Что такое sanitization PDF?

Sanitization PDF — контролируемый процесс проверки и очистки скрытой, остаточной или ненужной информации перед распространением.

Содержание
  1. Краткий ответ
  2. Что включает sanitization PDF?
  3. Sanitization и удаление метаданных
  4. Sanitization и redaction
  5. Sanitization и шифрование
  6. Что может произойти без sanitization?
  7. Практический процесс sanitization PDF
  8. Как проверить sanitized PDF?
  9. Когда sanitization PDF особенно важна?
  10. Ограничения sanitization PDF
  11. Где XERIA используется после sanitization
  12. Частые вопросы
  13. Sanitization PDF — это то же самое, что удаление метаданных?
  14. Заменяет ли sanitization redaction?
  15. Делает ли sanitization шифрование ненужным?
  16. Нужно ли полностью sanitizing каждый PDF перед отправкой?
  17. Заключение

Sanitization PDF — это подготовка файла к безопасному выпуску путем выявления и удаления информации, функций или остаточных данных, которые не должны сопровождать распространяемую копию. Она выходит за пределы видимой страницы и может включать метаданные, комментарии, вложения, значения форм, скрытые объекты, скрипты, optional content и остатки редактирования.

Это не одна универсальная команда, работающая одинаково во всех PDF-продуктах. Правильнее понимать sanitization как контролируемый процесс проверки и очистки: определить, что получатель может получить, проверить файл на скрытые или ненужные сведения, удалить недопустимое и верифицировать выпускаемую копию до распространения.

Краткий ответ

Sanitized PDF — это выпускаемая копия, проверенная и очищенная так, чтобы содержать только информацию и функции, предназначенные получателю. Глубина очистки зависит от документа, источника, программы создания и риска случайного раскрытия.

Для низкого риска может хватить проверки метаданных и комментариев. Для юридических, финансовых, HR-, технических, регулируемых или очень конфиденциальных материалов может потребоваться проверка вложений, форм, скрытых слоев, интерактивного содержимого, остаточного текста и качества redaction.

Что включает sanitization PDF?

Процесс рассматривает как очевидные, так и менее видимые части PDF. Цель не в бессмысленном разрушении полезных функций, а в создании контролируемой копии, содержание которой соответствует утвержденному объему раскрытия.

Разные PDF-инструменты имеют разные возможности, поэтому контрольный список следует адаптировать к типу файла и риску.

  • Стандартные свойства документа и расширенные XMP-метаданные
  • Комментарии, аннотации, заметки ревью и разметка
  • Встроенные файлы и вложения
  • Поля форм, сохраненные значения и интерактивные элементы
  • Optional-content слои, скрытые объекты и остаточное содержимое
  • Ссылки, действия, JavaScript, закладки и другие функции
  • Текст или объекты после неполного редактирования или визуальной redaction

Sanitization и удаление метаданных

Удаление метаданных — лишь часть sanitization. Очистка Author, Creator, Title, Subject, Keywords, времени, информации о приложении или XMP может снизить раскрытие, но не удалит другие скрытые данные.

PDF с пустыми свойствами все еще может содержать вложенную таблицу, комментарий с внутренним адресом, заполненное поле формы или скрытый слой. [Как удалить скрытые метаданные перед отправкой PDF](/resources/articles/remove-hidden-metadata-before-sharing-pdf/) подробно рассматривает этот более узкий этап.

Sanitization и redaction

Redaction удаляет конкретное содержимое, которое получатель не должен получить. Sanitization шире, потому что проверяет несколько категорий скрытой, остаточной или ненужной информации. Она может включать redaction, но термины не взаимозаменяемы.

Если чувствительный текст лишь закрыт фигурой или цветовым блоком, нижняя информация может остаться. Надежная redaction должна удалить целевое содержимое, а sanitization — проверить, что не осталось восстанавливаемой версии или связанных скрытых данных. См. [PDF Redaction vs шифрование](/resources/articles/pdf-redaction-vs-encryption/).

Sanitization и шифрование

Шифрование не sanitizes PDF. Оно защищает доступ, сохраняя содержимое нечитаемым до ввода правильных данных. Если внутри остаются скрытые комментарии, метаданные или вложения, шифрование сохраняет их в зашифрованном файле, а не удаляет.

Обычно правильный порядок таков: определить допустимое раскрытие, очистить выпускаемую копию, проверить ее и затем зашифровать при риске несанкционированного открытия. Шифрование защищает утвержденный файл; sanitization определяет его состав.

Что может произойти без sanitization?

Случайное раскрытие часто происходит из-за информации, невидимой в обычном просмотре. PDF может выглядеть чистым и при этом хранить внутренние личности, историю ревью, системные детали или содержимое, которое собирались удалить.

