PlatoFormsブログ

Tag: Client-Side Processing

あなたのドキュメントに隠されたデータ(意図せずに共有してしまうもの)

あなたのドキュメントに隠されたデータ(意図せずに共有してしまうもの)

ドキュメントを確認し、機密段落を削除して送信しました。 しかし、削除しなかったのは、Microsoft Wordによって記録された47分の編集時間、最初の草稿を書いた同僚の名前、元々どの共有ドライブから来たのかを示すネットワークパスです。 その情報はまだ残っています。それはメタデータと呼ばれ、ほとんどのファイルに含まれています。 これは理論的なリスクではありません。2019年、ドナルド・トランプの元キャンペーンマネージャーであるポール・マナフォートを代表する弁護士たちは、特別顧問ロバート・ミューラーのチームに対する裁判所文書を提出しました。機密部分は太い黒いバーで覆われていました。しかし、ファイルから元のテキストは削除されていませんでした。記者が黒塗りされた部分をハイライトし、それをコピーして空白のドキュメントに貼り付けると、隠された内容が瞬時に現れました。数時間以内にその話は一面のニュースとなりました。 このガイドでは、主要なファイルタイプごとに隠されているもの、それが何を明らかにするか、そして共有前にそれを削除する方法を説明します。 目次 ドキュメントのメタデータとは? Word文書 (.docx) PDF Excelスプレッドシート (.xlsx) 画像 (JPG, PNG, HEIC) PowerPointプレゼンテーション (.pptx) 共有前にメタデータを確認し削除する方法 アップロードの問題

もっと読む
オンラインで処理してはいけない5つのファイルタイプ(代わりに使用すべきもの)

オンラインで処理してはいけない5つのファイルタイプ(代わりに使用すべきもの)

多くの人々は、ブラウザベースのツールがプライベートな作業スペースであると考えています。実際には、ほとんどのオンラインツールは、あなたが何も知らないリモートサーバーでファイルを処理しています。 通常のオンライン圧縮ツールや結合ツールを使用すると、あなたのファイルは、データ保持の慣行が不明な企業によって管理されている、検証されていない外部サーバーに送られます。 操作の「成功」は目に見えますが、残るデジタルフットプリントは見えません。 私たちは、PlatoFormsでPDFツールを開発しています。プライバシーに重点を置いたクライアントサイドPDFツールのセットを含んでいます。なぜなら、生産性はプライバシーを犠牲にする必要がないと信じているからです。ファイルをローカルで処理するだけでなく、オンラインフォームを通じて機密データを収集する必要がある組織のために、トラストセンターで完全なセキュリティアーキテクチャ、コンプライアンス認証、ダウンロード可能な法的契約を公開しています。 ファイルの移動の仕組みを理解し、さらに重要なのは「アップロードして削除する」という約束のリスクを理解しているからです。 ここでは、「ゼロアップロード」アプローチを必要とする5つの具体的なファイルタイプと、データをあるべき場所、つまりあなたのマシンにそのまま保持するクライアントサイドの代替手段を紹介します。 なぜこれがあなたが思っている以上に重要なのか ほとんどのオンラインツールにファイルをアップロードすると、そのファイルはあなたのデバイスを離れ、あなたが管理していないサーバーに送られます。その後の処理は、そのサービスのセキュリティ慣行とポリシーによって管理されますが、あなたはそれを監査する方法がありません。 問題は体系的です。Verizonの2025年データ侵害調査報告書によると、2025年のデータ侵害の30%が第三者を巻き込んでいました。Secureframeの調査では、2024年のすべてのデータ侵害の少なくとも36%が第三者の妥協から始まったとされ、前年比で6.5%増加しています。 リスクは仮定ではありません。2023年には、ファイルを安全に転送するために設計されたツールの欠陥であるMOVEitファイル転送の脆弱性が、BBC、ブリティッシュ・エアウェイズ、複数の米国政府機関を含む1000以上の組織のデータを危険にさらし、推定6000万人に影響を与えました。 これが背景です。ここでは、最もリスクが高い5つのファイルタイプを紹介します。 1. 税務申告書と財務書類 一般的な形式: PDF, XLSX, CSV, DOCX シナリオ: スキャンした税務申告書を圧縮して会計士にメールで送信する必要があります。無料のオンラインPDF圧縮ツールを使用します。それはうまく機能しますが、あなたのファイルはあなたが何も知らないサーバーを通過しました。

もっと読む