当你没留意的时候,你的 PDF 都说了些什么

PDF 文件图标,四周是描述其中所存元数据的标签

你写好一份文档,导出成 PDF,然后发了出去。收件人看到的,就是你写下的内容。

而收件人能够看到的,比这稍微多一点。

每一份 PDF 都带着第二层信息,它描述的是文件本身,而不是文件的内容。这层信息叫元数据,它内建于这个格式之中,由制作该文档的软件自动填写。没有人主动选择添加它,大多数人也不知道它就在那里。

里面究竟有什么

在任意一款 PDF 阅读器里打开文档属性,你通常会看到:

  • 作者——通常取自制作这份文件的那台电脑上的账户名
  • 标题、主题、关键词——常常是从模板里继承下来的
  • 创建时间和修改时间,有时精确到秒
  • Producer 和 Creator——所用软件的确切名称和版本

除了属性对话框里显示的内容,一份 PDF 还可能携带原始文件名和文件夹路径、来自源文档的修订记录或批注的残留,以及它被制作时所在操作系统的细节。

多数时候,这一切都毫不起眼。偶尔,它是整份文件里最耐人寻味的部分。

四种出岔子的方式

模板暴露了来源。你赢下一个标书,用的文档是同事改写的,而他那份提案最初写于上一家公司。作者字段里留着的,还是三家公司之前的某个名字。这一种远比其他情况常见,因为模板会在人与人之间流转,元数据也就跟着一起走。

日期与说法对不上。一份声称刚刚准备好的报告,创建日期却是十八个月以前。一份”周五就寄出”的材料,创建时间是周日晚上。平时没人会专门去看——但一旦起了争议,这正是人们最先查看的地方。

文件路径描绘出你的组织。D:\Projects\Client_Acquisitions\NDA_ProjectFalcon\ 这样一条路径,会告诉读者一个项目名称、一段客户关系,以及你们如何组织工作。泄露它不需要任何代价,而且收不回来。

匿名在无声中失效。举报、匿名反馈、双盲同行评审、投给一家你并不想张扬现任雇主的公司的求职申请——在每一种情形里,作者字段都可能把整个意图彻底作废,而发送者对此一无所知。

它为什么会存在

把这一切读作马虎,是很容易的。但事实并非如此——元数据在做实实在在的工作,而明白它的用处,能帮你判断该删掉什么。

搜索是最主要的用途。当你的电脑不必打开文件就能按作者或日期找到一份文档时,靠的就是元数据。律师事务所和医院里的文档管理系统完全依赖它:归档、保存期限、审计留痕,全都建立在没人会直接去看的那些字段之上。

它对无障碍访问同样重要。语言标签告诉屏幕阅读器该如何念出文字。标题字段让辅助软件有一个有意义的说法可以播报,而不是只念一个文件名。把一份已发布的文档删得干干净净,你可能会让使用屏幕阅读器的人明显更难用。

所以目标并不是让所有地方的元数据都归零,而是要知道哪些文档正要去往一个不该带着这些信息的地方。

藏在 PDF 文件内部的元数据

专业人士最常栽的那一种

其中有一个特定版本值得单独提醒,因为受影响的恰恰是那些本该更清楚的人。

当你从 Word、InDesign 或类似程序导出 PDF 时,导出带走的可能不止是定稿的文字。取决于设置,批注、修订记录,甚至被改动段落的早期版本,都可能存活进 PDF 里——在页面上看不见,却存在于文件中。

接下来的情节不用多说。一份合同在内部来回传阅,带着诸如”如果对方坚持,这一条我们可以让掉”这样的批注。有人把商定好的版本导出并发了出去。那些批注还留在文件里,而对方手上有一个文本提取工具。

防守办法很简单:凡是涉及谈判的材料,都不要直接从工作文档导出。接受所有修订、删除所有批注、另存一份干净的副本,再从那份副本导出。然后提取文本,读一读输出的内容,检查结果。

十秒钟检查任何文件

你不需要专门的软件。在 Adobe Acrobat Reader 中:文件 → 属性。在大多数其他阅读器里,它是一个”文档属性”或”信息”选项。你会立刻看到作者、日期和制作软件。

如果你想看到的是全部内容而不是摘要,ExifTool 是免费的,在本地运行,而且会把所有内容都打印出来:

exiftool document.pdf

拿一份你最近发出去的文件试试。这个实验比听上去有意思——大多数人至少会发现一个自己没料到的字段。

删除它

有两种做法,取决于你需要做到多彻底。

编辑字段。许多 PDF 工具允许你直接清空作者、标题和关键词。这很快,对于日常发送来说也足够了。

全部清除。对于匿名性真正重要的文档,只清空可见字段并不够——信息可能残留在文件的其他部分。完整删除元数据,或者用一个会写出干净文件的工具重新导出文档,是更稳妥的路线。

有一点提醒值得记住:有些元数据是功能性的。全部删除可能会影响无障碍功能和文档结构。如果是一份要发给某个人的合同或报告,这不成问题。如果是一份需要配合屏幕阅读器工作的公开文档,就要更有选择地处理。

要避开的那个错误

搜索”删除 PDF 元数据”,你会看到十几个网站愿意替你代劳。

想想这意味着什么。你有一份文档,它的隐藏信息在你看来敏感到需要删除。而为了删除它,你要把这份文档——连同全部元数据——上传到某家公司的服务器,在那里被存储和处理,然后下载一份清理过的副本。

你原本想删掉的信息,如今已经传输给了第三方,并留在他们的日志里。你清理了文件,同时把你正要清理掉的东西公开了出去。

这是那类作为网络服务完全说不通的操作之一,也很好地说明了 PDF Manipulator 为什么在本地完成它:文档从不离开你的电脑,因此事后也就没有什么需要小心的了。

值得养成的一个习惯

这件事不需要制度。只要一项检查,针对一类特定的文档:

任何要发出组织之外的文件,在寄出之前都先扫一眼它的属性。

标书、提案、合同、申请材料、公开发布的报告。十秒钟,就能在客户发现之前抓住模板带来的问题。

内部文档大多不需要这么做——元数据在团队内部是有用的,这正是它存在的原因。

简单来说

你发出的每一份 PDF,除了内容之外也在描述它自己:谁做的、用什么做的、什么时候做的,以及常常还有来自哪个文件夹。它通常无伤大雅,偶尔却比文档本身说得更多。”文件 → 属性”只要十秒钟,而在寄出任何对外文件之前先看一眼的习惯,迟早会替你省下一场尴尬的对话。

无需先上传文件就能清理元数据——PDF Manipulator 完全免费 →

发表评论

您的邮箱地址不会被公开。 必填项已用 * 标注

滚动至顶部