Learn

38 artículosCategoría: Todo
Metadatos

Metadatos en archivos Office

Riesgos de los metadatos de Office

Los documentos Office son formatos difíciles para el anonimato.

Word, Excel y PowerPoint pueden conservar autor, historial de cambios, comentarios, hojas ocultas, plantillas, rutas internas y datos de coedición. Aunque parezca eliminado en pantalla, el proceso de trabajo puede permanecer dentro.

Este artículo organiza los riesgos de los metadatos de Office. La información de autor en particular se trata en "Información de autor en archivos Office".

Qué son los metadatos de Office

Los metadatos de Office son información añadida al documento aparte del texto principal.

InformaciónEjemploRiesgo
Propiedades del documentoAutor, empresa, títuloSe ve persona u organización
Historial de cambiosEditores y modificacionesQuedan personas y proceso
ComentariosNotas de revisión, nombresSale conversación interna
Información ocultaHojas ocultas, notasQuedan datos no mostrados
EnlacesRutas internas, URLs de nubeSe ve entorno de organización

Los archivos Office son adecuados para editar y colaborar.

Por eso, cuando se tratan como archivos públicos, hay que revisar la información interna.

Elementos fáciles de pasar por alto en Excel y PowerPoint

No solo Word requiere cuidado; Excel y PowerPoint también.

Excel puede conservar hojas ocultas, filtros, comentarios de celda, nombres definidos y enlaces externos. PowerPoint puede conservar notas del presentador, diapositivas ocultas, información original de imágenes y comentarios.

ObjetoInformación fácil de pasar por altoNotas
WordHistorial de cambios, comentariosPuede quedar aunque se vea versión final
ExcelHojas ocultas, enlaces externosEl rango visible no basta
PowerPointNotas del presentador, diapositivas ocultasSuelen quedar en materiales distribuidos
Derivado de plantillaOrganización, departamentoUna plantilla interna se vuelve pista
CoediciónNombres de cuenta, historialTambién revisar información en la nube

Revisar solo las páginas visibles no basta.

Hace falta usar funciones de inspección de documentos y revisar de nuevo tras convertir a otro formato.

Cuidado con el método de compartición

Los archivos Office suelen combinarse con compartición en la nube.

Aunque se eliminen metadatos del archivo, puede quedar nombre del propietario del enlace, historial de edición, permisos de acceso e información contenida en la URL.

MétodoInformación restanteNotas
Enlace de nubePropietario, nombre de cuentaNo compartir desde cuenta de nombre real
Adjunto de correoRemitente, asunto, cabecerasMirar correlación de ruta de contacto
CoediciónHistorial, comentariosQuedan nombres de personas
Archivo comprimidoNombres de carpeta, archivos innecesariosRevisar contenido
Conversión a PDFMetadatos del PDFRevisar tras convertir

En anonimato, revisa no solo el archivo, sino también la ruta de compartición.

Flujo para crear una versión pública

Al preparar un Office para publicación, separa el archivo de edición del archivo público.

El archivo de edición puede necesitar historial y comentarios. Pero publicarlo tal cual muestra el proceso y las personas involucradas.

PasoQué revisar
1Guardar original y crear copia pública
2Revisar propiedades del documento
3Eliminar comentarios, historial y datos ocultos
4Revisar nombre de archivo y carpeta
5Si se convierte a PDF u otro formato, revisar también después
6Ver si aparece nombre de propietario en el destino compartido

Crear una copia pública reduce la información que sale fuera manteniendo valor probatorio e historial de trabajo.

En denuncias internas o consultas legales, también importa cómo guardar el original.

Cuándo no conviene entregar Office tal cual

En situaciones donde importa el anonimato, a veces no conviene entregar archivos Office sin procesar.

Especialmente en denuncias internas, conflictos laborales, problemas escolares y protección de fuentes, autor e historial pueden reducir las personas relacionadas.

