在線上上傳 PDF 安全嗎?一份隱私指南
將文件上傳到任何網頁工具,就等於把檔案內容的處理權完全交給這項工具,因此在動手之前,有必要清楚了解檔案在上傳之後實際上會經歷哪些處理流程。
應該詢問任何線上工具的問題
在將敏感檔案上傳到任何地方之前,合理的做法是詢問:檔案是否會離開你的裝置、若會離開會保留多久、是否會用於訓練任何模型、以及是否會分享給第三方。值得信任的工具應該能明確回答這四個問題。
瀏覽器端處理與伺服器端處理
並非每個工具的運作方式都相同。有些工具,包括 Merge PDF 和 Split PDF,完全在瀏覽器內執行,因此檔案是在你自己的裝置上處理,從未上傳到任何地方。許多其他工具,包括任何需要 OCR 或格式轉換的工具,會在伺服器上處理檔案,這代表檔案確實會被上傳,即使只是短暫的。在假設檔案未離開裝置之前,值得先確認特定工具屬於哪一類別。如果你真正關心的是將文件提供給 AI 助理,而非一般的檔案安全性,PDF to Markdown guide 介紹了該特定轉換如何處理內容。
此處檔案的處理方式
伺服器處理的檔案只會保存在暫存空間中,並在處理完成後 60 分鐘內自動刪除。檔案絕不會用於訓練任何 AI 模型,也絕不會傳送給任何第三方 AI 服務。瀏覽器處理的工具完全不會上傳檔案,因此伺服器上根本沒有任何東西需要刪除。
HTTPS
網站的所有進出流量都透過 HTTPS 傳輸,因此傳輸中的檔案都經過加密,任何攔截連線的人都無法讀取內容。
中繼資料是隱私漏洞
檔案可見的內容並非全部故事。PDF 和圖片通常攜帶中繼資料,例如作者姓名、軟體版本、編輯時間戳記,或照片上的 GPS 座標,這些資訊在檢視器中不會顯現,但任何開啟檔案屬性的人都能看到。PDF Metadata 和 Image Metadata 讓你能在公開分享檔案之前,檢查並移除這些隱藏資訊。
遮蔽處理與黑色方塊的差異
在 PDF 檢視器中於文字上方畫一個黑色矩形,通常只是在視覺上隱藏文字,底層的原始字元仍可被選取和複製,這完全違背了遮蔽的目的。Redact PDF 會直接移除底層內容,而非只是覆蓋它。對於含有文字框或欄位等版面元素,且不應再被編輯的文件,Flatten 會將所有內容合併成單一平面頁面。
密碼保護
Protect 會為 PDF 加上開啟或編輯所需的密碼要求,適合在透過電子郵件傳送檔案前使用。Unlock 會從你擁有或獲授權存取的檔案中移除密碼,這與未經許可繞過他人的保護完全不同。
付款方式
付費方案透過 Lemon Squeezy 計費,該公司在交易中擔任商戶記錄方。信用卡資訊由 Lemon Squeezy 直接處理,絕不會傳送到本網站自身的伺服器。
何時這不是合適的工具
對於受法律保留、機密資料,或依政策要求必須使用完全無網路連線的內部工具的文件,任何線上工具,無論是瀏覽器端或伺服器端,都可能無法滿足這項要求,無論其刪除政策如何。請先確認你所屬組織的資料處理規範。若想了解這些做法背後完整的技術與法律細節,請參閱 /security。