דלג לתוכן
LocalMedia Tools

האם בטוח לערוך, לצנזר או למזג קובצי PDF אונליין?

LocalMedia Tools ·

עריכה, מיזוג וצנזור של קובצי PDF שונים מהמרת תמונה או קליפ וידאו, מכיוון שהמסמכים שאנשים מעבירים דרך הכלים האלה רגישים באופן לא פרופורציונלי: חוזים חתומים, דרכונים ורישיונות נהיגה, תיקים רפואיים, טפסי מס ודוחות פיננסיים. רוב "כלי ה-PDF החינמיים המקוונים" פועלים על ידי העלאת הקובץ שלכם לשרת, מה שאומר שברגע שלוחצים על "המר", עותק מלא של המסמך קיים איפשהו מחוץ לשליטתכם. המדריך הזה מסביר בדיוק איך מודל ההעלאה הזה עובד, למה סיכונים ספציפיים ל-PDF כמו מטא-דאטה נסתרת וצנזור מזויף גרועים יותר משנראה במבט ראשון, ואיך לוודא – ולא רק לסמוך – שכלי אכן שומר את הקובץ שלכם על המכשיר שלכם בלבד.

איך כלי PDF מקוון טיפוסי מטפל בקובץ שלכם?

קחו כל אתר PDF ל"המרה", "מיזוג", "פיצול" או "צנזור" שפועל על שרת, והמנגנון זהה: הדפדפן שלכם מעלה את כל קובץ ה-PDF לתשתית של אותה חברה, תהליך צד-שרת פותח ומשנה אותו שם, והתוצאה חוזרת כקישור להורדה. בין שני השלבים האלה, עותק מלא של הקובץ שלכם – כל עמוד, כל תמונה מוטמעת, כל שורת טקסט – יושב על חומרה שאין לכם שום נראות אליה, למשך הזמן שהשרתים או הגיבויים של אותה חברה יחליטו לשמור אותו.

מה הופך קבצי PDF למסוכנים יותר מהעלאת קובץ אקראית?

קבצי PDF מרכזים סיכון יותר מרוב סוגי הקבצים, מכיוון שאנשים משתמשים בהם עבור המסמכים שהכי חשוב להם לשמור פרטיים: חוזים חתומים, סריקות דרכון ותעודת זהות, תיקים רפואיים, דוחות מס, ניירת הלוואות. שלוש בעיות מצטברות: שמירה לאורך זמן (כלי צד-שרת עשוי לשמור את הקובץ שהעליתם שעות, ימים, או ללא הגבלת זמן לפי המדיניות שלו), חשיפה לפריצות (קובץ שמור הוא מטרה ברגע שהספק נפרץ או מגדיר אחסון בצורה שגויה), והישרדות תוכן נסתר – PDF יכול לשאת מטא-דאטה וטקסט "מצונזר" ששורד מעבר למה שאתם רואים על המסך, כך שהגרסה שדולפת עשויה לחשוף יותר מהגרסה שהתכוונתם לשתף.

במה כלי PDF מקומי בדפדפן שונה?

כלים מקומיים בדפדפן כמו LocalMedia מנתחים וכותבים מחדש את קובץ ה-PDF שלכם באמצעות ספריות כמו pdf-lib שרצות בתוך לשונית הדפדפן שלכם – הקובץ נקרא מהדיסק שלכם לזיכרון הלשונית, משתנה שם, ונשמר ישירות בחזרה לתיקיית ההורדות שלכם. מיזוג, פיצול וסיבוב עמודים (מיזוג PDF, פיצול PDF, סיבוב PDF) כולם קורים בדרך הזאת: הבייטים של המסמך לעולם לא עוזבים את המכשיר שלכם, כך שמלכתחילה אין עותק בשרת שאפשר לשמור, לפרוץ אליו או לרשום ביומן.

מה הופך צנזור PDF לאמיתי במקום הפיך?

