Você revisou o documento. Removeu o parágrafo sensível. Enviou.
O que você não removeu foram os 47 minutos de tempo de edição registrados pelo Microsoft Word, o nome do colega que escreveu o primeiro rascunho ou o caminho de rede mostrando de qual unidade compartilhada ele veio originalmente.
Essa informação ainda está lá. É chamada de metadados, e a maioria dos arquivos que você cria os carrega.
Isso não é um risco teórico. Em 2019, advogados representando Paul Manafort, ex-chefe de campanha de Donald Trump, apresentaram um documento judicial em resposta à equipe do Conselheiro Especial Robert Mueller. Passagens sensíveis foram cobertas com barras pretas grossas. Mas o texto subjacente nunca havia sido deletado do arquivo. Um repórter destacou as seções apagadas, copiou e colou em um documento em branco. O conteúdo oculto, incluindo detalhes das reuniões de Manafort com um agente russo, apareceu instantaneamente. A história foi notícia de primeira página em poucas horas.
Este guia cobre o que está escondido em cada tipo de arquivo principal, o que pode revelar e como removê-lo antes de compartilhar.
Índice
O que são metadados de documentos?
Metadados são dados sobre dados. Informações embutidas em um arquivo que descrevem como ele foi criado, quem o criou e o que aconteceu com ele ao longo do tempo. São gerados automaticamente pelo seu sistema operacional e pelo software que você usa, geralmente sem qualquer indicação visível de que estão sendo registrados.
Existem duas categorias relevantes para a maioria das pessoas:
Metadados do sistema. Registrados pelo seu sistema operacional e aplicativo: nome do autor, data de criação, data da última modificação, tamanho do arquivo, versão do software usada.
Metadados embutidos. Registrados pelo próprio aplicativo: histórico de revisões, comentários, alterações rastreadas, coordenadas de GPS (em fotos), tempo de edição, caminhos de rede interna.
A maioria deles é invisível no uso normal. Você teria que abrir painéis específicos ou usar ferramentas dedicadas para vê-los. Mas qualquer pessoa que saiba onde procurar pode frequentemente extraí-los dos arquivos que você envia. E muitas pessoas fazem isso.
Documentos do Word (.docx)
O Word é o formato mais rico em metadados em uso comum. Um arquivo .docx típico pode conter:
- Nome do autor e empresa. Retirado das configurações da sua conta do Windows ou Microsoft 365 no momento em que o documento foi criado
- Última modificação por. O nome do editor mais recente
- Contagem de revisões. Quantas vezes o documento foi salvo
- Tempo total de edição. O tempo cumulativo em que o Word esteve aberto com este documento ativo, em minutos
- Carimbos de data e hora de criação e modificação
- Rastrear alterações. Todas as edições feitas enquanto o rastreamento estava ativo, incluindo texto deletado, inserções e quem fez cada alteração, mesmo se “Aceitar Todas” foi clicado
- Comentários. Incluindo comentários resolvidos e deletados, que muitas vezes ainda são recuperáveis
- Caminho do modelo. O caminho interno do arquivo do modelo do documento, que pode revelar nomes de compartilhamentos de rede ou estruturas de pastas
- Nomes de autores anteriores. Se um documento foi reutilizado de um arquivo existente, o nome do autor original pode persistir
Por que isso importa: Rastrear alterações e comentários são a fonte mais comum de divulgação acidental. Advogados, consultores e negociadores de contratos frequentemente trocam documentos do Word durante a redação. Depois que “Aceitar Todas” é clicado, as revisões rastreadas são removidas do documento visível. No entanto, outros metadados, incluindo comentários, propriedades do documento e histórico de edição, podem ainda permanecer, a menos que o arquivo seja explicitamente limpo com o Inspetor de Documentos.
Em um caso documentado, um escritório de advocacia representando um cliente em uma disputa enviou um documento do Word para a parte contrária com alterações rastreadas visíveis. Alterações que contradiziam a posição declarada do cliente. O erro foi detectado, mas o dano à posição de negociação do caso foi imediato.
Como verificar: No Word, vá para Arquivo → Informações → Verificar Problemas → Inspecionar Documento. O Inspetor de Documentos fará uma varredura em todas as categorias de dados ocultos e permitirá que você os remova seletivamente.
