Learn

94 artigosCategoria: Tudo
Denunciantes

Informações de autor em documentos, PDFs e arquivos do Office

Ao lidar com documentos em uma denúncia de irregularidades, não olhe apenas para o texto principal.

PDFs, Word, Excel, PowerPoint e materiais transformados em imagem podem conservar informações de autor, histórico de edição, comentários, modelos, caminhos de arquivo e identificadores de distribuição.

Mesmo que você apague o nome do texto principal, se o nome do autor permanecer dentro do arquivo, o anonimato se rompe.

Este artigo organiza as informações de autor em documentos, PDFs e arquivos do Office que exigem atenção especial em uma denúncia de irregularidades.

O que são informações de autor

Informações de autor são informações associadas ao arquivo, como autor, nome da empresa, editor, software de criação e data de criação.

Documentos do Office e PDFs podem conservar informações que não aparecem visualmente.

InformaçãoO que permite saber
Nome do autorNome real ou nome de conta interna
Nome da empresaOrganização de pertencimento
Última pessoa que atualizouPessoas envolvidas na edição
Data de criaçãoQuando o material foi criado
Caminho do arquivoNome de departamento, nome de usuário, nome do dispositivo
ComentáriosConversas internas ou nomes de responsáveis

Mesmo que esses dados não apareçam na tela ao abrir o arquivo, eles podem permanecer como propriedades ou metadados.

Cuidados com arquivos do Office

Word, Excel e PowerPoint tendem a conservar histórico de alterações e comentários.

Em documentos internos, especialmente, revisores, nomes de departamentos, histórico de correções, planilhas ocultas e objetos incorporados viram pistas.

Informação em arquivos do OfficeRisco
Histórico de alteraçõesPermite saber quem editou qual parte
ComentáriosPermanecem nomes de responsáveis ou conversas internas
Planilhas ocultasPermanecem dados que não aparecem na tabela visível
Arquivos incorporadosMateriais originais ou outros arquivos ficam incluídos
ModeloPermite saber o nome da organização ou do departamento

Enviar um arquivo do Office tal como está para fora é perigoso.

Crie uma cópia para publicação e verifique históricos e comentários desnecessários. No entanto, quando for necessário preservar o valor probatório, preserve o original antes de qualquer processamento.

Cuidados com PDF

PDFs parecem seguros, mas conservam informações internamente.

Podem conter autor, software de criação, anotações, formulários, texto incorporado, texto sob tarjas e arquivos anexados.

Informação no PDFCuidado
AutorPermanece nome real ou nome da organização
AnotaçõesComentários ou histórico de revisão ficam visíveis
Texto incorporadoPode permanecer texto sob as tarjas
FormuláriosPermanecem histórico de preenchimento ou nomes de campos
Arquivos anexadosOutros arquivos podem estar incluídos dentro do PDF

Apenas converter para PDF não torna o arquivo seguro.

Verifique tarjas, anotações, propriedades e informações incorporadas.

Cuidado com falhas de tarjamento

Em materiais de denúncia de irregularidades, às vezes nomes e números são tarjados.

No entanto, se você apenas colocar um retângulo preto por cima, o texto abaixo pode permanecer. Pode ser possível copiar ou pesquisar o texto no PDF, ou vê-lo ao remover uma camada.

Falha de tarjamentoO que acontece
Apenas colocar uma forma sobre o textoO texto original aparece ao copiar ou pesquisar
Apenas ocultar com uma anotaçãoFica visível ao ocultar a anotação
Conversão para imagem insuficienteO texto pode ser lido em alta resolução
Apagar só uma parteÉ inferido a partir de informações ao redor
Incluir o arquivo originalPermanece o material antes do processamento

O tarjamento não deve ser avaliado apenas pela aparência.

Abra o arquivo de publicação em outro aplicativo e verifique cópia, pesquisa e propriedades.

Limites da conversão em captura de tela

Algumas pessoas pensam que transformar um documento em captura de tela o torna seguro.

Capturas de tela podem reduzir parte dos metadados, mas não são uma solução universal. Na tela podem aparecer notificações, nomes de conta, horário, interface do sistema operacional, abas do navegador e nomes de arquivo. O arquivo de imagem também pode conservar data de criação e informações do dispositivo.

O que permanece em uma captura de telaCuidado
NotificaçõesAparecem contas com nome real ou outros serviços
Abas do navegadorPáginas ou serviços em visualização ficam visíveis
HorárioVincula-se ao histórico de comportamento
Nome do arquivoNome do caso ou do departamento fica visível
Metadados de imagemData de criação e informações do dispositivo podem permanecer

Converter em captura de tela não é um processo que elimina todos os problemas do original.

A imagem para publicação precisa de verificação separada.

Separar verificação e preservação

Em uma denúncia de irregularidades, é perigoso pensar apenas em apagar metadados.