מספר מפתיע של כלי "צנזור" – כולל תוכנות משרד שמשתמשים בהן ברשלנות – פשוט מציירים מלבן אטום בשכבה מעל הטקסט או התמונה המקוריים. התוכן שמתחת עדיין נמצא בקובץ, והוא יכול לחזור על ידי סימון והעתקת הטקסט, הסרת שכבת ההערות, או פתיחת הקובץ בצופה שכלל לא מציג את התיבה; כך בדיוק דלפו בעבר שמות, משכורות ופרטי תיקים שהיו אמורים להיות מצונזרים. צנזור אמיתי חייב להשמיד את הפיקסלים או הטקסט שמתחת, לא להסתיר אותם מאחורי משהו שניתן להסרה. כלי הצנזור של LocalMedia פועל בדרך הזאת: תיבה מלאה או טשטוש מוחלים ככתיבה הרסנית ובלתי הפיכה על נתוני הפיקסלים בקנבס – מצב הטשטוש ממצע בבלוקים את הפיקסלים שמתחת ומצב התיבה המלאה צובע אותם לצמיתות – והתוצאה מיוצאת כתמונה שטוחה שאין ממנה מה לקלף. אותו עיקרון תקף בין אם התוכן הרגיש הוא תעודת זהות סרוקה בתוך PDF או צילום מסך פשוט: אם כלי לא יכול להראות לכם שהנתונים המקוריים נעלמו, יש להניח שהם לא.

למה ניקוי כותרת ה-PDF בלבד לא מספיק כדי להסיר מטא-דאטה?

PDF שומר מטא-דאטה תיאורית – מחבר, כותרת, נושא, מילות מפתח, התוכנה שיצרה אותו, וחותמות זמן שהגיעו מסריקה – בשני מקומות נפרדים: המילון הקלאסי /Info, וזרם מטא-דאטה XMP חדש יותר המוטמע בקובץ שרוב כלי היצירה (Acrobat, InDesign, Word, LibreOffice) גם כותבים אליו, ושכלי בדיקה רבים קוראים ממנו לפני /Info. כלי שמנקה רק את השדות של /Info משאיר את המחבר, התוכנה ונתונים מזהים נוספים בזרם ה-XMP שלמים וקריאים לחלוטין – הקובץ נראה נקי בבדיקת מאפיינים מהירה אבל עדיין דולף הכול מתחת לפני השטח. כלי הסרת המטא-דאטה מ-PDF של LocalMedia מנקה את שניהם: הוא מרוקן את שדות מילון ה-/Info ובנפרד מוחק את אובייקט המטא-דאטה של XMP מהקובץ, כך שאף אחד משני העותקים של הנתונים הללו לא שורד ב-PDF השמור.

איך אפשר לוודא שכלי PDF לעולם לא מעלה את הקובץ שלי?

אין צורך להאמין לכלי על מילתו. פתחו את כלי הפיתוח של הדפדפן (F12, או קליק ימני ואז Inspect), עברו ללשונית Network, ונקו אותה. הריצו את פעולת המיזוג, הפיצול, הסיבוב, הצנזור או הסרת המטא-דאטה שלכם, וצפו בבקשות: כלי מבוסס-העלאה יציג בקשת POST או PUT בגודל שדומה בערך לגודל ה-PDF שלכם; כלי מקומי בדפדפן לא יציג שום דבר כזה, כי אין מה לשלוח. לביטחון נוסף, נתקו את החיבור לאינטרנט אחרי שהעמוד נטען ונסו שוב – כלי מקומי באמת ימשיך לעבוד, בעוד כלי שמעלה קבצים ייכשל מיד.

למה כדאי לשים לב כשבוחרים כלי PDF לקבצים רגישים?

עדיפו כלי שמצהיר בפירוש היכן מתבצע העיבוד ומאפשר לכם לאמת זאת, על פני כלי שרק מבטיח "אכפת לנו מהפרטיות שלכם". עבור כל דבר שיש בו חתימה, מספר תעודת זהות, אבחנה רפואית או יתרת חשבון, חפשו: הצהרה מפורשת של "פועל בדפדפן שלכם, ללא העלאה" שאפשר לבדוק בלשונית Network, תיאור צנזור כהשמדה של פיקסלים או טקסט ולא כ"הסתרה" או "כיסוי" שלהם, כלי הסרת מטא-דאטה שמזכיר גם את מאפייני המסמך וגם את XMP, וללא דרישת חשבון רק כדי לעבד קובץ. נסו את כלי מיזוג ה-PDF, כלי פיצול ה-PDF, כלי הסרת המטא-דאטה, או כלי הצנזור של LocalMedia עם DevTools פתוח, ואמתו בעצמכם שדבר לא עוזב את המכשיר שלכם.