PDFs
O PDF é amplamente assumido como um formato “limpo”. Uma saída final que elimina a bagunça do Word. Isso é parcialmente verdade, mas os PDFs ainda carregam metadados significativos:
- Autor, título, assunto, palavras-chave. Muitas vezes preenchidos automaticamente a partir do documento do Word usado para criar o PDF
- Aplicativo criador. O software usado para criar ou converter o arquivo (por exemplo, “Microsoft Word 16.0” ou o nome de um conversor de PDF online gratuito)
- Datas de criação e modificação
- Metadados XMP. Um padrão de metadados estendido embutido em muitos PDFs contendo um histórico de documentos mais detalhado
- Anotações e comentários. Incluindo aqueles ocultos ou marcados como resolvidos
- Texto indevidamente redigido. Caixas pretas desenhadas sobre o texto em editores de PDF muitas vezes deixam o texto subjacente legível na estrutura do arquivo
O problema da redação merece atenção especial. Em janeiro de 2019, advogados de Paul Manafort apresentaram uma resposta à equipe do Conselheiro Especial Robert Mueller em um tribunal federal. O documento continha barras pretas grossas sobre passagens sensíveis. Descrições dos contatos de Manafort com um agente russo e detalhes sobre a campanha de Trump. Mas a equipe jurídica apenas desenhou caixas pretas sobre o texto. Eles não deletaram o conteúdo subjacente do arquivo. Qualquer leitor poderia destacar as seções apagadas, copiá-las e colá-las em um novo documento para ler tudo. Dentro de horas após o arquivamento se tornar público, repórteres extraíram e publicaram o texto oculto.
Esse tipo de erro é surpreendentemente comum. Desenhar um retângulo preto sobre o texto ou mudar sua cor de fundo em um processador de texto não apaga de forma confiável o texto da saída final do PDF. Muitas vezes, apenas o cobre visualmente. A redação adequada requer ferramentas dedicadas que removem permanentemente o conteúdo subjacente da estrutura do arquivo, não apenas o obscurecem. Se você coleta dados de pacientes ou clientes e deseja evitar completamente os riscos de metadados em PDF, converter seu PDF em um formulário online mantém as submissões em um ambiente estruturado e controlado desde o início.
Como verificar: No Adobe Acrobat, vá para Ferramentas → Redigir → Sanitizar Documento para remover permanentemente todos os metadados. Para uma opção gratuita, imprimir em PDF (Arquivo → Imprimir → Salvar como PDF) remove a maioria dos metadados, mas não todos. Verifique com um visualizador de metadados antes de compartilhar documentos sensíveis.
Planilhas do Excel (.xlsx)
As planilhas do Excel carregam metadados semelhantes ao Word, mas com riscos adicionais específicos do formato:
- Nome do autor e empresa
- Histórico de revisões e tempo de edição
- Comentários e notas. Incluindo aqueles não visíveis na visualização atual
- Linhas e colunas ocultas. Dados que foram ocultados usando a função de ocultar do Excel ainda estão presentes no arquivo e totalmente acessíveis a qualquer pessoa que os revele
- Planilhas ocultas. Planilhas inteiras podem ser ocultadas, mas permanecem no arquivo
- Intervalos nomeados e fórmulas. Podem expor estruturas de dados internas ou lógica de cálculo não destinada a ser compartilhada
- Links externos. Referências a outros arquivos que podem revelar caminhos de rede interna ou estruturas de armazenamento em nuvem
Linhas e planilhas ocultas são uma fonte particularmente comum de divulgação acidental. Um consultor preparando um modelo de preços voltado para o cliente pode ocultar as linhas de custo e margem antes de enviar. Mas essas linhas ainda estão no arquivo. Revelá-las leva dois cliques.
Em processos de aquisição competitiva, fornecedores ocasionalmente recebem modelos de RFP baseados em Excel que, quando inspecionados, contêm planilhas ocultas com os critérios de pontuação interna do comprador ou faixas de preços-alvo. Informações que nunca deveriam sair da organização do comprador.
Como verificar: No Excel, vá para Arquivo → Informações → Verificar Problemas → Inspecionar Pasta de Trabalho. Preste atenção especial a linhas, colunas e planilhas ocultas.
Imagens (JPG, PNG, HEIC)
Fotos carregam metadados EXIF. Um formato padronizado para registrar informações técnicas e contextuais sobre uma imagem:
- Coordenadas de GPS. Latitude, longitude e, às vezes, altitude, precisas a poucos metros em smartphones modernos
- Carimbo de data e hora. A data e hora exatas em que a foto foi tirada
- Informações do dispositivo. Marca, modelo e, às vezes, número de série da câmera ou telefone
- Configurações da câmera. Abertura, velocidade do obturador, ISO, comprimento focal
- Software. Software de edição usado e número da versão
Coordenadas de GPS são as mais consequentes para a maioria das pessoas. Uma foto de um documento tirada em casa e enviada por e-mail carrega seu endereço residencial embutido no arquivo. Uma foto tirada em uma reunião confidencial com um cliente revela onde essa reunião ocorreu. Em ambientes de saúde, fotos de documentos de pacientes estão sujeitas ao HIPAA. Veja o que o HIPAA realmente exige das ferramentas que você usa para coletar dados de pacientes.
