Learn

284 статейКатегория: Все
Процесс публикации

Как проверять документ перед публикацией

Перед публикацией документа проверяют не только основной текст, но и внутреннее содержимое файла, имя файла, комментарии, историю изменений, историю общего доступа и состояние после преобразования в PDF.

В анонимности опасно не только то, что в тексте остается настоящее имя.

Имя автора, название организации, комментарии, история изменений, скрытые листы, аннотации, имя файла и облачная ссылка общего доступа тоже могут стать признаками, по которым предполагают человека или связанных лиц.

В этой статье разбирается порядок проверки документа перед публикацией.

Что проверять

При проверке документа отдельно смотрят видимую поверхность и внутренние сведения.

ОбъектЧто проверять
ТекстИмена, географические названия, принадлежность, хронология, внутренние термины
КомментарииИмена связанных людей, редакторские заметки, содержание проверки
История измененийИнформация до удаления, редакторы, время правок
МетаданныеАвтор, время создания, имя приложения, название компании
Имя файлаНастоящее имя, отдел, название проекта, дата
Способ передачиОблачная ссылка, права, получатели, состояние входа

Документ нельзя оценивать только по внешнему виду.

Перед публикацией отдельно проверяйте текст, внутреннюю информацию и способ передачи.

Основной порядок проверки

Проверка перед публикацией проводится в заданном порядке.

ПорядокДействиеПричина
1Скопировать оригиналНе смешивать оригинал и копию для публикации
2Прочитать текстПроверить прямые идентификаторы и имена собственные
3Посмотреть комментарии и историю измененийПроверить сведения процесса редактирования
4Посмотреть метаданныеПроверить автора и сведения приложения
5Изменить имя файлаУменьшить внешнюю персональную информацию
6Преобразовать в формат для публикацииПри необходимости создать PDF или новый файл
7Повторно проверить после преобразованияПосмотреть, не остались ли сведения в новом файле

Этот порядок важен, потому что при создании нового файла в процессе могут добавиться другие метаданные.

Проверка включает и повторную проверку после преобразования.

Проверка текста

Сначала проверьте основной текст.

В тексте есть не только прямая персональная информация, но и сведения, сужающие круг кандидатов.

ТипПример
Прямые идентификаторыНастоящее имя, почта, телефон, адрес
Сведения о принадлежностиКомпания, школа, отдел, должность
ХронологияДата, время, описание сразу после события
Внутренние терминыВнутренние сокращения, названия проектов, уникальные названия
Сведения о связанных людяхСемья, коллеги, источники, участники

При анонимизации недостаточно удалить имена собственные.

События, известные малому числу людей, и выражения, используемые только конкретным отделом, тоже становятся признаками.

Проверка имени файла и места хранения

Имя файла — персональная информация, которую легко пропустить.

Даже если текст и метаданные очищены, а в имени файла остались настоящее имя, отдел, название проекта или дата, анонимность ослабевает.

Что проверитьПример
Настоящее имяyamada_report.pdf, 田中_資料.pdf
Название отделаsales_internal.pdf, hr_case.docx
Название проектаproject_x_final.pdf
Дата2026-06-12_meeting.pdf
Путь сохранения/Users/name/Company/ и т. п.

Также учитывайте место хранения.

При работе в папке облачной синхронизации могут оставаться история файла и история общего доступа.

Если работа идет на рабочем или школьном устройстве, могут иметь значение журналы управления устройством и антивирусного ПО.

Информация, добавляющаяся после преобразования

При преобразовании документа в PDF, изображение или другой формат могут добавиться новые метаданные.

ПреобразованиеИнформация, которая может добавиться
Office в PDFПриложение создания, время создания, создатель PDF
PDF в изображениеВремя создания изображения, имя программы преобразования
Повторное сохранение изображенияИмя редактора, время обновления
Повторное кодирование аудио или видеоСведения кодировщика, приложение создания
Скачивание из облакаИмя файла или время скачивания

Преобразование иногда делают, чтобы уменьшить информацию.

Но файл после преобразования становится новым объектом проверки.

После преобразования обязательно проверьте его еще раз.

Проверка внутренней информации

Затем проверьте сведения внутри документа.

В документах Office смотрят комментарии, историю изменений, автора и скрытые листы.

В PDF смотрят автора, аннотации, вложения и скрытый текст.

Если документ содержит изображения или сканы, проверьте текст и фон внутри изображений.

