Product2026-09-24約 1 分鐘閱讀

分享之前:Sanitize 與 Redact 究竟做什麼

Sanitize 剝除腳本、內嵌檔案與中繼資料,Auto Redact 把命中的整頁塗黑。兩者各管一段,黑框塗黑也不等於內容真的被刪除,必須一併核對。

PDF123 · Updated 2026-09-24

安全地分享一份 PDF 是兩份工作。Sanitize 剝掉主動或隱蔽的附加物(JavaScript、內嵌檔案、中繼資料、連結)。Auto Redact 針對的是頁面上你不想讓人讀到的可見文字。先塗黑必須不可讀的內容,再清理不該跟著檔案一起外發的東西。

Sanitize 不會隱藏頁面上的姓名

清理(POST /api/v1/security/sanitize-pdf)編輯的是文件目錄與頁面字典。在入口網站的預設值下(多數移除旗標為 true,removeFonts 為 false),它會移除:

  • 文件與頁面層級的 JavaScript 鉤子(AA、OpenAction)
  • 內嵌檔案的名稱樹
  • XMP 與 Info 中繼資料
  • 連結註解

它不會重寫段落文字。內容串流裡躺著一個身分證字號,清理之後它還在。請把清理當成針對內嵌物與腳本的分享衛生,而不是隱私塗黑。

Auto Redact 先比對文字,再把整頁塗黑

自動塗黑(POST /api/v1/security/auto-redact)接受逗號分隔的 listOfText。它會逐頁抽取文字層,檢查某個詞是否出現;一旦命中,就在該頁蓋上一層整頁黑色矩形。

這種做法按設計就是鈍的:命中的頁面變黑,沒命中的頁面原樣不動。沒有文字層的純影像掃描件,得先 OCR 才能比對到關鍵詞。下載後務必抽查結果,包括試一下選取、複製或做一次文字抽取,再送出檔案。

黑框與真正的塗黑

在檢視器裡畫一個黑矩形,和刪掉底層的文字物件不是同一回事。經典的「假塗黑」把字形留在內容串流裡,複製、搜尋或 pdftotext 都能從墨跡底下把機密撈回來。真正的塗黑會移除或替換那些物件,讓字串從檔案位元組中消失。

PDF123 的 Auto Redact 是伺服器端的比對加覆蓋步驟,面向模式衛生,需要人工複核。它不是經過認證的電子蒐證塗黑套件。如果你的政策需要內容移除的保證,請對輸出做抽取驗證,並依你的留存規則保存未清理的原件。

一條實用的分享前路徑

  1. 只有在你被允許移除加密時才解鎖。
  2. 先 OCR 掃描件,Auto Redact 才看得見關鍵詞。
  3. 用不得外發的字串跑 自動塗黑。
  4. 對準備分發的那份副本跑 清理。
  5. 打開結果,確認頁面、附件與文字行為。

瀏覽器工具不需要帳號。想從腳本呼叫同一批 op,見 開發者。

Open tool
Process in the browser — no watermark, files removed after the job.
Open tool