設資料揭露了編輯它的公務員的姓名,包括其文字被修改的原始作者——這一發現導致了一場政治醜聞。
如何檢查你的 PDF 揭露了什麼
在向外部分享任何 PDF 之前,你應該查看其後設資料。有幾種方法可以做到這一點:
使用 PDF 後設資料檢視器
最簡單的方法是使用一個專門的後設資料檢視器,在一個地方顯示所有欄位:作者、建立日期、修改日期、生產者、建立者、標題、主題和關鍵詞。
使用 Adobe Acrobat Reader
在 Acrobat Reader 中,前往「檔案 > 屬性」。「描述」標籤顯示標題、作者、主題和關鍵詞。「自訂」標籤可能顯示額外的欄位。
使用你的作業系統
右鍵點擊檔案,選擇「屬性」(Windows)或「取得資訊」(Mac),然後查看「詳細資料」標籤。這顯示了一些後設資料,但不一定是全部。
提示 使用 PDF 後設資料檢視器查看你的 PDF 究竟揭露了什麼。它顯示檔案中的每個後設資料欄位,讓你確切知道你分享了哪些資訊。
如何清理 PDF 後設資料
一旦你知道裡面有什麼,你需要在分享之前移除它。清理後設資料意味著去除所有非必要的欄位:作者、標題、主題、關鍵詞、建立軟體和日期。
過程很簡單:
清理後,PDF 看起來與原始版本相同。內容未受影響。只有隱藏的後設資料被移除了。
提示 在分享前清理你的 PDF 後設資料:如何清理 PDF 後設資料。工具在你的瀏覽器中執行,在本地處理你的檔案,永遠不會將你的文件上傳到任何伺服器。
安全分享 PDF 的檢查清單
在向外部分享任何 PDF 之前,請執行以下檢查清單:
- 查看後設資料。 使用後設資料檢視器查看檔案包含哪些資訊。
- 檢查作者欄位。 是你的名字嗎?同事的名字?電腦名稱?
- 檢查標題和主題。 它們是否包含內部專案名稱、「草稿」或其他非預期文字?
- 檢查建立和修改日期。 它們是否揭示了你寧願保密的時間點?
- 清理後設資料。 移除所有非必要的欄位。
- 驗證清理後的版本。 重新查看已清理的檔案,確認後設資料已被移除。
警告 後設資料不是 PDF 中唯一的隱藏資料。只是用黑色方塊覆蓋(而不是適當移除)的已編輯文字,有時可以通過選取並複製底下的文字來恢復。對於敏感內容,始終使用適當的編輯工具。
養成習慣
處理 PDF 後設資料的最佳方法是將清理工作作為例行步驟,就像校對一樣。每次你準備向外部分享 PDF 時,花三十秒查看並清理後設資料。這是一個防止尷尬、令人困窘,甚至真正有害的資訊洩露的小習慣。
立即檢查你的 PDF 揭露了什麼:
兩個工具都是免費的,在你的瀏覽器中執行,你的檔案永遠不會離開你的裝置。