分享之前:Sanitize 與 Redact 究竟做什麼
Sanitize 剝除腳本、內嵌檔案與中繼資料,Auto Redact 把命中的整頁塗黑。兩者各管一段,黑框塗黑也不等於內容真的被刪除,必須一併核對。

安全地分享一份 PDF 是兩份工作。Sanitize 剝掉主動或隱蔽的附加物(JavaScript、內嵌檔案、中繼資料、連結)。Auto Redact 針對的是頁面上你不想讓人讀到的可見文字。先塗黑必須不可讀的內容,再清理不該跟著檔案一起外發的東西。
Sanitize 不會隱藏頁面上的姓名
清理(POST /api/v1/security/sanitize-pdf)編輯的是文件目錄與頁面字典。在入口網站的預設值下(多數移除旗標為 true,removeFonts 為 false),它會移除:
- 文件與頁面層級的 JavaScript 鉤子(
AA、OpenAction) - 內嵌檔案的名稱樹
- XMP 與 Info 中繼資料
- 連結註解
它不會重寫段落文字。內容串流裡躺著一個身分證字號,清理之後它還在。請把清理當成針對內嵌物與腳本的分享衛生,而不是隱私塗黑。
Auto Redact 先比對文字,再把整頁塗黑
自動塗黑(POST /api/v1/security/auto-redact)接受逗號分隔的 listOfText。它會逐頁抽取文字層,檢查某個詞是否出現;一旦命中,就在該頁蓋上一層整頁黑色矩形。
這種做法按設計就是鈍的:命中的頁面變黑,沒命中的頁面原樣不動。沒有文字層的純影像掃描件,得先 OCR 才能比對到關鍵詞。下載後務必抽查結果,包括試一下選取、複製或做一次文字抽取,再送出檔案。
黑框與真正的塗黑
在檢視器裡畫一個黑矩形,和刪掉底層的文字物件不是同一回事。經典的「假塗黑」把字形留在內容串流裡,複製、搜尋或 pdftotext 都能從墨跡底下把機密撈回來。真正的塗黑會移除或替換那些物件,讓字串從檔案位元組中消失。
PDF123 的 Auto Redact 是伺服器端的比對加覆蓋步驟,面向模式衛生,需要人工複核。它不是經過認證的電子蒐證塗黑套件。如果你的政策需要內容移除的保證,請對輸出做抽取驗證,並依你的留存規則保存未清理的原件。
一條實用的分享前路徑
瀏覽器工具不需要帳號。想從腳本呼叫同一批 op,見 開發者。