Skip to content
reader.me

עיתונאים: טיפול במסמכים סודיים ובמקורות בפרטיות

PDF שדלף יכול לשרוף את המקור שלכם דרך מטא-נתונים או העלאה ששכחתם ממנה. הנה איך לאחד, לנעול ולנקות מסמכים רגישים בדפדפן שלכם.

AGAntonia González · 18 ביולי 2026 · 7 דקות קריאה

מקור מחליק לכם PDF. אולי זו תזכורת פנימית, חוזה שמישהו לא אמור היה לשמור, סריקה של מסמך שמוכיח את הדבר שרדפתם אחריו במשך חודשים. התפקיד שלכם עכשיו הוא לקרוא אותו, לעבוד איתו, לאחסן אותו בבטחה, ולעולם לא לתת לדבר ממה שאתם עושים להוביל חזרה לאדם שנתן לכם אותו.

החלק האחרון הזה הוא הקשה. הסיקור יכול להיות מוצק והכתבה יכולה להיות אטומה, ועדיין אפשר לזהות מקור דרך פרט שאף אחד לא חשב עליו. שדה מאפיין במסמך עם שם משתמש בתוכו. היסטוריית גרסאות. קובץ שעלה בשקט לשרת ששכחתם שהוא מעבד אותו. הגנה על מקורות אינה רק על מי שאתם מדברים איתו. היא על מה שהקבצים עצמם מסגירים.

ההעלאה היא הדליפה שאתם לא רואים

נניח שיש לכם PDF שדלף והוא הגיע בשלושה חלקים, או שהסריקות בסדר הלא נכון, או שאתם רוצים לנעול אותו לפני שאתם שמים אותו באחסון משותף. אז אתם מחפשים כלי חינמי, גוררים את הקובץ פנימה, ולוחצים על הכפתור. רוב אתרי ה-PDF עובדים על ידי שליחת הקובץ שלכם לשרת, ביצוע העבודה שם, והחזרת התוצאה.

עבור מסלול נופש, בסדר. עבור מסמך שמקור סיכן את הקריירה שלו כדי למסור לכם, זה עתה שמתם עותק שלו על מכונה בבעלות חברה שמעולם לא דיברתם איתה. אתם לא יודעים היכן השרת הזה יושב, לאיזו תחום שיפוט הוא כפוף, מי יכול לקבל צו למסור את הלוגים שלו, או כמה זמן הקובץ באמת נשאר שם אחרי ההודעה העליזה “נמחק אחרי שעה”. אם המסמך הזה רגיש מספיק כדי שממשלה או צוות משפטי תאגידי ירצו לדעת מי הדליף אותו, כל עותק שקיים מחוץ לשליטתכם הוא חוט שמישהו יכול למשוך.

הקובץ עשוי לשאת את התשובה בתוכו גם כן. קובצי PDF מאחסנים מטא-נתונים: שם המחבר, התוכנה שיצרה אותו, חותמות זמן של יצירה ושינוי, לעיתים נתיב הרשת שממנו הוא נשמר. מסמך פנימי שדלף יכול להכיל את שם המשתמש של האדם האחרון שנגע בו. שלחו את ה-PDF הזה לכלי אינטרנט אקראי וזה עתה מסרתם לשרת של זר קובץ שאולי כבר נוקב בשם המקור שלכם.

עבדו עליו בלי שהוא יעזוב את המחשב הנייד שלכם

הפתרון פשוט לנסח. אל תעלו את המסמך לשום מקום שאתם לא יכולים לראות. אם הקובץ לעולם אינו עוזב את המכונה שלכם, אי אפשר למשוך אותו משרת במקום אחר, והוא לא יכול לשבת בגיבוי ולחכות לזימון משפטי.

כלים מבוססי דפדפן הופכים את זה למעשי. ה-PDF נקרא לזיכרון על המחשב שלכם, הפעולה רצה שם, והקובץ המוגמר נשמר ישר חזרה אליכם. שום דבר אינו נשלח. הנה איך הולך הטיפול הרגיל.

