檔案隱私
使用線上 PDF 工具前的隱私檢查表
除非完全在瀏覽器內處理,否則「線上工具」代表檔案內容需要傳到服務端。是否可接受,應在選擇工具之前決定,而不是上傳後才想。
先為文件分級
公開型錄與員工資料外洩後果完全不同。檢查身分證號、帳號、健康資訊、客戶名單、簽名、未公開財務、合約、憑證,以及受雇主或客戶政策管制的資料。
文件若受法規管制、屬機密、在法律保全範圍,或所有權屬於他人,應使用組織核准流程。方便的消費型網站不能凌駕資料處理協議與安全政策。
了解處理發生在哪裡
瀏覽器介面仍可能把檔案上傳到伺服器。HTTPS 只保護傳輸過程,沒有說明服務端如何儲存、記錄、複製或刪除。應查看具體的處理位置、保留期間、帳號、分析資料、備份與第三方處理者說明。
本站會將 PDF 傳到 Cloud Run 後端,在使用者編輯期間保存於應用程式的揮發性記憶體;匯出後移除,若中途離開則最長約十分鐘到期。檔案不會刻意寫入持久文件儲存;營運基礎設施仍可能處理請求時間、回應狀態與網路資訊等中繼資料。
減少需要傳送的內容
若只需修改一頁且該頁不敏感,可先在本機建立只含該頁的副本,上傳完成後再用核准工具合併。移除敏感內容必須使用真正的遮蔽流程;只在文字上畫黑色方塊,底層文字仍可能被擷取。
不需要的註解、附件、表單資料與隱藏圖層應在本機移除,原檔則另外保存。要測試陌生服務時,使用自製樣本,不要拿真正機密文件測試。
- 以虛構內容的樣本測試相容性。
- 只上傳任務真正需要的頁面。
- 敏感工作避免使用公用或共用電腦。
- 不了解簽章失效影響時,不要修改已簽署文件。
判斷服務說明是否可信
具體且有限制的說法通常比「100% 安全」可信。檢查實際產品限制是否與政策一致、是否交代刪除時間,以及說明文件是否誠實列出不支援檔案與輸出限制。
本站限制輸入 10 MB、50 頁;加密、互動表單、嵌入檔案、JavaScript 或部分主動內容會被拒絕,另有速率限制保護服務。這些控制能降低攻擊面,但不代表每一種文件都適合上傳。
安全管理輸出結果
下載到可信任裝置,用最新版 PDF 軟體開啟,確認只有預期內容改變。新檔應重新命名,避免與原檔混淆;若含敏感資料,儲存與分享方式必須遵循與來源相同的政策。
匯出後關閉編輯階段。組織政策要求時,清除瀏覽器下載紀錄或暫存副本。重大決策相關文件可保留稽核註記,記錄原檔、修改版、審閱者與授權原因。