Learn

284 статейКатегория: Все
Метаданные

Персональная информация, остающаяся в именах файлов

Когда люди делятся файлом, многие проверяют его содержимое.

Но персональная информация может быть в самом имени файла.

Имена вроде 山田_履歴書_2026.pdf, 新宿イベント写真.zip, 社内資料_営業部_最終版.docx, IMG_20260612_home.jpg передают информацию еще до открытия файла.

В анонимности проверяют не только текст и метаданные, но и имя файла.

Имя файла может оставаться на экране получателя, в истории загрузок, облачном общем доступе, истории чата, результатах поиска и архивах опубликованной страницы. Даже если содержимое безопасно, имя может раскрыть личность или привычные места.

В этой статье разобраны персональная информация в именах файлов и способы проверки перед публикацией.

Имя файла видно другой стороне

Имя файла видно до открытия файла.

Вложение в почту, облачный общий доступ, публикация в соцсетях, чат, архив, ссылка для загрузки. Во многих ситуациях получатель видит имя файла.

МестоКак остается имя файла
Вложение в почтуОстается как имя вложенного файла
Облачный общий доступОтображается в списке файлов и истории общего доступа
ЧатПоказывается как имя отправленного файла
История загрузокСохраняется на устройстве или в браузере
АрхивОстаются имена файлов и папок внутри

Имя файла иногда заметнее метаданных.

Потому что его можно прочитать без специальных инструментов.

Информация, которая легко попадает в имя файла

В имя файла часто добавляют информацию, удобную во время работы.

Настоящее имя, дата, место, название дела, компания, школа, отдел, событие, версия, назначение. Для собственного управления это удобно, но при передаче наружу становится признаком.

Информация в имени файлаЧто понятно
Настоящее имяАвтор или сам человек
Название школы или компанииПринадлежность
Название отдела или делаРабота или положение, связанное с материалом
Топоним или название магазинаПривычные места или место активности
ДатаДата съемки, создания или период действия
Название версииИстория работы и наличие нескольких материалов

В анонимной активности важно не относиться к имени файла как к "заметке для себя".

Имя файла, выходящее наружу, становится публичной информацией.

Смотреть и содержимое архива

В ZIP и других архивах смотрят не только внешнее имя файла, но и имена папок и файлов внутри.

Например, если внешнее имя изменить на documents.zip, но внутри останется 田中_社内資料_元データ.xlsx, смысла нет.

Информация внутри архиваРиск
Имя папкиОстается настоящее имя, название дела или организации
Исходное имя файлаОстается персональная информация до обработки
НумерацияВидны наличие и порядок нескольких материалов
Промежуточный файлОстается информация или комментарии до удаления
Скрытый файлИногда содержит сведения об ОС или среде редактирования

Перед передачей архива один раз распакуйте его и проверьте содержимое.

Безопаснее собрать только нужные файлы в новую папку и пересоздать архив как копию для публикации.

Имя файла сочетается с текстом

Даже если имя файла само по себе слабое, вместе с текстом или публикацией оно становится сильным.

Если в публикации написано "история из одного региона", а имя файла kobe_event_photo.jpg, место понятно. Если в тексте скрыто название отдела, но в имени файла есть sales_meeting, принадлежность видна.

СочетаниеЧто видно
Текст публикации + имя файла с топонимомПривычные места или участие на месте
Анонимный материал + имя файла с названием компанииПринадлежность или связанная организация
Изображение + имя файла с датойПериод съемки или время действия
Облачный общий доступ + имя файла с настоящим именемУсиливается корреляция с аккаунтом настоящего имени
Архив + внутренняя папкаВидны рабочая среда или название дела

Имя файла похоже на поясняющий текст за пределами основного текста.

Перед публикацией смотрите вместе текст, имя файла и метаданные.

Переименовать для публикации

Файлы, которые выходят наружу, переименовывают для публикации.

Но просто сделать имя коротким недостаточно. Имя должно быть понятным и содержать меньше персональной и коррелирующей информации.

