机密 PDF 的安全处理指南
处理敏感 PDF 的实用清单:确认处理位置、清除隐藏元数据、发送前加密——并诚实说明元数据清除能做什么、不能做什么。
第一条:搞清楚文件在哪里被处理
合同、证件、病历、流水不该上传到你无法审计的服务器。市面上多数 PDF 网站(包括最大的几家)都是服务器端处理——我们在自己的录屏走查中观察到五大 PDF 站点全部存在文件上传。它们的删除政策可能是诚实的,但你在信任一份政策。
浏览器本地工具不需要这份信任:文件不离开你的设备。你可以亲自验证——处理时开发者工具 Network 面板看不到任何文件上传。
第二条:清掉 PDF 里「关于你」的信息
PDF 携带隐藏元数据:作者名(常常是你的登录名)、创建软件、时间戳,有时还有 XMP 数据块。分享敏感文档前,先查看并清除这些元数据。
诚实的限制:清除元数据不等于彻底匿名化。正文内容、内嵌字体和图片仍可能暴露文档来源。把它当作一层防护,而不是保证。
第三条:要外发就先加密
机密 PDF 必须邮件外发时,先加密码(AES 加密),密码走另一个渠道发送。填好的表单先拍平再分享,避免字段内容事后被悄悄改动。
操作步骤
- 1
先验证工具是本地的
打开开发者工具 Network 面板,用无关文件试一次,确认没有上传请求。
- 2
查看并清除元数据
用元数据编辑工具查看作者/软件/时间戳并清除,包括 XMP。
- 3
外发前加密
用加密工具设置密码,密码单独渠道告知对方。
- 4
分享前拍平表单
拍平把表单字段固化为页面内容,无法被无痕修改。
常见问题
清除元数据后 PDF 就匿名了吗?
不是——工具页面也如实说明。清除的是作者/软件/时间戳与 XMP,正文内容本身仍可能暴露来源。
Paplume 的 AI 工具也是本地的吗?
不是。AI 翻译/总结/问答会把提取出的文本(不是 PDF 文件本体)发送给 AI 服务,页面有明示。任何形式都不能外发的文档请只用本地工具。
密码保护有多强?
加密工具使用页面所述的 AES 加密。算法之外,强密码 + 单独渠道传递同样重要。