PlatoForms 博客

Tag: Data Privacy

您文档中的隐藏数据(您从未打算分享的)

您文档中的隐藏数据(您从未打算分享的)

您审阅了文档。您删除了敏感段落。您发送了它。 您没有删除的是 Microsoft Word 记录的 47 分钟编辑时间、撰写初稿的同事姓名或显示其最初来自哪个共享驱动器的网络路径。 这些信息仍然存在。这被称为元数据。大多数您创建的文件都携带它。 这不是一个理论风险。2019 年,代表唐纳德·特朗普前竞选主席保罗·马纳福特的律师向特别检察官罗伯特·穆勒的团队提交了一份法庭文件。敏感段落被厚厚的黑条覆盖。但文件中的底层文本从未被删除。一位记者突出显示了被黑条遮盖的部分,将其复制并粘贴到一个空白文档中。隐藏的内容,包括马纳福特与俄罗斯特工会面的细节,立即显现。几个小时内,这个故事登上了头版新闻。 本指南涵盖了每种主要文件类型中隐藏的内容、它可能透露的信息以及在分享之前如何删除它。 目录 什么是文档元数据? Word 文档 (.docx) PDF Excel 电子表格 (.xlsx) 图像 (JPG, PNG, HEIC) PowerPoint 演示文稿 (.pptx) 如何在分享之前检查和删除元数据 上传问题

阅读更多
在线表单的数据安全:每个企业都应该知道的

在线表单的数据安全:每个企业都应该知道的

您发布了一份表单。有人填写了它。他们的姓名、电子邮件,可能还有出生日期或医疗状况,存储在某个数据库中。 接下来会发生什么?谁能看到它?它是如何存储的?如果您使用的平台遭到入侵会发生什么? 大多数创建表单的人在问题出现之前从未问过这些问题。这篇文章就是关于在问题发生之前提出这些问题,并了解答案应该是什么样的。 这里有一个相关的风险值得区分:将敏感文件上传到随机在线工具——PDF 压缩器、转换器、合并器——是一个独立但相邻的问题,我们在5 种您不应该在线处理的文件类型中深入讨论过。那篇文章是关于将文件交给您无法控制的工具的风险。这篇文章是关于表单平台本身的风险——收集、存储和管理您的受访者提交内容的软件。 本页内容 为什么表单数据是目标 真正重要的安全堆栈 合规认证:实践中的意义 向您的表单平台提问 PlatoForms 如何处理安全 为什么表单数据是目标 表单是任何企业中数据收集密度最高的点之一。一个简单的输入表单可能会在一次提交中捕获姓名、联系方式、保险信息和医疗问题描述。 这种集中性正是表单吸引攻击者的原因,也是收集和存储这些数据的平台需要认真对待安全的原因。 风险不是抽象的。配置错误的表单可能会将提交内容暴露给任何拥有正确 URL 的人。没有适当访问控制的平台意味着不满的员工——或入侵一个账户的外部攻击者——可以访问所有内容。未加密的静态数据在存储系统被入侵时是可恢复的。

阅读更多
5 种您绝不应上传的文件类型及更安全的替代方案

5 种您绝不应上传的文件类型及更安全的替代方案

基于浏览器的工具并不都以相同的方式处理文件。有些将文件发送到远程服务器,而另一些则在您的浏览器中本地执行工作。 对于基于服务器的工具,请检查文件的保留时间、数据是否与第三方共享以及文件如何删除。当文档包含敏感信息时,这种区别尤为重要。 操作的“成功”是可见的;而持久的数字足迹则不可见。 在 PlatoForms,我们构建了以隐私为中心的客户端 PDF 工具,因为我们相信生产力不应以隐私为代价。 我们了解文件传输的机制,更重要的是,了解“上传和删除”承诺的风险。 以下是五种需要特别注意的文件类型,并在可行时采用客户端方法以确保您的数据保留在您的设备上。 您应避免在线上传的文件 当您无法验证在线工具如何处理或存储这些文件时,请避免上传以下文件: 税务申报表和银行文件 医疗记录和健康信息 合同和保密协议 受密码保护的文件 可能包含位置元数据的照片 当处理是必要时,请使用可信的服务或客户端工具,以确保文件保留在您的设备上。 为什么这比您想象的更重要 当您将文件上传到基于服务器的工具时,它会离开您的设备。服务的安全实践和隐私政策决定了它的处理方式。在使用工具之前,请检查其处理位置、保留期和删除政策。

阅读更多