Learn

284 artigosCategoria: Tudo
Denunciantes

Riscos de impressos, imagens digitalizadas e fotos

Quando não é possível enviar um material interno como arquivo digital, ele pode ser impresso e fotografado ou digitalizado.

No papel, talvez pareça seguro.

No entanto, impressos, imagens digitalizadas e fotos também deixam pistas. Horário de impressão, impressora, estado do papel, margens, fundo, reflexos, local de captura, objetos sobre a mesa e metadados da imagem entram em jogo.

Transformar em papel não elimina o risco de origem.

Pistas que ficam em impressos

Impressos têm informações visíveis e histórico de impressão.

Em empresas e organizações, pode haver logs de quem imprimiu o quê, em qual impressora e quando. Na própria página, também podem permanecer número do documento, destinatário, marca d'água, número de página e versão.

PistaO que revela
Logs de impressãoQuem imprimiu e quando
Informações da impressoraQual equipamento e local foram usados
Número do documentoTipo do material e escopo de distribuição
Marca d'águaDepartamento, visualizador, número de gestão
Estado do papelCaminho de cópia, impressão ou fotografia

Transformar em papel não faz o histórico digital desaparecer completamente.

A própria operação de imprimir pode ser registrada.

Em impressoras internas de organizações, autenticação de usuário, nome do trabalho de impressão, horário de impressão, número de cópias e local da impressora podem ser registrados. Equipamentos multifuncionais também podem manter dados temporários. Além disso, o próprio impresso pode conter número de gestão, marca d'água, destinatário ou identificador por página.

Ao usar papel, talvez os metadados do arquivo diminuam. Mas surgem outras pistas: operação de impressão, identificadores na página e escopo de distribuição. Em denúncias de irregularidades, é melhor não presumir de forma simples que papel é mais seguro que digital.

Riscos de imagens digitalizadas

Imagens digitalizadas podem manter informações como scanner, software de criação e data de criação.

Além disso, inclinação, margens, ordem das páginas, qualidade da imagem, sombras e dobras revelam como o material foi processado.

InformaçãoRisco
Data da digitalizaçãoMostra horário de atividade
Informações do equipamentoPermite inferir scanner ou ambiente usado
Nome do arquivoPode conter nome real, departamento ou data
Inclinação da páginaMostra condições de processamento manual
Margens e sombrasRevelam local de captura ou estado do papel

PDFs digitalizados também podem manter metadados.

Não considere seguro apenas porque virou PDF.

Na digitalização, configurações do equipamento e ambiente também viram pistas. Resolução, cores, inclinação, sombras, dobras do papel, margens e ordem das páginas mostram como o material foi processado. Ao usar scanner interno de uma organização, também podem permanecer logs de envio da digitalização ou registros de email de destino.

Além disso, se o PDF digitalizado for compartilhado sem verificação, pode conter informações relacionadas a software de criação, data de criação, nome do dispositivo e caminho de salvamento. O arquivo depois da digitalização também deve ser verificado como arquivo digital comum.

Riscos ao fotografar

Ao fotografar papel com um smartphone, riscos próprios de foto são adicionados.

Mesa, chão, parede, teclado, dedos, reflexos, exterior da janela e documentos ao redor aparecem. Metadados da imagem também podem manter horário de captura e localização.

O que apareceRisco
Mesa ou fundoPistas de trabalho, casa ou local
Mãos ou dedosPistas da pessoa ou características pessoais
ReflexosCapturam quem fotografa ou o entorno
Documentos ao redorMostram outro caso ou nomes
Metadados da imagemHorário de captura, GPS, modelo do aparelho

Mesmo que você ache que recortou apenas a página, informações podem permanecer nas bordas ou reflexos.

Ao fotografar, informações do local de captura entram com facilidade. Textura da mesa, chão, parede, iluminação, teclado, crachá, borda de documentos, exterior da janela e sombra do smartphone viram pistas. Dedos segurando o documento, manga da roupa e acessórios também mostram a pessoa ou o ambiente.

Além disso, fotos de smartphone podem manter horário de captura, modelo do aparelho e localização. Se houver sincronização automática com aplicativo de fotos em nuvem, material de evidência pode ficar na nuvem de uma conta de nome real. Antes de fotografar, verifique configurações de localização; depois de fotografar, verifique metadados e local de armazenamento.

A inferência pelo conteúdo permanece

Independentemente de usar impressão, digitalização ou fotografia, a inferência pelo conteúdo do material permanece.

Materiais de distribuição limitada, documentos de reuniões específicas, telas que poucas pessoas conseguem ver e documentos com marca d'água individual estreitam o conjunto de possíveis origens mesmo quando o formato muda.

Característica do materialO que pode ser inferido
Distribuição limitadaDestinatários podem ser suspeitados
VersãoQuando e para quem o material foi entregue
Marca d'águaVisualizador ou número de gestão
Número do documentoDepartamento gestor ou classificação do material
Termos internosDepartamento ou projeto

Transformar em imagem pode ser parte de uma medida contra metadados, mas o risco do próprio conteúdo permanece.

