В файлах Office, таких как Word, Excel и PowerPoint, могут оставаться сведения об авторе.
Даже если имя не написано в основном тексте, во внутренних свойствах файла могут оставаться личное имя, название компании, имя пользователя, название шаблона, история изменений и комментарии. При анонимном обмене материалами это становится сильным признаком.
В этой статье разбирается, как сведения об авторе в файлах Office связаны с анонимностью.
Что такое сведения об авторе
Файлы Office содержат не только основной текст документа, но и информацию о создании и редактировании.
Информация
Пример
Риск для анонимности
Автор
Личное имя, имя пользователя OS
Настоящее имя появляется напрямую
Название компании
Организация, отдел
Видна принадлежность
Последний изменивший
Имя человека, редактировавшего файл
Видны причастные люди
Шаблон
Название внутреннего шаблона
Предполагается организация или отдел
Комментарии
Рецензенты, внутренние заметки
Остаются причастные люди и ход решений
Файлы Office удобны для совместного редактирования и рецензирования.
Это удобство становится риском для анонимности.
История изменений и комментарии
В документах Office могут оставаться история изменений и комментарии.
Даже если основной текст приведен в порядок, комментарии с настоящими именами, адресами почты, внутренними разговорами или причинами решений раскрывают причастных людей.
Функция
Что остается
Осторожность
История изменений
Кто и где редактировал
Может оставаться даже в финальной версии
Комментарии
Внутренние заметки и имена
Удалить перед публикацией
Скрытые листы
Внутренние данные и заметки
Особенно осторожно в Excel
Заметки
Заметки докладчика
Часто остаются в PowerPoint
Ссылки
Внутренние пути и облачные URL
Раскрывают информацию об организации
Для файлов Office недостаточно смотреть только видимую страницу.
Проверяют сведения рецензирования и скрытую информацию.
Конвертация в PDF не гарантирует безопасность
Нельзя считать, что конвертация файла Office в PDF делает его безопасным.
В PDF после конвертации могут оставаться название, автор и программа создания. Кроме того, если исходный файл Office отправить другим путем, сведения об авторе останутся в нем.
Обработка
Что может остаться
Что проверить
Конвертация в PDF
Автор или заголовок
Смотреть свойства PDF
Печать в файл
Поля, колонтитулы, водяной знак
Проверять внешний вид
Совместное редактирование
История и комментарии
Проверять исходный файл
Облачный доступ
Имя владельца и история редактирования
Смотреть, как видно получателю
Изменение имени файла
Внутренняя информация остается
Не судить только по имени
Для публикации проверяют и исходный Office-файл, и преобразованный PDF. Однако если загрузить исходный файл во внешний сервис конвертации или онлайн-сервис проверки документов, этому сервису могут быть переданы содержимое документа, сведения об авторе и информация доступа. Для высокорисковых материалов предпочтительны конвертация и проверка в локальной среде.
Порядок проверки
При анонимной работе с файлом Office создают копию для публикации.
Шаг
Что проверить
1
Не публиковать исходный файл напрямую
2
Создать копию для публикации
3
Проверить автора, компанию и последнего изменившего
4
Проверить комментарии, историю изменений и скрытые листы
5
Проверить имя файла, имя папки и ссылки
6
Проверить повторно после конвертации в PDF или другой формат
7
Посмотреть, не показывается ли имя владельца на месте загрузки
В материалах для сообщений о нарушениях и журналистских материалов бывают ситуации, где не стоит решать обращение с файлом в одиночку.
Нужно думать и о доказательной ценности, и об анонимности.
Типичные ситуации, где остаются сведения об авторе
Сведения об авторе попадают в файл там, где человек этого не замечает.
Документы, созданные на рабочем PC, материалы, созданные под школьным аккаунтом, файлы, созданные пользователем OS с личным именем, и совместно редактированные документы могут включать информацию о среде создания.