Нежелательное имяПодход для публикации
山田_資料_最終版.pdfУбрать личное имя, например document.pdf
新宿_集合写真_0612.jpgУбрать место и дату, например image01.jpg
営業部_会議メモ.docxУбрать отдел, например notes.pdf
内部告発_原本.xlsxНе делать содержание слишком явным, например public-copy.xlsx
自宅_証拠写真.jpgУбрать место, например photo-copy.jpg

После переименования все равно проверяйте содержимое и метаданные.

Даже если с именем все в порядке, оставшаяся внутренняя информация сильно ослабляет анонимность.

Осторожность с автоматически созданными именами

Внимание нужно не только к именам, которые вы дали сами, но и к именам, автоматически созданным приложениями и сервисами.

Номера фотографий смартфона, имена сохранения сканирующих приложений, имена экспорта из облака, имена записей приложений для встреч, имена сохранения инструментов генеративного ИИ могут содержать дату, название сервиса, название встречи или имя аккаунта.

Автоматическое имяЧто учитывать
IMG_20260612_123000.jpgВидно дату и время съемки
Scan_山田_請求書.pdfВидны настоящее имя и содержание документа
meeting_recording_projectA.mp4Видны название встречи или дела
export_accountname.zipОстаются имя аккаунта или название сервиса
generated_prompt_topic.pngВидны сгенерированное содержание или интерес

Автоматические имена удобны, но не подходят для внешней передачи.

Перед передачей меняйте их на имена для публикации.

Нумерация и количество тоже являются признаками

Последовательные номера в именах файлов тоже дают информацию.

Если есть файлы от photo_001.jpg до photo_024.jpg, понятно, что существует несколько фотографий. Если номера пропущены, иногда можно предположить удаленные или неопубликованные файлы.

Состояние нумерацииЧто видно
Непрерывные номераВ одной ситуации было создано несколько файлов
Пропущенные номераМожно предположить существование не переданных файлов
Сохранен порядок съемкиВидна последовательность действий
Сохранены исходные номераОстается связь с фотопленкой или рабочей папкой

В копии для публикации при необходимости перенумеровывают файлы.

Но удаление номеров не помогает, если в содержимом изображения или метаданных остаются признаки. Проверяйте имя файла, содержимое и метаданные вместе.

Иногда видны и имена папок хранения

Обычно при отправке отдельного файла имя вашей локальной папки не видно получателю.

Но в архивах, облачном общем доступе, совместном редактировании, скриншотах и функциях экспорта могут быть видны имена папок или часть пути.

Если делиться файлом, лежащим в папке с настоящим именем, названием работы или названием дела, информация может появиться в неожиданном месте.

Файлы для публикации переносят в специальную рабочую папку и уже там обрабатывают.

Итоги

Имя файла — информация, видимая до открытия файла.

Настоящее имя, дата, место, компания, школа, отдел, название дела и версия влияют на анонимность. Они остаются в облачном общем доступе, почтовых вложениях, чатах, архивах и истории загрузок.

Перед публикацией проверяйте не только внешнее имя файла, но и имена папок и файлов внутри архива.

Имя файла становится материалом для корреляции вместе с текстом и метаданными.

Файл, который выходит наружу, нужно сделать копией для публикации, переименовать так, чтобы не раскрывать персональную информацию и привычные места, и только затем делиться.

Связанные инструменты

Metadata inspection

ExifTool

Внешний ресурс, связанный с этой статьей. Открывайте его только если он подходит вашей ситуации и модели угроз.

Почему указано здесь: Он может помочь с темой статьи, но находится вне Anonymity Sense, поэтому перед использованием его нужно проверить.

URL : https://exiftool.org/

Открыть внешний сайт
Metadata removal

MAT2

Внешний ресурс, связанный с этой статьей. Открывайте его только если он подходит вашей ситуации и модели угроз.

Почему указано здесь: Он может помочь с темой статьи, но находится вне Anonymity Sense, поэтому перед использованием его нужно проверить.

URL : https://0xacab.org/jvoisin/mat2

Открыть внешний сайт

Связанные статьи