分场景脱敏:合同、病历、简历各该遮什么

脱敏不是「把名字涂掉」这么笼统。不同文件类型有不同的高危字段,也有各自最容易漏的隐藏角落。下面按四个常见场景拆开讲——遮哪些、为什么、哪里容易漏。

合同 / 协议

遮:双方真实姓名/身份证号、签字、银行账户、报价金额(如对外脱敏)、联系电话与地址。

易漏:修订批注与历史(甲方改价的痕迹)、页脚里的文件编号、签署平台留下的元数据。先 PII 全文扫一遍再分发。

病历 / 体检报告

遮:姓名、就诊号、身份证、住址、医保号;必要时连同特定诊断结论。

易漏:报告页眉页脚反复出现的患者标识、二维码/条形码(常编码了就诊号)、扫描件里以图像形式存在的信息。

银行流水 / 财报

遮:完整卡号/账号(至少留尾四位)、余额、对手方姓名、地址。

易漏:表格之外的账户持有人信息、PDF 元数据里的导出账号、每页重复的水印式账号。

简历

投递公开渠道时遮:家庭住址、身份证号、出生年月(防年龄歧视)、现任雇主敏感信息。

易漏:文件属性里的真实姓名(哪怕正文用了化名)、导出工具写入的作者字段——记得清元数据。

常见问题

脱敏后还能让对方搜索/复制正常内容吗?
被脱敏的那几页会因光栅化失去文字层,但其余未脱敏页的可搜索性不受影响。脱敏件本就不需要全文可搜。
证件照(身份证/护照)怎么脱敏?
证件照是图像,用图片区域打码把号码、照片、签发信息等遮成纯黑并烧进像素;切勿用于伪造,仅限保护自己。

本文相关工具