O risco é documentado e real. Em 2012, John McAfee, então fugitivo das autoridades belizenhas, foi localizado na Guatemala após uma foto publicada online por um jornalista que o acompanhava reter coordenadas de GPS em seus dados EXIF. As coordenadas localizaram sua posição a poucos metros. (O próprio McAfee mais tarde afirmou que os dados de GPS haviam sido deliberadamente falsificados para enganar as autoridades, embora ele tenha sido detido e posteriormente deportado.)
Pesquisadores da Consumer Reports documentaram o mesmo risco em um contexto mais cotidiano: vendedores em plataformas de revenda que fotografam itens em casa estão rotineiramente embutindo seu endereço residencial nas fotos dos anúncios, visível para qualquer comprador que extrair os dados EXIF.
Como verificar: No Windows, clique com o botão direito em qualquer imagem → Propriedades → Aba Detalhes. No Mac, abra no Preview → Ferramentas → Mostrar Inspetor → Aba GPS. Muitos smartphones também removem dados de GPS quando fotos são compartilhadas por certos aplicativos. Mas não todos, e não de forma consistente.
Como remover: No Windows, clique com o botão direito → Propriedades → Detalhes → “Remover Propriedades e Informações Pessoais.” No Mac, use a função Exportar do Preview com a remoção de metadados ativada. Para processamento em massa, ferramentas como ExifTool (linha de comando) ou uma ferramenta de navegador do lado do cliente podem remover EXIF de vários arquivos de uma vez.
Apresentações do PowerPoint (.pptx)
Apresentações do PowerPoint carregam metadados semelhantes ao Word e Excel, com algumas adições específicas do formato:
- Nome do autor e empresa
- Histórico de revisões e tempo de edição
- Comentários. Incluindo aqueles adicionados durante a revisão e marcados como resolvidos
- Slides ocultos. Slides definidos como ocultos ainda estão presentes no arquivo e podem ser revelados
- Notas do orador. Notas adicionadas aos slides para uso do apresentador, que podem conter pontos de discussão internos, objeções antecipadas ou orientações de preços não destinadas ao público
- Arquivos e objetos embutidos. Arquivos do PowerPoint podem conter planilhas do Excel, documentos do Word ou outros arquivos embutidos que carregam seus próprios metadados
Notas do orador são o risco de divulgação mais comumente negligenciado em apresentações. Um deck de vendas enviado a um prospecto como PDF pode remover a maioria dos metadados. Mas um arquivo .pptx enviado diretamente retém todas as notas adicionadas por cada apresentador, incluindo pontos de discussão estratégicos e informações sobre o prospecto que foram coletadas durante a pesquisa de vendas.
Como verificar: No PowerPoint, vá para Arquivo → Informações → Verificar Problemas → Inspecionar Apresentação.
Como verificar e remover metadados antes de compartilhar
O método mais rápido para documentos do Office (Word, Excel, PowerPoint)
O Inspetor de Documentos integrado da Microsoft cobre todas as principais categorias de metadados:
- Abra o arquivo
- Vá para Arquivo → Informações → Verificar Problemas → Inspecionar Documento (ou Inspecionar Pasta de Trabalho / Inspecionar Apresentação)
- Selecione as categorias que deseja verificar
- Clique em Inspecionar, depois Remover Tudo para qualquer categoria que deseja limpar
Execute o inspetor em uma cópia do seu arquivo. Algumas remoções não podem ser desfeitas, e você vai querer manter o original com seu histórico completo para registros internos.
Para PDFs
- Adobe Acrobat Pro: Ferramentas → Redigir → Sanitizar Documento. Isso remove permanentemente todos os metadados e conteúdo oculto
- Alternativa gratuita: Imprimir em PDF (Arquivo → Imprimir → Microsoft Print to PDF ou macOS PDF) remove a maioria dos metadados, mas verifique com um visualizador antes de compartilhar
Para imagens
- Windows: Clique com o botão direito → Propriedades → Detalhes → “Remover Propriedades e Informações Pessoais”
- Mac: App Fotos → Imagem → Exportar → desmarcar dados de localização
- Qualquer plataforma: Uma ferramenta de navegador do lado do cliente que remove dados EXIF localmente. Nenhum upload necessário
Usando um visualizador de metadados para verificar
Antes de enviar qualquer documento sensível, vale a pena verificar quais metadados permanecem após a limpeza. Várias ferramentas do lado do cliente podem ler metadados diretamente no seu navegador sem fazer upload do seu arquivo:
- Para documentos do Office: abra um visualizador de metadados que processa o arquivo localmente no seu navegador
- Para PDFs: visualizadores de metadados de PDF que funcionam do lado do cliente
- Para imagens: visualizadores de EXIF que funcionam offline
O critério chave: verifique se a ferramenta processa seu arquivo localmente, não em um servidor remoto. Se você estiver verificando um documento sensível para metadados, não quer fazer upload para um serviço desconhecido para isso. Isso introduziria um novo risco enquanto tenta eliminar um existente.