שלבו את החלקים. דליפות לעיתים רחוקות מגיעות מסודרות. אתם מקבלים תזכורת, שלושה נספחים ופתק נלווה כקבצים נפרדים. גררו אותם לתוך כלי איחוד PDF ותקבלו מסמך אחד שאתם באמת יכולים לעבוד איתו, בלי לדוור שום דבר לאתר המרה.

נעלו אותו לפני שאתם מאחסנים אותו. ברגע שיש לכם את הקובץ שאתם צריכים, הגנו עליו בסיסמה לפני שהוא נכנס לכוננים משותפים או למחשב נייד שנוסע. כלי הגנת PDF מצפין אותו בדפדפן שלכם, כך שהמסמך אינו קריא לכל מי שמשיג את הקובץ אבל לא את הסיסמה. זה חשוב אם מכשיר מוחרם, אובד, או נתפס בגבול.

פתחו קבצים שמקור כבר נעל. לעיתים המסמך מגיע מוצפן ויש לכם את הסיסמה מהמקור שלכם. כלי שחרור PDF מסיר את ההגנה מקומית כדי שתוכלו לקרוא ולעבוד איתו, שוב בלי שהקובץ נוגע בשרת. השתמשו בזה רק על מסמכים שאתם מורשים לפתוח.

הסירו את המטא-נתונים שנוקבים בשמות אנשים

לפני שאתם מפרסמים מסמך או משתפים אותו עם עמית, נקו את מה שמוסתר בתוכו. שמירה מחדש של PDF דרך כלי מקומי כותבת מחדש את הקובץ ומשמיטה את רוב המאפיינים המוטמעים שהגיעו עם המקור: שדות מחבר, תגי תוכנת עריכה, חותמות הזמן שממקמות אדם ליד שולחן אחר צהריים מסוים. פתחו את הקובץ, הריצו אותו דרך פעולה מבוססת דפדפן, ייצאו את העותק הנקי, ובדקו את מאפייני המסמך כדי לוודא ששדות ההסגרה נעלמו. עשו זאת על הגרסה שעוזבת את ידיכם, לעולם לא על העותק היחיד שלכם של המקור.

הוכיחו לעצמכם ששום דבר לא הועלה

אתם לא צריכים להאמין לי שהכלים האלה נשארים מקומיים. פתחו אחד, לחצו F12 ל-DevTools, עברו ללשונית Network, סמנו “Preserve log”, והריצו פעולה מלאה. צפו בתעבורה: הדף נטען מראש, ואז שום דבר לא זז בזמן שאתם עובדים. אם הקובץ שלכם אף פעם לא מופיע בגוף של בקשה, הוא מעולם לא נשלח.

רוצים את הבדיקה הקשה יותר? טענו את הכלי, עברו למצב טיסה, ועשו את כל העבודה עם הרשת כבויה. זה עדיין עובד, כי לא היה שלב שרת מלכתחילה. כלי שמעלה ייכשל בשנייה שתלחצו על “התחל”. הפער הזה הוא בדיוק מה שבטיחות המקור שלכם תלויה בו. (אם אתם רוצים את הזווית המשפטית על למה העלאות הן חשיפה, כתבתי על סיכוני ה-GDPR של העלאת קובצי PDF בנפרד.)

הפכו את הדרך הבטוחה לברירת המחדל

אתם לא תבחנו מדיניות פרטיות בחצות בלילה ביום ההגשה. אף אחד לא עושה זאת. אז החליטו פעם אחת: מסמכים ממקורות מטופלים בדפדפן, ננעלים לפני אחסון, ומנוקים לפני שהם עוזבים את ידיכם. הוסיפו את הכלים לסימניות והפסיקו לשלוח קבצים רגישים לשרתים שאתם לא יכולים לצפות בהם. המקור שלכם הפקיד בידיכם משהו שעלול לעלות לו בכול. הכי מעט שהקבצים יכולים לעשות הוא לשמור על האמון הזה במקום למסור אותו.

עיון לפי קטגוריה