  • Имена автора или редактора раскрывают внутренний персонал
  • Комментарии показывают переговоры, проверяющих или удаленные формулировки
  • Вложения случайно раскрывают исходники или сопроводительные документы
  • Значения форм раскрывают персональные или транзакционные данные
  • Скрытые слои или остаточные объекты показывают содержимое вне утвержденного объема
  • Ссылки или скрипты раскрывают внутренние системы или неожиданное поведение
  • Визуальная redaction оставляет восстанавливаемый текст

Практический процесс sanitization PDF

Надежный процесс начинается с утвержденного источника и заканчивается отдельно проверенной выпускаемой копией. Порядок важен, потому что очистка может быть разрушительной, а дальнейшие меры должны применяться к уже утвержденному содержимому.

  • Создать отдельную выпускаемую копию из утвержденного источника
  • Классифицировать документ и определить, что может получить адресат
  • Проверить метаданные, комментарии, вложения, формы, слои, ссылки, скрипты и скрытое содержимое
  • Применить настоящую redaction там, где данные должны быть удалены
  • При необходимости использовать надежную функцию инспекции или sanitization
  • Сохранить новый файл вместо перезаписи единственного источника
  • Независимо проверить очищенную копию
  • Применять шифрование, разрешения или водяные знаки только после утверждения содержимого
  • Подтвердить получателя, имя файла и адрес до распространения

Как проверить sanitized PDF?

Верификация должна быть отдельным контролем, а не предположением, что инструмент сработал идеально. Откройте результат как получатель и проверьте видимое поведение и скрытые структуры. Для высокого риска полезен второй проверяющий.

  • Повторно проверить стандартные и расширенные метаданные
  • Искать чувствительные имена, идентификаторы и фразы
  • Проверить комментарии, вложения, значения форм, слои, закладки, ссылки и действия
  • Попытаться обычно выделить или извлечь текст около redacted areas
  • Подтвердить удаление ненужных скриптов и встроенных файлов
  • Проверить необходимые accessibility- и бизнес-функции
  • Подтвердить, что распространяется именно очищенная версия

Когда sanitization PDF особенно важна?

Потребность возрастает, если PDF получен из совместного редактирования, содержит персональные или регулируемые данные, собран из нескольких файлов, имеет интерактивные функции или переходит из внутренней среды внешнему получателю.

  • Юридические или судебные документы
  • HR- и кадровые записи
  • Финансовые отчеты и транзакционные материалы
  • Технические чертежи и инженерные документы
  • Медицинские, регулируемые или privacy-sensitive записи
  • Внутренние отчеты, превращаемые во внешние версии
  • Файлы, ранее содержавшие redacted или скрытую информацию
  • Документы с вложениями, формами, комментариями или сложной интерактивностью

Ограничения sanitization PDF

Sanitization не гарантирует, что документ никогда не раскроет информацию. Эффективность зависит от качества инструмента, полноты проверки, сложности PDF и правильности решения о выпуске. Специальные или поврежденные файлы могут требовать более глубокого технического анализа.

Она также не заменяет безопасную доставку. После утверждения могут понадобиться шифрование, проверка получателя, разрешения, водяные знаки, безопасная доставка, хранение и incident response. См. [Как защитить конфиденциальные PDF-документы](/resources/articles/how-to-protect-confidential-pdf-documents/).

Где XERIA используется после sanitization

XERIA не является инструментом sanitization PDF или удаления скрытых данных. Sanitization, очистка метаданных и безопасная redaction должны быть завершены специализированными средствами до того, как утвержденная копия попадет в XERIA.

После очистки и проверки XERIA может поддерживать парольную защиту, разрешения PDF, видимые или персонализированные водяные знаки, trace-информацию, персонализированную генерацию, контролируемую e-mail доставку, облачные процессы и журналы распространения.

Частые вопросы

Sanitization PDF — это то же самое, что удаление метаданных?

Нет. Удаление метаданных — только часть. Очищенная копия может также требовать проверки комментариев, вложений, форм, слоев, скриптов, скрытых объектов, остаточного текста и других структур.

Заменяет ли sanitization redaction?

Нет. Если определенная информация не должна раскрываться, ее нужно удалить корректным процессом redaction. Sanitization может проверить эффективность redaction и отсутствие связанных скрытых данных.

Делает ли sanitization шифрование ненужным?

Нет. Sanitization контролирует, что содержит файл; шифрование — кто может его открыть. При риске несанкционированного открытия шифруйте после очистки.

Нужно ли полностью sanitizing каждый PDF перед отправкой?

Не обязательно. Глубина должна соответствовать чувствительности, сложности, источнику и риску. Простому публичному PDF может хватить базовой проверки; конфиденциальный или регулируемый документ может требовать формального процесса.

Заключение

Sanitization PDF — контролируемый процесс выпуска для снижения риска скрытой информации перед распространением. Она шире удаления метаданных, может включать проверки redaction и должна предшествовать шифрованию и другим контролям. Определите допустимый объем раскрытия, очистите отдельную копию, проверьте ее и затем примените подходящие меры доступа и ответственности.

Защищайте и распространяйте PDF с помощью XERIA

Добавляйте в PDF видимые водяные знаки, данные получателя, пароли и параметры контролируемой доставки.

Скачать XERIA