Por exemplo, mesmo fotografar só uma parte do material pode revelar o documento original por número do documento, número de seção, formato de tabela ou termos próprios. Se for um documento de distribuição limitada, a organização pode saber a quem ele foi distribuído. Em materiais com marca d'água individual, informações identificadoras difíceis de perceber visualmente podem estar incorporadas.

Gestão antes e depois do processamento

Ao lidar com impressos e imagens digitalizadas, gerencie também o material antes do processamento. Não observe apenas a versão publicada em que rosto ou fundo foram escondidos; preste atenção à foto sem edição, ao arquivo original da digitalização, ao backup automático no smartphone, à sincronização em nuvem e à pasta compartilhada.

Mesmo que a versão publicada esteja mais segura, o risco permanece se os dados originais ficarem em uma nuvem de nome real. Defina quem mantém os dados originais, onde serão armazenados e quando serão apagados. Quando denúncia de irregularidades ou preservação de evidência estiver envolvida, também é importante não decidir sozinho o que deve ser apagado ou preservado, mas confirmar com um ponto de consulta confiável.

Ordem de verificação antes de compartilhar

Antes de compartilhar impressos, imagens digitalizadas ou fotos, verifique nesta ordem: página, entorno, arquivo e caminho.

Escopo de verificaçãoInformação observada
PáginaNúmero do documento, marca d'água, destinatário, versão, nomes pessoais
EntornoMesa, fundo, mão, reflexo, outros documentos, exterior da janela
ArquivoMetadados, nome do arquivo, data de criação, informações do aparelho
CaminhoDestinatário, nuvem, histórico de envio, local de armazenamento

Ao seguir essa ordem, fica mais difícil concentrar a atenção apenas nas informações que aparecem no papel. Ao lidar com materiais internos, quanto maior o valor do conteúdo, mais fortes tendem a ser as informações que indicam a origem. Não considere seguro só porque mudou o formato; verifique em qual etapa quais logs e pistas permanecem.

Equilíbrio entre reduzir risco e preservar valor probatório

Em denúncias de irregularidades e consultas, pode ser necessário preservar o valor como evidência. Ao mesmo tempo, informações que voltam ao denunciante precisam ser reduzidas. Processar demais pode enfraquecer o valor probatório; processar de menos pode identificar a pessoa.

Por isso, é útil separar publicação, consulta e preservação. A versão de publicação reduz informações que voltam a uma pessoa ou origem. A versão de consulta mostra a uma parte confiável o escopo necessário. A versão de preservação é guardada em local com controle de acesso, para evitar alteração.

Resumo

Impressos, imagens digitalizadas e fotos podem parecer mais seguros que arquivos digitais.

No entanto, logs de impressão, informações de digitalização, fundo da foto, reflexos, metadados da imagem, número do documento, marca d'água e versão viram pistas.

Transformar em papel não elimina a origem do material.

Em denúncias de irregularidades, não basta mudar o formato. Verifique os históricos antes e depois da impressão, digitalização ou fotografia, além da inferência pelo conteúdo.

Ferramentas relacionadas

Reverse image search

Google Lens

Recurso externo relacionado a este artigo. Abra apenas se fizer sentido para sua situação e seu modelo de ameaça.

Por que aparece aqui: Pode ajudar com o tema do artigo, mas fica fora do Anonymity Sense e deve ser avaliado antes do uso.

URL : https://lens.google/

Abrir site externo
Metadata inspection

ExifTool

Recurso externo relacionado a este artigo. Abra apenas se fizer sentido para sua situação e seu modelo de ameaça.

Por que aparece aqui: Pode ajudar com o tema do artigo, mas fica fora do Anonymity Sense e deve ser avaliado antes do uso.

URL : https://exiftool.org/

Abrir site externo
Metadata removal

MAT2

Recurso externo relacionado a este artigo. Abra apenas se fizer sentido para sua situação e seu modelo de ameaça.

Por que aparece aqui: Pode ajudar com o tema do artigo, mas fica fora do Anonymity Sense e deve ser avaliado antes do uso.

URL : https://0xacab.org/jvoisin/mat2

Abrir site externo
Audio and video

FFmpeg

Recurso externo relacionado a este artigo. Abra apenas se fizer sentido para sua situação e seu modelo de ameaça.

Por que aparece aqui: Pode ajudar com o tema do artigo, mas fica fora do Anonymity Sense e deve ser avaliado antes do uso.

URL : https://ffmpeg.org/

Abrir site externo
Whistleblower submission

SecureDrop

Recurso externo relacionado a este artigo. Abra apenas se fizer sentido para sua situação e seu modelo de ameaça.

Por que aparece aqui: Pode ajudar com o tema do artigo, mas fica fora do Anonymity Sense e deve ser avaliado antes do uso.

URL : https://securedrop.org/

Abrir site externo
Whistleblower platform

GlobaLeaks

Recurso externo relacionado a este artigo. Abra apenas se fizer sentido para sua situação e seu modelo de ameaça.

Por que aparece aqui: Pode ajudar com o tema do artigo, mas fica fora do Anonymity Sense e deve ser avaliado antes do uso.

URL : https://globaleaks.org/

Abrir site externo

Artigos relacionados