Product2026-09-24約1分で読めます

共有する前に:Sanitize と Redact が実際にすること

Sanitize はスクリプト、埋め込み、メタデータを剥ぐ。Auto Redact は一致したページを黒く塗る。どちらも単独では共有のチェックリストにならない。

PDF123 · Updated 2026-09-24

PDF を安全に共有するのは二つの仕事だ。Sanitize は能動的または隠れた付加物(JavaScript、埋め込みファイル、メタデータ、リンク)を剥ぎ取る。Auto Redact はページ上で読まれたくない可視のテキストを狙う。読まれてはならないものを先に伏せ、ファイルと一緒に運ばれるべきでないものを清める。

Sanitize はページ上の名前を隠さない

Sanitize(POST /api/v1/security/sanitize-pdf)は文書カタログとページ辞書を編集する。ポータルの既定(大半の remove フラグが true、removeFonts が false)では、次を除去する。

  • 文書とページの JavaScript フック(AA、OpenAction)
  • 埋め込みファイル名ツリー
  • XMP と Info のメタデータ
  • リンク注釈

段落のテキストは書き換えない。内容ストリームにある社会保障番号は、Sanitize のあともそのまま残る。Sanitize は埋め込みとスクリプトの共有衛生であり、プライバシー目的の伏せ字ではない。

Auto Redact はテキストを照合し、ページを黒く塗る

Auto Redact(POST /api/v1/security/auto-redact)はカンマ区切りの listOfText を受け取る。各ページでテキスト層を取り出し、いずれかの語が現れるかを調べる。一致したページには、その上からページ全体の黒い矩形を描く。

意図的に粗い仕様だ。一致したページは暗くなり、一致しないページは手を付けない。テキスト層の無い画像のみのスキャンは、先に OCR しない限り語に一致しない。送る前に必ずダウンロードを目視確認する(選択・コピーやテキスト抽出を含めて)。

黒い矩形と本物の伏せ字

ビューアで黒い矩形を描くことは、下のテキストオブジェクトを削除することと同じではない。古典的な「偽の伏せ字」はグリフを内容ストリームに残すので、コピーや検索、pdftotext がインクの下の秘密をまだ取り出せる。本物の伏せ字はそのオブジェクトを削除または置換し、文字列をファイルのバイトから消す。

PDF123 の Auto Redact は、確認を作業に挟む前提のサーバー側の照合とオーバーレイであり、パターンの衛生に向いている。認定された e-discovery の伏せ字スイートではない。方針が内容の削除の保証を求めるなら、出力に対して抽出による検証を行い、未処理の原本は保持規則の下で保管する。

実務的な共有前の手順

  1. 暗号化の除去が許されている場合にだけ解除する。
  2. Auto Redact が語を見えるように、スキャンを OCR する。
  3. 出荷してはならない文字列を指定して Auto Redact を走らせる。
  4. 配布用の複製に対して Sanitize を走らせる。
  5. 結果を開き、ページ、添付ファイル、テキストの挙動を確認する。

ブラウザのツールにアカウントは不要だ。同じ op をスクリプトから使う方法は 開発者向け にある。

Open tool
Process in the browser — no watermark, files removed after the job.
Open tool