PlatoForms 部落格

Tag: Data Privacy

您文件中的隱藏數據(您從未打算分享的)

您文件中的隱藏數據(您從未打算分享的)

您審核了文件。您刪除了敏感段落。您發送了它。 您沒有刪除的是 Microsoft Word 記錄的 47 分鐘編輯時間、撰寫初稿的同事姓名或顯示其最初來自哪個共享驅動器的網絡路徑。 這些信息仍然存在。它被稱為元數據. 大多數您創建的文件都攜帶它。 這不是理論上的風險。2019 年,代表唐納德·特朗普前競選主席保羅·馬納福特的律師向特別檢察官羅伯特·穆勒的團隊提交了一份法庭文件。敏感段落被厚黑條覆蓋。但文件中的底層文本從未被刪除。一位記者突出顯示了被遮蓋的部分,將其複製並粘貼到空白文檔中。隱藏的內容. 包括馬納福特與俄羅斯特工會面的細節. 立即出現。幾小時內,這個故事就成了頭版新聞。 本指南涵蓋了每種主要文件類型中隱藏的內容、它可以揭示什麼以及如何在分享之前刪除它。 目錄

閱讀更多
線上表單的數據安全:每個企業都應該知道的事

線上表單的數據安全:每個企業都應該知道的事

您發布了一個表單。有人填寫了它。他們的姓名、電子郵件,可能還有出生日期或醫療狀況,進入了某個數據庫。 接下來會發生什麼?誰能看到它?它是如何存儲的?如果您使用的平台遭到入侵會怎樣? 大多數建立表單的人在問題發生之前從未問過這些問題。這篇文章就是關於在問題發生之前問這些問題——並知道答案應該是什麼樣的。 這裡有一個相關的風險值得區分:將敏感文件上傳到隨機的線上工具——PDF 壓縮器、轉換器、合併器——是一個單獨但相鄰的問題,我們在5 種您不應該在線處理的文件類型中深入探討過。那篇文章是關於將文件交給您無法控制的工具的風險。這篇文章是關於表單平台本身的風險——收集、存儲和管理您的受訪者提交內容的軟體。 本頁內容 為什麼表單數據是目標 真正重要的安全堆疊 合規認證:實際意義 詢問您的表單平台的問題 PlatoForms 如何處理安全性 為什麼表單數據是目標 表單是任何企業中數據收集密度最高的點之一。一個單一的接收表單可能會在一次提交中捕獲姓名、聯繫方式、保險信息和醫療問題描述。 這種集中性正是使表單對攻擊者具有吸引力的原因,也是收集和存儲這些數據的平台需要認真對待安全性的原因。 風險並不是抽象的。配置錯誤的表單可能會將提交內容暴露給任何擁有正確 URL 的人。沒有適當訪問控制的平台意味著不滿的員工——或入侵一個帳戶的外部攻擊者——可以訪問所有內容。未加密的靜態數據在存儲系統遭到入侵時是可以恢復的。

閱讀更多
五種不應上傳的文件類型及更安全的替代方案

五種不應上傳的文件類型及更安全的替代方案

基於瀏覽器的工具並不都以相同的方式處理文件。有些將文件發送到遠程服務器,而另一些則在您的瀏覽器中本地完成工作。 對於基於服務器的工具,檢查文件的保留時間、數據是否與第三方共享以及文件如何被刪除。當文檔包含敏感信息時,這種區別尤為重要。 操作的“成功”是可見的;而持久的數字足跡則不可見。 在 PlatoForms,我們構建以隱私為重點的客戶端 PDF 工具,因為我們相信生產力不應以隱私為代價。 我們了解文件傳輸的機制,更重要的是,了解“上傳和刪除”承諾的風險。 以下是五種需要額外注意的文件類型,並在可行時採用客戶端方法,將您的數據保留在您的設備上。 您應避免在線上傳的文件 當您無法驗證在線工具如何處理或存儲這些文件時,請避免上傳以下文件: 稅務申報表和銀行文件 醫療記錄和健康信息 合同和保密協議 受密碼保護的文件 可能包含位置元數據的照片 當處理是必要的時,請使用受信任的服務或客戶端工具,將文件保留在您的設備上。 為什麼這比您想像的更重要 當您將文件上傳到基於服務器的工具時,它就離開了您的設備。服務的安全實踐和隱私政策將決定如何處理它。在使用工具之前,檢查其處理位置、保留期限和刪除政策。

閱讀更多