O valor probatório do original pode ser importante. Em alguns casos, são necessárias informações que mostrem quando o material foi criado, quem o criou ou sua autenticidade.

ArquivoManejo
OriginalGuardar com segurança para preservar o valor probatório
Cópia de verificaçãoInspecionar metadados e conteúdo
Cópia de envioAjustar ao procedimento do lado receptor
Cópia de publicaçãoRemover informações pessoais desnecessárias

O que apagar e o que manter muda conforme o objetivo.

O julgamento é diferente entre enviar informações a um veículo de imprensa, consultar um advogado e fazer uma publicação aberta.

Não decidir apenas com ferramentas

Ferramentas de verificação de metadados são úteis.

ExifTool é uma ferramenta representativa usada para verificar metadados em muitos formatos de arquivo.

URL : https://exiftool.org/

No entanto, as informações visíveis pela ferramenta não são o único risco. Termos internos no texto, números de documento, escopo de distribuição, hábitos de expressão e o pequeno número de pessoas que poderiam obter o arquivo também estreitam o grupo de possíveis denunciantes.

Seguir o procedimento do lado receptor

Em materiais de denúncia de irregularidades, também é importante não processar demais por decisão própria.

Veículos de imprensa, advogados, organizações de apoio e canais de denúncia podem ter suas próprias formas de receber materiais e políticas de preservação de provas. Antes de enviar, confirme em que formato você deve enviar, se o original é necessário ou se uma cópia anonimizada basta.

Parte receptoraO que confirmar
Veículo de imprensaCanal de recebimento anônimo e formato dos materiais
AdvogadoPreservação do original, valor probatório, possibilidade de processamento
Organização de apoioCaminho de consulta seguro, materiais necessários
Canal interno de denúnciaVerificação de identidade, logs, risco de retaliação
Órgão administrativoFormato de apresentação, procedimento, manejo das informações de identidade

O processamento seguro de documentos muda conforme o objetivo e o destino de envio.

Não decida sozinho que "apagar é seguro"; confirme tanto o valor probatório necessário quanto o anonimato.

Se a decisão for difícil, antes do envio confirme com a parte receptora uma forma segura de consulta.

O tratamento de documentos é uma tarefa que lida ao mesmo tempo com anonimato e valor probatório.

Se você priorizar apenas um dos lados, permanecem riscos que depois não será possível explicar.

Resumo

Documentos, PDFs e arquivos do Office podem conservar informações de autor, histórico de edição, comentários, caminhos de arquivo, anotações e dados ocultos.

Mesmo que você apague o nome do texto principal, se nomes reais ou nomes de organização permanecerem dentro do arquivo, o anonimato se rompe.

Em uma denúncia de irregularidades, separe original, cópia de verificação, cópia de envio e cópia de publicação. Em materiais que exigem valor probatório, não processe sem cuidado; consulte especialistas ou o lado receptor.

Ferramentas de verificação de metadados são úteis, mas também é necessário olhar ao mesmo tempo para a correlação entre conteúdo do documento e escopo de distribuição.

Ferramentas relacionadas

Metadata inspection

ExifTool

Recurso externo relacionado a este artigo. Abra apenas se fizer sentido para sua situação e seu modelo de ameaça.

Por que aparece aqui: Pode ajudar com o tema do artigo, mas fica fora do Anonymity Sense e deve ser avaliado antes do uso.

URL : https://exiftool.org/

Abrir site externo
Metadata removal

MAT2

Recurso externo relacionado a este artigo. Abra apenas se fizer sentido para sua situação e seu modelo de ameaça.

Por que aparece aqui: Pode ajudar com o tema do artigo, mas fica fora do Anonymity Sense e deve ser avaliado antes do uso.

URL : https://0xacab.org/jvoisin/mat2

Abrir site externo
PDF inspection

qpdf

Recurso externo relacionado a este artigo. Abra apenas se fizer sentido para sua situação e seu modelo de ameaça.

Por que aparece aqui: Pode ajudar com o tema do artigo, mas fica fora do Anonymity Sense e deve ser avaliado antes do uso.

URL : https://qpdf.readthedocs.io/

Abrir site externo
Whistleblower submission

SecureDrop

Recurso externo relacionado a este artigo. Abra apenas se fizer sentido para sua situação e seu modelo de ameaça.

Por que aparece aqui: Pode ajudar com o tema do artigo, mas fica fora do Anonymity Sense e deve ser avaliado antes do uso.

URL : https://securedrop.org/

Abrir site externo
Whistleblower platform

GlobaLeaks

Recurso externo relacionado a este artigo. Abra apenas se fizer sentido para sua situação e seu modelo de ameaça.

Por que aparece aqui: Pode ajudar com o tema do artigo, mas fica fora do Anonymity Sense e deve ser avaliado antes do uso.

URL : https://globaleaks.org/

Abrir site externo

Artigos relacionados