照片、视频、音频资料的发布前检查
照片、视频、音频会让报道更有说服力。
现场情况、证言声音、内部资料图片、受害记录。它们传达力很强,同时也包含许多可识别信源和相关人员的线索。
发布前检查时,不只要确认“想展示的东西”,还要确认“无意中显露的东西”。
照片中要确认的事
照片中会在背景和反射里留下信息。
需要确认人物脸部、制服、名牌、车牌、建筑、窗外、公告、文件、桌面小物件。
| 确认项目 | 风险 |
|---|---|
| 脸和体型 | 本人、信源、周围的人被识别 |
| 制服和名牌 | 看出所属、学校、职场 |
| 背景建筑 | 看出拍摄地点或日常活动范围 |
| 反射 | 拍摄者或周围人物被拍入 |
| 文件和画面 | 出现姓名、ID、案件名、通知 |
照片需要放大确认。
即使在报道页面上看起来很小,读者也可以保存图片、放大、调整亮度后确认。
照片中,拍摄者想展示的对象之外的周边更容易成为问题。 即使没有拍到信源的脸,桌上的文件、窗外、反射、公告、制服、员工证、建筑特征也可能暴露地点或所属。 即使报道页面上做了裁剪,如果原图还留在公开服务器或共享文件夹中,只加工发布版仍不够。
照片不仅要确认发布版,也要确认原始数据的处理。 应分开管理发布用裁剪图片、未加工图片、其他镜头、缩略图。
视频中要确认的事
视频比照片包含更多信息。
几秒影像中也可能包含脸、声音、走路方式、背景音、移动路径、画面通知、拍摄者反射。
| 确认项目 | 风险 |
|---|---|
| 画面中的人物 | 从脸、服装、动作被识别 |
| 背景音 | 出现车站名、公司广播、叫名字的声音 |
| 拍摄位置 | 从能拍摄的位置缩小拍摄者 |
| 时间段 | 与出勤记录或监控摄像头对照 |
| 剪辑前后 | 不必要部分残留信息 |
视频需要暂停后一帧一帧看。
只连续播放,很容易漏掉反射或通知。
视频有时间流动,因此危险信息可能只在中途瞬间出现。 画面边缘的通知、镜子或窗户反射、移动中拍到的车站名、对话中的姓名、车牌、拍摄者影子都是例子。 即使是短视频,也要暂停确认。
即使视频已经剪辑,也需要注意。 编辑项目、字幕文件、缩略图、未使用轨道、原视频可能仍然存在。 作为发布用导出的文件,应在另一个环境中重新确认。
音频中要确认的事
音频资料中,不只要确认说话内容,也要确认声音本身和背景音。
音质、方言、口头禅、职场特有用语、周围声音、机械声、车站广播、呼叫声等都会成为线索。
| 确认项目 | 风险 |
|---|---|
| 音质 | 证言者本人被识别 |
| 方言和说话方式 | 推测地区或属性 |
| 专业术语 | 缩小职场或部门 |
| 背景音 | 看出地点、时间、环境 |
| 呼叫声 | 出现姓名或职位 |
即使加工音频,也可能从内容或背景音看出信源。
不要认为“变声了就安全”。
声音是很强的识别信息。 音质、说话方式、方言、口头禅、停顿方式、专业术语使用方式,都可能让人推测本人。 此外,背景音中也包含地点信息。 车站广播、公司广播、机械声、学校铃声、店内 BGM、叫名字的声音都属于线索。
把音频转成文字时也要注意。 如果原样写出专有名词、时间线、职场特有表达,信源会被缩小。
如果把外部 AI、云端编辑、在线转换网站用于转写、降噪、校订、转换、元数据确认,素材本身或使用历史可能会被发送到外部服务。 高风险资料应优先采用可在本地或离线处理的方法,并先判断素材是否可以上传到外部服务。
元数据和文件信息
照片、视频、音频中可能残留元数据。
包括拍摄日期时间、设备信息、GPS、编辑软件、文件名、内部缩略图等。
| 信息 | 注意点 |
|---|---|
| GPS | 看出拍摄地点 |
| 拍摄日期时间 | 与事件、出勤、出入日志对照 |
| 设备信息 | 推测拍摄者设备或环境 |
| 文件名 | 包含实名、案件名、地点 |
| 编辑历史 | 留下加工者或组织名 |
元数据的确认方法也会在另一篇文章中介绍。
元数据可能包含拍摄日期时间、GPS、设备名、编辑软件、作者、文件名。 在收到素材时、编辑部内部共享时、发布时都要确认。 如果只在发布前确认,而原始数据已经在编辑部内部共享中扩散,有时已经太晚。
