共有する前に:Sanitize と Redact が実際にすること
Sanitize はスクリプト、埋め込み、メタデータを剥ぐ。Auto Redact は一致したページを黒く塗る。どちらも単独では共有のチェックリストにならない。

PDF を安全に共有するのは二つの仕事だ。Sanitize は能動的または隠れた付加物(JavaScript、埋め込みファイル、メタデータ、リンク)を剥ぎ取る。Auto Redact はページ上で読まれたくない可視のテキストを狙う。読まれてはならないものを先に伏せ、ファイルと一緒に運ばれるべきでないものを清める。
Sanitize はページ上の名前を隠さない
Sanitize(POST /api/v1/security/sanitize-pdf)は文書カタログとページ辞書を編集する。ポータルの既定(大半の remove フラグが true、removeFonts が false)では、次を除去する。
- 文書とページの JavaScript フック(
AA、OpenAction) - 埋め込みファイル名ツリー
- XMP と Info のメタデータ
- リンク注釈
段落のテキストは書き換えない。内容ストリームにある社会保障番号は、Sanitize のあともそのまま残る。Sanitize は埋め込みとスクリプトの共有衛生であり、プライバシー目的の伏せ字ではない。
Auto Redact はテキストを照合し、ページを黒く塗る
Auto Redact(POST /api/v1/security/auto-redact)はカンマ区切りの listOfText を受け取る。各ページでテキスト層を取り出し、いずれかの語が現れるかを調べる。一致したページには、その上からページ全体の黒い矩形を描く。
意図的に粗い仕様だ。一致したページは暗くなり、一致しないページは手を付けない。テキスト層の無い画像のみのスキャンは、先に OCR しない限り語に一致しない。送る前に必ずダウンロードを目視確認する(選択・コピーやテキスト抽出を含めて)。
黒い矩形と本物の伏せ字
ビューアで黒い矩形を描くことは、下のテキストオブジェクトを削除することと同じではない。古典的な「偽の伏せ字」はグリフを内容ストリームに残すので、コピーや検索、pdftotext がインクの下の秘密をまだ取り出せる。本物の伏せ字はそのオブジェクトを削除または置換し、文字列をファイルのバイトから消す。
PDF123 の Auto Redact は、確認を作業に挟む前提のサーバー側の照合とオーバーレイであり、パターンの衛生に向いている。認定された e-discovery の伏せ字スイートではない。方針が内容の削除の保証を求めるなら、出力に対して抽出による検証を行い、未処理の原本は保持規則の下で保管する。
実務的な共有前の手順
- 暗号化の除去が許されている場合にだけ解除する。
- Auto Redact が語を見えるように、スキャンを OCR する。
- 出荷してはならない文字列を指定して Auto Redact を走らせる。
- 配布用の複製に対して Sanitize を走らせる。
- 結果を開き、ページ、添付ファイル、テキストの挙動を確認する。
ブラウザのツールにアカウントは不要だ。同じ op をスクリプトから使う方法は 開発者向け にある。