隐私擦

分发敏感文件前必做的脱敏自检清单

脱敏是高风险操作——做错一次就可能永久泄密。在把任何敏感文件分发出去之前,按下面这份清单逐项确认。它综合了真脱敏、元数据清除、PII 检测和最关键的「自己验证」四道关。

① 真删除,不是画黑框

确认你用的工具是真删除被遮盖区域的文字(如整页光栅化),而非只叠黑矩形。

导出后亲自打开成品,对被遮区域全选复制、搜索关键词,确认拿不回任何内容。

② 清除元数据

清空文档信息:作者、公司、创建程序、创建/修改时间。这些字段会直接暴露你的身份。

Adobe 等工具把这一步设成需要单独点的 Sanitize,极易漏。选默认合并执行的工具,或单独跑一次元数据清除。

③ PII 全文扫一遍

用 PII 检测器扫一遍全文,确认没有漏掉的邮箱、身份证号、银行卡号、电话等敏感信息。

尤其注意正文之外的角落:页眉页脚、批注、表单域、隐藏图层。

④ 自己验证,别只信工具

任何工具都可能有边界。最后一步永远是你自己:复制粘贴、全选、搜索、必要时换个阅读器再看一遍。

涉及法律、医疗、法务证据级脱敏,请咨询专业人士或使用经认证的工具。

常见问题

扫描件需要特别注意什么?
扫描件是图像,文字在像素里。要检测其中的 PII 需先 OCR;要脱敏可直接在图像上打码并烧进像素。
批量文件能一次脱敏吗?
可以批量,但脱敏区域因文件而异,建议逐个确认框选位置,别盲目套用同一组坐标。

本文相关工具