安全な PDF 取り扱い:実践ガイド
PDF はあらゆる場所で使われるため、誤りや悪用の一般的な手段にもなっています。いくつかの手軽な習慣がリスクの大部分をカバーします。特別なソフトウェアは不要です — 注意と正しい初期設定だけで十分です。
習慣 1
開く前に出所を確認する
PDF に関する事故の多くは、信頼できない出所からのファイル — メールの添付ファイル、ダウンロードリンク、共有ドライブ — から始まります。自分が作成したものでない PDF を開く前に、そのファイルを予期していたか、送信者が名乗る通りの人物かを自問してください。疑わしい場合は、完全なアプリケーションではなく、埋め込み JavaScript を実行しないビューアで開きましょう。
習慣 2
機密ファイルはローカルで処理する
文書に個人情報、金融情報、医療情報、法的情報が含まれている場合、ページを圧縮または回転するためだけにオンラインツールへアップロードしないでください。代わりにブラウザ内で動くローカルファーストツール を使いましょう。結果は同じでも、データの露出は異なります。詳しい理由はローカル処理が重要な理由 をご覧ください。
習慣 3
共有前にメタデータを除去する
PDF を外部へ送る前に、共有したくないメタデータ — 作成者、作成ツール、タイムスタンプ、およびすべての XMP ブロック — を消去しましょう。これは組織内部で作成された文書で特に重要です。ローカルのメタデータ編集ツール はファイルをアップロードせずにこれを行えます。何が危険にさらされるかはPDF のメタデータが明かすこと をご覧ください。
習慣 4
権限とパスワードには慎重に対応する
PDF は昇格された権限を要求したり、パスワードの入力を求めることがあります。予期しない文書からのパスワード要求は危険信号です。埋め込み JavaScript、フォームアクション、「起動」アクションは正当な機能でも、悪用されることがよくあります。最近のブラウザのほとんどは、これらを既定でブロックする制限付きビューアで PDF を開きます — 許容的なリーダーへ切り替えず、その既定を維持しましょう。
あなたが機密文書を保護する側のときは、ローカルのPDF 保護ツール で強力なパスワードを追加しましょう — ただし PDF 暗号化の強度はパスワードと書き込み側が用いる暗号化規格に依存することを忘れないでください。
習慣 5
見た目ではなく、本当に黒塗りする
ワープロで黒い長方形をテキストの上に重ねることは、黒塗りではありません。テキストは依然としてファイル内に存在し — リーダーで選択、コピー、あるいは覆いの図形を削除することで取り出せます。真の黒塗りは、復元できないように PDF コンテンツストリームから根底のテキストとグラフィックオブジェクトを除去します。
機密性の高い除去を行う場合は、内容を隠すのではなく削除するツールを使い、元のオブジェクトが完全に消去されるよう PDF を再保存しましょう。黒塗りが本物か確信できない場合は、結果をテキストビューアで開き、黒塗りした語句を検索してください — まだ現れるなら、それは見た目だけの黒塗りでした。
関連記事
関連リソース
関連記事