Ситуация
Что часто остается
Осторожность
Создание на рабочем PC
Название компании, имя пользователя
Связывается с организацией
Создание под школьным аккаунтом
Название школы, почта
Раскрывает информацию несовершеннолетнего или учащегося
Совместное редактирование
Имена редакторов, комментарии
Затрагивает причастных людей
Использование шаблона
Название внутреннего шаблона
Видны отдел или дело
Создание на личном PC
Имя пользователя OS
Иногда содержит настоящее имя
Файл Office переносит с собой сведения о среде, где он был создан.
Если отправлять его анонимно, проверяют и сведения о среде создания.
Повторная проверка после удаления
Даже если кажется, что сведения об авторе удалены, имя может остаться в другом месте.
Проверяют комментарии, историю изменений, скрытые листы, ссылки, имя файла и свойства PDF после конвертации. Особенно в Excel важно не судить только по видимым листам.
Место проверки
Какая информация смотрится
Свойства документа
Автор, компания, заголовок
Комментарии
Имена, внутренние заметки
История изменений
Редакторы, содержание правок
Скрытая информация
Скрытые листы, заметки
PDF после конвертации
Сведения об авторе на стороне PDF
Сведения об авторе — это проблема не только публикующего человека.
Могут остаться имена соавторов, руководителей, коллег, учителей, студентов или членов семьи. В анонимности проверяют не только свое имя, но и имена причастных людей.
Осторожно и с полученными файлами Office
Сведения об авторе в файлах Office — не только проблема файлов, созданных вами.
Если опубликовать полученный от кого-то материал как есть, наружу могут выйти имя и организация этого человека, а также история редактирования. В анонимности нужно защищать не только собственную информацию, но и информацию источников и причастных людей.
Полученная информация
Риск
Имя автора
Видно, кто предоставил
Название компании
Видна организация принадлежности
Комментарии
Выходят внутренние разговоры
История изменений
Видна последовательность причастных людей
Имя файла
Видны дело или отдел
Перед публикацией полученного Office-файла также создают копию для публикации и проверяют сведения об авторе.
Разделять среду создания
Для документов, где важна анонимность, безопаснее сразу отделять среду создания.
Если использовать среду Office с настоящим именем, рабочий PC, школьный аккаунт или личное облако, в файл легче попадут сведения об авторе или общих пользователях. Их можно удалять позже, но если не смешивать с начала, нагрузка проверки меньше.
Среда
Частая проблема
Подход
Рабочий PC
Попадает название компании или имя пользователя
Не использовать для анонимной публикации
Школьный аккаунт
Остаются название школы или почта
Разделять с личной активностью
Личное облако
Показывается имя владельца
Разделять маршрут общего доступа
Обычный пользователь OS
Входит имя пользователя с настоящим именем
Подготовить среду для публикации
Совместное редактирование
Остаются имена причастных
Сводить в копию для публикации
Даже если среда создания разделена, проверка текста и имени файла все равно нужна.
Но если с начала не использовать среду настоящего имени, можно уменьшить количество информации, которую потом легко забыть удалить. В анонимности важны не только удаление, но и дизайн без смешивания.
Итоги
В файлах Office могут оставаться автор, компания, последний изменивший, комментарии, история изменений, скрытые листы и ссылки.
В анонимности проверяют не только основной текст, но и внутреннюю информацию файла.
Даже после конвертации в PDF сведения об авторе могут остаться.
Перед публикацией создают копию для публикации и проверяют и исходный файл, и преобразованный файл.
Для высокорисковых материалов важно также обращаться к надежным консультантам или специалистам по безопасности, чтобы совместить доказательную ценность и безопасность.
Связанные инструменты
Metadata inspection
ExifTool
Внешний ресурс, связанный с этой статьей. Открывайте его только если он подходит вашей ситуации и модели угроз.
Почему указано здесь: Он может помочь с темой статьи, но находится вне Anonymity Sense, поэтому перед использованием его нужно проверить.
Файлы Office могут сохранять автора, компанию, последнего изменившего, комментарии, историю изменений, скрытые листы и ссылки; PDF-конвертация не гарантирует безопасность.