O problema do upload
Aqui está a ironia da remoção de metadados: muitas pessoas procuram “remover metadados de PDF online”, fazem upload de seu documento para uma ferramenta web gratuita e recebem de volta um arquivo limpo. Os metadados se foram, mas o documento acabou de viajar para um servidor gerido por uma empresa que nunca ouviram falar.
Para documentos onde metadados são uma preocupação genuína de privacidade. Contratos legais, modelos financeiros, registros médicos, apresentações internas. O ato de fazer upload para uma ferramenta não verificada pode ser um risco maior do que os próprios metadados.
A mesma lógica se aplica a qualquer processamento de arquivo: a ferramenta mais segura é aquela que nunca recebe seu arquivo em primeiro lugar. Ferramentas do lado do cliente que funcionam inteiramente no seu navegador. Processando arquivos na memória local sem qualquer upload para o servidor. Eliminam completamente essa troca. E se o objetivo é coletar dados em vez de processar um documento, formulários online com proteção por senha mantêm as submissões em um ambiente controlado sem qualquer troca de arquivos.
Se você lida regularmente com documentos sensíveis e quer uma ferramenta baseada em navegador que processa arquivos localmente, PlatoForms PDF Toolbox lida com operações principais de PDF. Mesclar, dividir, comprimir, reordenar, proteger com senha e remover. Sem que os arquivos saiam do seu dispositivo. Para organizações que também coletam dados sensíveis através de formulários online, nosso Centro de Confiança cobre toda a arquitetura de segurança, incluindo padrões de criptografia e certificações de conformidade.
Resumo: O que está escondido onde
| Tipo de arquivo | Dados ocultos mais comuns | Maior risco |
|---|---|---|
| Word (.docx) | Rastrear alterações, nome do autor, tempo de edição, comentários | Texto deletado ainda recuperável |
| Autor, aplicativo criador, texto indevidamente redigido | “Redação” com caixa preta deixa texto intacto | |
| Excel (.xlsx) | Linhas/planilhas ocultas, comentários, links externos | Dados de preços ou margens ocultos |
| Imagens (JPG, HEIC) | Coordenadas de GPS, modelo do dispositivo, carimbo de data e hora | Endereço residencial em fotos de anúncios |
| PowerPoint (.pptx) | Notas do orador, slides ocultos, arquivos embutidos | Pontos de discussão internos em apresentações de vendas |
O padrão em todos os formatos é o mesmo: metadados são gerados automaticamente, invisivelmente e continuamente. O ônus de removê-los é inteiramente da pessoa que compartilha o arquivo. E a maioria das ferramentas torna isso fácil o suficiente para que não haja razão para não verificar antes de enviar.
Antes de enviar qualquer documento: assuma que ele contém mais do que você pode ver. E verifique antes de compartilhar.
Referências
- Kaspersky, Como metadados efêmeros podem causar problemas reais, kaspersky.com/blog/office-documents-metadata/14215/
- CPO Magazine, Mais da metade das empresas da Fortune 500 estão deixando informações sensíveis abertas à investigação através de metadados de documentos, cpomagazine.com
- Suporte da Microsoft, Remover dados ocultos e informações pessoais inspecionando documentos, support.microsoft.com
- BigHand, A Importância dos Metadados na Indústria Jurídica, bighand.com
- Columbia Journalism Review, Obrigado a todos que não conseguem redigir documentos corretamente, cjr.org/analysis/manafort-mueller-redacted-document-ukraine.php
- Wikipedia, Exif, en.wikipedia.org/wiki/Exif
- ISACA, O que saber sobre dados EXIF: Um risco de cibersegurança mais sutil, isaca.org, 2025
- Consumer Reports, Como os dados ‘Exif’ ocultos de uma foto expõem suas informações pessoais, consumerreports.org
Lida regularmente com documentos sensíveis? PlatoForms PDF Toolbox processa arquivos inteiramente no seu navegador. Sem uploads, sem servidor, sem conta necessária.
Se você coleta dados sensíveis através de formulários online em vez de documentos, leia 5 Tipos de Arquivos Que Você Nunca Deve Processar Online. E veja como nosso Centro de Confiança cobre a arquitetura de segurança por trás da plataforma de formulários da PlatoForms.