כלים קשורים

שאלות נפוצות

האם בטוח לערוך PDF אונליין?
זה תלוי לגמרי במקום שבו מתבצע העיבוד. אם הכלי מעלה את הקובץ שלכם לשרת, עותק של המסמך קיים איפשהו מחוץ לשליטתכם, כפוף למדיניות השמירה והאבטחה של אותו ספק. אם הכלי פועל באופן מקומי בדפדפן שלכם, כמו כלי ה-PDF של LocalMedia, הקובץ שלכם נקרא, נערך, ונשמר בחזרה למכשיר שלכם מבלי שנשלח לשום מקום, דבר שאפשר לאמת בעצמכם בלשונית Network של DevTools.
האם בטוח לצנזר PDF אונליין?
רק אם הצנזור הרסני. הרבה כלים פשוט מציירים תיבה שחורה בשכבה מעל הטקסט או התמונה המקוריים, ומשאירים את התוכן האמיתי ניתן לשחזור מתחת על ידי העתקת הטקסט או הסרת השכבה. כלי צנזור בטוח כותב מחדש את נתוני הפיקסלים או הטקסט בפועל כך שלא ניתן לשחזר אותם – כלי הצנזור של LocalMedia עושה זאת על ידי שינוי קבוע של הפיקסלים בקנבס לפני ייצוא תמונה שטוחה.
האם כלי מיזוג PDF מקוונים מעלים את הקובץ שלי?
כלים מבוססי שרת – כן. ה-PDF שלכם נשלח לתשתית שלהם, מוזג שם, והתוצאה מוחזרת כהורדה. כלים מקומיים בדפדפן כמו כלי המיזוג והפיצול של LocalMedia משתמשים בספריית PDF שרצה בתוך לשונית הדפדפן שלכם, כך שהקובץ לעולם לא מועלה; אפשר לאמת זאת על ידי צפייה בלשונית Network בזמן הרצת הכלי.
האם הסרת מטא-דאטה מ-PDF באמת מסירה הכול?
רק אם הכלי מנקה את שני המקומות שבהם המטא-דאטה שוכנת. פרטי המחבר, התוכנה וחותמת הזמן של PDF יושבים במילון הקלאסי /Info, ובנפרד, בזרם מטא-דאטה XMP שהרבה כלי יצירה גם כותבים אליו והרבה כלי בדיקה קוראים ממנו קודם. כלי שמנקה רק את /Info עדיין משאיר את נתוני ה-XMP שלמים. כלי הסרת המטא-דאטה של LocalMedia מוחק את שניהם, כך שאין נתוני מחבר, תוכנה או חותמת זמן ששורדים בקובץ השמור.
למה קבצי PDF מסוכנים יותר להעלאה מקבצים אחרים?
בגלל מה שהם בדרך כלל מכילים, לא בגלל פורמט הקובץ עצמו. אנשים משתמשים ב-PDF עבור חוזים, סריקות תעודת זהות, תיקים רפואיים ומסמכים פיננסיים הרבה יותר מאשר עבור קבצים סתמיים, כך שמדיניות השמירה, החשיפה לפריצות, וטיפול המטא-דאטה של כלי מבוסס-העלאה חשובים יותר עבור PDF מאשר, למשל, עבור תמונת מם.
איך בודקים אם כלי PDF באמת מעבד באופן מקומי?
פתחו את DevTools (F12), עברו ללשונית Network, נקו אותה, והריצו את הכלי. כלי מבוסס שרת יציג בקשת POST או PUT גדולה שקרובה לגודל הקובץ שלכם; כלי מקומי לא יציג כלום. כבדיקה שנייה, נתקו את החיבור לאינטרנט אחרי שהעמוד נטען ונסו שוב – כלי מקומי באמת ימשיך לעבוד, בעוד כלי שמעלה קבצים ייכשל.