脱敏实战手册

隐私脱敏指南

从假脱敏、EXIF 泄露、PII 扫描到扫描件处理。每篇都对应一个真实分享前风险,而不是泛泛讲安全。

桌面上的隐私实战指南卡片,用于安全分发文件

Copy / select-all / inspect

01

为什么 PDF 上的黑框会泄密

在 PDF 上画黑框看起来安全,实际上底层文字还在、能被复制。本文解释假脱敏的原理、真实翻车案例,以及如何真正删除文字。

redact-pdfinspect-pdf
02

发照片前,先去掉里面的 GPS 和拍摄信息

手机照片默认嵌入 GPS 坐标、拍摄时间、设备型号。本文讲这些 EXIF 信息会暴露什么,以及如何在不损画质的前提下清除。

remove-image-metadataexif-viewer
03

分发敏感文件前必做的脱敏自检清单

在把合同、病历、财报、证件照发出去之前,按这份清单逐项确认,避免假脱敏和元数据泄露。

redact-pdfinspect-pdfclean-pdf-metadata
04

如何检查一份 PDF 是不是真的脱敏了

三种不用任何工具就能自查 PDF 脱敏是否生效的方法,外加一个一键复检器。黑框下还有文字 = 没脱敏。

inspect-pdfredact-pdf
05

Adobe 的 Redact 和 Sanitize 是两件事——漏了哪个都会泄密

在 Acrobat 里,删除可见文字(Redact)和清除隐藏信息(Sanitize)是分开的两步。只做一步是最常见的脱敏翻车原因。

redact-pdfclean-pdf-metadatainspect-pdf
06

发截图前先脱敏:报 bug、晒订单、求助都用得上

截图里常带着你没注意的隐私:通知预览、浏览器标签、账号邮箱、订单地址。发出去前在本地打码,别上传到截图站。

redact-screenshotblur-imageremove-image-metadata
07

分场景脱敏:合同、病历、简历各该遮什么

不同文件的敏感字段不一样。这份按场景拆的清单告诉你合同、病历、银行流水、简历分别要遮哪些,以及容易漏的角落。

redact-pdfpii-scannerclean-pdf-metadata
08

中国身份证号和银行卡号是怎么在文档里被检测出来的

好的 PII 检测不是「见到 18 位数字就报警」。身份证靠 mod-11-2 校验位、银行卡靠 Luhn 校验,用数学把真号从随机串里筛出来。

pii-scannerredact-pdf
09

为什么扫描件比电子 PDF 更难脱敏

扫描件的文字是图像里的像素,不是可选文字。这改变了脱敏和 PII 检测的玩法——好的一面是更难翻车,坏的一面是检测要先 OCR。

redact-pdfblur-imagepii-scanner