元数据确认可以借助工具,但工具无法判断背景或音频内容。 需要结合工具确认和人工确认。
加工发布用素材时的注意事项
模糊、马赛克、变声、裁剪是有效的,但粗略处理反而危险。
原始文件留在公开服务器。出现没有模糊的其他镜头。虽然变声但背景音仍在。编辑项目中包含原始数据。这些都是常见失败。
| 加工 | 注意点 |
|---|---|
| 模糊 | 不只确认脸,也确认制服、背景、名牌 |
| 裁剪 | 以不残留原图的形式发布 |
| 音频加工 | 同时确认背景音和讲话内容 |
| 字幕化 | 不过度写出专有名词和时间线 |
| 重新编码 | 确认元数据和原始轨道没有残留 |
加工后的发布文件,最好由另一个人重新确认。
先决定加工目的。 要隐藏谁的脸。 要隐藏哪个地点。 要保护哪段声音。 哪些信息是读者需要的。 如果目的不清就加工,可能留下应该隐藏的信息,又删除必要信息。
发布前的角色分工
照片、视频、音频由一个人确认时容易漏看。 拍摄者、编辑者、报道负责人、具备信源保护视角的人,看到的重点不同。 不过,确认者越多,素材共享范围也越大,因此应限定在必要人员内。
| 确认者 | 查看视角 |
|---|---|
| 报道负责人 | 上下文和必要信息 |
| 素材负责人 | 加工遗漏、原始数据、导出设置 |
| 信源保护负责人 | 脸、地点、时间、对相关人员的影响 |
| 编辑负责人 | 发布判断和风险平衡 |
发布前检查不是素材质量检查。 它是为了减少会回到信源和相关人员身上的信息而进行的安全确认。
发布后的素材管理
发布后,原始素材管理仍会继续。 未加工照片、视频、音频、编辑项目、字幕文件、其他镜头如果留在范围很大的共享文件夹中,日后可能泄露。 即使发布版是安全的,只要原始素材还在,风险就会残留。
应按素材决定保留什么、删除什么、谁可以访问。 如果出于证据价值需要保留,应明确保存位置和权限。
总结
照片、视频、音频资料会增强采访的说服力。
同时,它们也包含许多可识别信源和相关人员的线索。
照片要确认脸、背景、反射、文字。视频要确认声音、动作、拍摄位置、通知。音频要确认音质、方言、背景音、专业术语。
此外,还要查看 GPS、拍摄日期时间、设备信息、文件名等元数据。
发布前检查中,重要的不只是读者想看的信息,还要确认是否残留会回到信源身上的信息。
相关工具
Google Lens
与本文相关的外部资源。只有在符合你的处境和威胁模型时再打开。
列在这里的原因: 它可能有助于理解本文主题,但位于 Anonymity Sense 之外,使用前应先自行确认。
URL : https://lens.google/
ExifTool
与本文相关的外部资源。只有在符合你的处境和威胁模型时再打开。
列在这里的原因: 它可能有助于理解本文主题,但位于 Anonymity Sense 之外,使用前应先自行确认。
URL : https://exiftool.org/
MAT2
与本文相关的外部资源。只有在符合你的处境和威胁模型时再打开。
列在这里的原因: 它可能有助于理解本文主题,但位于 Anonymity Sense 之外,使用前应先自行确认。
FFmpeg
与本文相关的外部资源。只有在符合你的处境和威胁模型时再打开。
列在这里的原因: 它可能有助于理解本文主题,但位于 Anonymity Sense 之外,使用前应先自行确认。
URL : https://ffmpeg.org/
SecureDrop
与本文相关的外部资源。只有在符合你的处境和威胁模型时再打开。
列在这里的原因: 它可能有助于理解本文主题,但位于 Anonymity Sense 之外,使用前应先自行确认。
URL : https://securedrop.org/
GlobaLeaks
与本文相关的外部资源。只有在符合你的处境和威胁模型时再打开。
列在这里的原因: 它可能有助于理解本文主题,但位于 Anonymity Sense 之外,使用前应先自行确认。
URL : https://globaleaks.org/