Ajuda de privacidade PDF

Um PDF pode revelar informações em dois lugares: na página e nos dados ao redor da página. A tarja remove conteúdo de página. Remover metadados limpa nomes de autor, software, datas e anexos. Estas guias mantêm os trabalhos separados, mostram como as tarjas falsas falham e apontam a ferramenta de navegador que resolve cada um sem enviar o arquivo.

Tarjar PDF

Comece pelo que precisa sumir

Um nome, um número de conta ou uma fotografia impressa em uma página precisa de tarja de PDF. Desenhar uma caixa escura não basta, porque o texto ou a imagem original podem continuar embaixo. A guia de tarja cobre a passada completa: marque o conteúdo, reconstrua a página afetada e depois inspecione o arquivo gerado, em vez de confiar na aparência.

Um campo de autor, uma data de criação, um nome de programa ou um anexo incorporado precisa, em vez disso, de remoção de metadados do PDF. A guia de metadados lista os lugares a inspecionar e explica por que limpar só o diálogo de propriedades do documento pode deixar para trás uma segunda cópia XMP.

As camadas que ninguém revisa

As páginas são a camada óbvia. Três camadas mais silenciosas vazam com a mesma frequência. Comentários e anotações carregam nomes de autor e carimbos de data e hora da rodada de revisão. Anexos incorporados viajam invisíveis quando um arquivo é montado por partes. E o bloco de metadados XMP duplica metade das propriedades do documento num formato que o diálogo de propriedades nunca mostra.

Cada uma precisa da sua própria passada, porque cada uma mora numa parte distinta do arquivo. Uma passada de tarja reconstrói páginas. Uma passada de metadados limpa propriedades, a cópia XMP, anexos e autores de anotações. Pular uma deixa um arquivo que parece limpo, e não é.

Revise um arquivo que você não fez

Uma marca preta só prova que a página parece tapada. Verificar tarja procura tampas vetoriais escuras conhecidas e informa texto selecionável embaixo. Também lista metadados, texto de anotações, anexos e camadas opcionais para revisão manual.

O resultado tem um limite. Texto embutido numa imagem não tem camada de texto para comparar, e uma técnica de desenho incomum talvez não pareça um retângulo de tampa para o analisador. O verificador diz o que inspecionou — e nunca rotula um documento como seguro.

Use o arquivo final para a checagem final

Comprimir, unir ou assinar após uma passada de privacidade gera um arquivo novo e pode adicionar metadados novos. Termine primeiro todas as outras operações. Tarje o conteúdo de página, remova os metadados privados, renomeie o arquivo fora do PDF e depois inspecione a cópia exata que você vai enviar.

A guia de recuperação explica a linha entre uma tarja de verdade e uma tampa reversível. Análise de privacidade trata dos dados fora da página visível e não muda nada até você escolher o que remover.

Anexos: o arquivo dentro do arquivo

Um PDF pode carregar arquivos inteiros grampeados dentro: a planilha de onde saiu a tabela, o Word original, uma versão anterior assinada. Nada na página sugere que estão ali, e abrir o PDF não mostra traço deles. O destinatário que sabe onde olhar recebe dois documentos pelo preço de um, e o segundo nunca deveria ter viajado.

Arquivos montados por partes são os portadores habituais. Portfólios, relatórios unidos e exportações de sistemas documentais recolhem anexos enquanto são montados. Antes de enviar, liste o que viaja dentro e remova o que não deve viajar. A análise de privacidade mostra os nomes dos anexos, para que não haja surpresas.

O que o verificador não vê

Cada checagem automática tem um ponto cego, e conhecer sua forma importa mais que a própria passada. Texto embutido numa imagem digitalizada não tem camada de texto para comparar — então um verificador não consegue confirmar que sumiu. Uma técnica de desenho incomum talvez não pareça um retângulo de tampa para o analisador.

A resposta não é uma ferramenta melhor, e sim um segundo par de olhos sobre o arquivo exato que se envia. Abra-o, selecione sobre cada área tarjada, copie e cole num editor de texto. O que aparecer no editor nunca foi removido. Faça isso uma vez por arquivo, e os pontos cegos perdem importância.

Nomes de arquivo também vazam

O PDF não é a única coisa que carrega seu nome. O nome do arquivo carrega, o assunto do e-mail carrega e o zip ao redor carrega. Um relatório perfeitamente tarjado com o nome do cliente, enviado com o cliente no assunto, não protege nada.

Renomeie fora do PDF como parte da passada. Nomes de arquivo neutros, assuntos neutros, sem números de conta em lugar nenhum. As ferramentas de privacidade veem dentro do arquivo; o de fora é seu trabalho — e leva dez segundos.

Pastas de downloads entregam do mesmo jeito. Um arquivo que chega como silva-medico.pdf mantém esse nome em cada reencaminhamento, a menos que alguém o renomeie. A primeira coisa que um destinatário cuidadoso vê é o nome, muito antes do conteúdo.

Envie o arquivo fixado, não o original

Originais de Word com mudanças registradas, planilhas com abas ocultas e apresentações com notas de orador viajam em formatos que guardam histórico. Exportar para PDF achata a maior parte, que é a razão real pela qual os escritórios pedem PDF.

Nunca envie o original editável quando um PDF basta. O .docx guarda parágrafos apagados, conversas de comentários e nomes de autor que a exportação para PDF deixa para trás. Achate primeiro, e depois tarje e remova do resultado. Cada passo remove uma camada que o anterior não alcançava.

Perguntas frequentes

Uma caixa preta é o mesmo que tarjar um PDF?
Não. Uma caixa preta pode ser só um objeto a mais desenhado sobre o conteúdo original. Tarjar remove o conteúdo marcado do arquivo gerado e confere que não resta texto selecionável sob a marca.
Tarjar remove os metadados do PDF?
Não. Tarjar remove as palavras e imagens marcadas da página, mas os campos de metadados e os arquivos anexos sobrevivem. Remova-os depois com uma análise de privacidade, que lista cada campo para que você inspecione o arquivo final diretamente.
Um verificador de tarja pode provar que um PDF é seguro?
Não. Ele pode informar os modos de falha que consegue inspecionar e declarar seus limites. Texto presente só em imagem e técnicas de desenho incomuns ainda precisam que uma pessoa revise a página e o fluxo de origem.
Qual passo de privacidade deve ir por último?
Passe as verificações de privacidade sobre o arquivo exato que você vai enviar. Outras operações de PDF podem escrever metadados novos, e renomear o arquivo acontece fora do PDF — então os dois vão no fim do fluxo.
Tarjo antes ou depois de comprimir?
Tarje primeiro, comprima depois, confira no fim. Comprimir reescreve o arquivo e pode adicionar metadados novos, então uma passada de privacidade anterior pertence a um arquivo que já não existe.
Imprimir para um PDF novo limpa metadados?
Quase tudo, por acidente. Uma impressão nova só carrega o que o driver de impressora escreve, então as propriedades antigas normalmente não sobrevivem. Acidente não é método: inspecione o resultado com Análise de privacidade em vez de confiar no acidente.

Faça agora

A ferramenta funciona neste navegador. Seu arquivo não sai do dispositivo, e o resultado é verificado antes de baixar.

Tarjar PDF

Guias