SituaciónRazónAlternativa
Denuncia internaQueda autor interno de la organizaciónConsultar al destino cómo manejarlo
Material periodísticoLa fuente puede inferirseUsar método seguro de entrega
Problema escolarAparecen menores o personas relacionadasReducir al alcance necesario
Consulta laboralSe ve departamento o superiorDifuminar para publicación
Publicación generalSale historial innecesarioConvertir a PDF y revisar de nuevo

Los documentos Office son buenos conservando rastros de colaboración.

Eso es útil en el trabajo, pero peligroso para publicar anónimamente. Quién editó qué, cuándo y dónde puede ser una pista más fuerte que el contenido.

Cuando se manejan documentos recibidos

No solo hay que cuidar documentos propios; también los recibidos de otras personas.

En denuncias, periodismo o consultas, puedes recibir documentos creados por una fuente. Pueden contener datos de la persona, colegas, organización, dispositivo o nube.

Información restanteImpacto
Autor o empresaSe ve proveedor u organización
Historial de cambiosSe ve quién participó
Hojas ocultasSale información no prevista
EnlacesSe ve entorno interno o nube
ComentariosQuedan proceso de decisión y personas relacionadas

Los documentos recibidos suelen contener información que la propia persona no nota.

Antes de publicar o compartir, revisa siempre una copia separada.

No terminar solo con inspección de documento

Office tiene funciones para revisar información personal y datos ocultos en documentos.

Son útiles, pero no pueden encargarse de toda la revisión de anonimato. La información que detecta la inspección no es lo mismo que lo que un lector infiere del texto o tablas. Términos internos, nombres de caso, abreviaturas de un departamento, orden de una tabla o texto dentro de imágenes son difíciles de juzgar mecánicamente.

MétodoFácil de encontrarQué mirar aparte
Inspección de documentoAutor, comentarios, información ocultaNombres propios en el texto
PropiedadesTítulo, empresaPistas en tablas e imágenes
Revisión tras convertir a PDFMetadatos del PDFTachados dañados por la conversión
Revisión de tercerosRarezas desde la mirada lectoraRiesgo de compartir con quien revisa
Visualización en otro entornoPropietario y enlacesGuardado o reenvío del receptor

En publicación anónima, combina herramientas con lectura humana.

No pienses que es seguro solo porque una función eliminó algo. Relee el documento final desde la perspectiva de quien lo recibirá.

Resumen

Los metadatos de Office pueden incluir autor, empresa, historial, comentarios, hojas ocultas, notas del presentador, enlaces e información de coedición.

Para el anonimato, la regla básica es no publicar archivos Office tal cual.

Crea una copia pública y revisa inspección de documento, datos ocultos, comentarios, enlaces, nombre de archivo y destino de compartición.

Aunque lo conviertas a PDF, hay que revisar los metadatos del archivo convertido.

Los documentos Office pueden entregar no solo el texto, sino también el entorno de trabajo.

Herramientas relacionadas

Anonymous communication

Tor Project

Recurso externo relacionado con este artículo. Ábrelo solo si encaja con tu situación y tu modelo de amenaza.

Por qué aparece aquí: Puede ayudar con el tema del artículo, pero está fuera de Anonymity Sense y conviene revisarlo antes de usarlo.

URL : https://www.torproject.org/

Abrir sitio externo
Metadata inspection

ExifTool

Recurso externo relacionado con este artículo. Ábrelo solo si encaja con tu situación y tu modelo de amenaza.

Por qué aparece aquí: Puede ayudar con el tema del artículo, pero está fuera de Anonymity Sense y conviene revisarlo antes de usarlo.

URL : https://exiftool.org/

Abrir sitio externo
Metadata removal

MAT2

Recurso externo relacionado con este artículo. Ábrelo solo si encaja con tu situación y tu modelo de amenaza.

Por qué aparece aquí: Puede ayudar con el tema del artículo, pero está fuera de Anonymity Sense y conviene revisarlo antes de usarlo.

URL : https://0xacab.org/jvoisin/mat2

Abrir sitio externo

Artículos relacionados