ФорматЧто проверять
OfficeКомментарии, история изменений, автор, название компании, скрытые листы
PDFАвтор, аннотации, вложения, закрашивание, скрытый текст
Документ с изображениями, фон, отражения, текст, имя файла
Документ совместного редактированияИстория общего доступа, редакторы, комментарии, права

Даже после преобразования документа в PDF проверьте его как PDF.

Преобразование — это не конец проверки, а создание нового объекта проверки.

Полезные инструменты и ограничения

Для проверки метаданных иногда используют ExifTool.

URL : https://exiftool.org/

Для проверки структуры PDF и преобразования подходит qpdf.

URL : https://qpdf.readthedocs.io/

Для удаления метаданных подходит MAT2.

URL : https://0xacab.org/jvoisin/mat2

Перед использованием инструментов вроде MAT2 проверяйте источник распространения, состояние поддержки и поддерживаемые форматы. После обработки не доверяйте только результату того же инструмента; перепроверяйте другим способом.

Эти инструменты полезны, но они не решают, безопасно ли содержание документа.

Даже если инструмент удалил метаданные, в тексте могут остаться внутренние термины, на изображении — вывески, в имени файла — сведения, а в способе передачи — следы.

Когда стоит остановиться перед публикацией

Если в ходе проверки остаются неясные пункты, лучше не спешить с публикацией.

Признак, что нужно остановитьсяПричина
Нельзя проверить, исчезло ли имя автораМожно приблизиться к человеку или организации
Осталась история измененийМожет быть видна информация до удаления
Неясно, правильно ли сделано закрашиваниеНижний текст может остаться
Есть только облачная ссылка общего доступаИмеют значение владелец и права
Содержится высокорисковая информацияМожет понадобиться специалист или надежное место консультации

В анонимности неясные пункты нельзя считать безопасными.

Выберите одно из действий: проверить, задержать публикацию, удалить информацию, проконсультироваться или не публиковать.

Способ передачи после проверки

Даже после проверки файла анонимность может сломаться способом передачи.

Электронная почта, облачный общий доступ, DM в соцсети, форма загрузки и анонимный инструмент отправки оставляют разные записи.

Способ передачиНа что обратить внимание
Электронная почтаОстаются отправитель, получатель, время, имя вложения
Облачный общий доступОстаются владелец, права общего доступа, история доступа
DM в соцсетиСвязывается с аккаунтом, временем отправки, сведениями устройства
Форма загрузкиМогут записываться IP, User-Agent, время отправки
Анонимный инструмент отправкиПроверять модель доверия инструмента и содержание файла

Даже проверенный файл разрушит анонимность, если отправить его из аккаунта с настоящим именем.

Проверку документа нужно рассматривать вместе с проверкой способа передачи.

Итоги

Перед публикацией документа отдельно проверяйте текст, комментарии, историю изменений, метаданные, имя файла и способ передачи.

По внешнему виду документа нельзя судить о безопасности.

Даже после преобразования в PDF могут оставаться автор, аннотации, вложения и скрытый текст.

Инструменты вроде ExifTool, qpdf и MAT2 полезны, но сами по себе не завершают анонимность.

Перед публикацией разделяйте оригинал и копию для публикации, повторно проверяйте после удаления сведений и смотрите не только текст, но и путь передачи.

Связанные инструменты

Metadata inspection

ExifTool

Внешний ресурс, связанный с этой статьей. Открывайте его только если он подходит вашей ситуации и модели угроз.

Почему указано здесь: Он может помочь с темой статьи, но находится вне Anonymity Sense, поэтому перед использованием его нужно проверить.

URL : https://exiftool.org/

Открыть внешний сайт
Metadata removal

MAT2

Внешний ресурс, связанный с этой статьей. Открывайте его только если он подходит вашей ситуации и модели угроз.

Почему указано здесь: Он может помочь с темой статьи, но находится вне Anonymity Sense, поэтому перед использованием его нужно проверить.

URL : https://0xacab.org/jvoisin/mat2

Открыть внешний сайт
PDF inspection

qpdf

Внешний ресурс, связанный с этой статьей. Открывайте его только если он подходит вашей ситуации и модели угроз.

Почему указано здесь: Он может помочь с темой статьи, но находится вне Anonymity Sense, поэтому перед использованием его нужно проверить.

URL : https://qpdf.readthedocs.io/

Открыть внешний сайт

Связанные статьи