Skip to content
reader.me

Jurnalis: menangani dokumen rahasia dan narasumber secara privat

Sebuah PDF bocoran bisa membakar narasumber Anda lewat metadata atau unggahan yang Anda lupakan. Berikut cara menggabungkan, mengunci, dan membersihkan dokumen sensitif di browser Anda.

AGAntonia González · 18 Juli 2026 · 7 menit baca

Seorang narasumber menyodorkan sebuah PDF kepada Anda. Mungkin itu memo internal, kontrak yang seharusnya tidak disimpan seseorang, pindaian dokumen yang membuktikan hal yang sudah berbulan-bulan Anda kejar. Tugas Anda sekarang adalah membacanya, mengolahnya, menyimpannya dengan aman, dan tidak pernah membiarkan apa pun yang Anda lakukan mengarah kembali ke orang yang memberikannya.

Bagian terakhir itulah yang sulit. Pelaporan bisa solid dan beritanya kedap air, tetapi seorang narasumber tetap bisa teridentifikasi lewat satu detail yang tidak terpikirkan siapa pun. Sebuah kolom properti dokumen berisi nama pengguna. Riwayat revisi. Sebuah file yang diam-diam naik ke server yang Anda lupa sedang memprosesnya. Perlindungan narasumber bukan hanya soal dengan siapa Anda berbicara. Ini soal apa yang dibocorkan file-file itu sendiri.

Unggahan adalah kebocoran yang tak Anda lihat

Katakanlah Anda punya PDF bocoran dan ia datang dalam tiga bagian, atau pindaiannya salah urutan, atau Anda ingin menguncinya sebelum menaruhnya di penyimpanan bersama. Jadi Anda mencari alat gratis, menyeret file ke dalamnya, dan menekan tombol. Sebagian besar situs PDF bekerja dengan mengirim file Anda ke server, melakukan tugas di sana, dan mengembalikan hasilnya.

Untuk sebuah rencana perjalanan liburan, tidak masalah. Untuk dokumen yang narasumber mempertaruhkan kariernya untuk menyerahkannya, Anda baru saja menaruh salinannya di mesin milik perusahaan yang belum pernah Anda ajak bicara. Anda tidak tahu di mana server itu berada, yurisdiksi mana yang dipatuhinya, siapa yang bisa diberi permintaan atas log-nya, atau berapa lama file itu sebenarnya bertahan di sana setelah pesan ceria “dihapus setelah satu jam”. Jika dokumen itu cukup sensitif sehingga pemerintah atau tim hukum korporat ingin tahu siapa yang membocorkannya, setiap salinan yang ada di luar kendali Anda adalah benang yang bisa ditarik seseorang.

File itu mungkin juga membawa jawabannya di dalamnya. PDF menyimpan metadata: nama penulis, perangkat lunak yang membuatnya, stempel waktu pembuatan dan modifikasi, terkadang jalur jaringan tempat ia disimpan. Sebuah dokumen internal bocoran bisa berisi login orang terakhir yang menyentuhnya. Kirim PDF itu ke alat web sembarangan dan Anda telah menyerahkan ke server orang asing sebuah file yang mungkin sudah menyebut nama narasumber Anda.

Kerjakan tanpa membiarkannya meninggalkan laptop Anda

Solusinya mudah diucapkan. Jangan unggah dokumen itu ke tempat yang tidak bisa Anda lihat. Jika file tidak pernah meninggalkan mesin Anda, ia tidak bisa ditarik dari server di tempat lain, dan tidak bisa mengendap dalam cadangan menunggu sebuah panggilan pengadilan.

Alat berbasis browser membuat ini praktis. PDF dibaca ke dalam memori di komputer Anda sendiri, operasinya berjalan di sana, dan file yang sudah jadi disimpan langsung kembali ke Anda. Tidak ada yang dikirim. Berikut alur penanganan yang biasa.

Satukan bagian-bagiannya. Bocoran jarang datang dalam keadaan rapi. Anda mendapat sebuah memo, tiga lampiran, dan sebuah catatan pengantar sebagai file terpisah. Jatuhkan semuanya ke alat Gabungkan PDF dan Anda mendapat satu dokumen yang benar-benar bisa Anda olah, tanpa mengirim apa pun ke situs konversi.

Kunci sebelum Anda menyimpannya. Setelah Anda punya file yang dibutuhkan, lindungi dengan kata sandi sebelum ia masuk ke drive bersama atau ke laptop yang sering dibawa bepergian. Alat Lindungi PDF mengenkripsinya di browser Anda, sehingga dokumen tidak terbaca oleh siapa pun yang mendapat file tetapi tidak punya kata sandinya. Itu penting jika sebuah perangkat disita, hilang, atau dirampas di perbatasan.

Buka file yang sudah dikunci narasumber. Terkadang dokumen datang dalam keadaan terenkripsi dan Anda punya kata sandinya dari narasumber. Alat Buka Kunci PDF menghapus proteksi secara lokal sehingga Anda bisa membaca dan mengolahnya, sekali lagi tanpa file menyentuh server. Gunakan ini hanya pada dokumen yang Anda berwenang membukanya.

Bersihkan metadata yang menyebut nama orang

Sebelum Anda menerbitkan sebuah dokumen atau membaginya dengan rekan, bersihkan apa yang tersembunyi di dalamnya. Menyimpan ulang sebuah PDF melalui alat lokal akan menulis ulang file dan membuang sebagian besar properti tertanam yang datang bersama aslinya: kolom penulis, tag perangkat lunak penyunting, stempel waktu yang menempatkan seseorang di meja pada suatu sore tertentu. Buka file, jalankan melalui operasi berbasis browser, ekspor salinan yang bersih, dan periksa properti dokumen untuk memastikan kolom-kolom petunjuk itu sudah hilang. Lakukan ini pada versi yang akan keluar dari tangan Anda, jangan pernah pada satu-satunya salinan asli Anda.

Buktikan kepada diri Anda bahwa tidak ada yang terunggah

Anda tidak harus percaya kepada saya bahwa alat-alat ini tetap lokal. Buka salah satunya, tekan F12 untuk DevTools, masuk ke tab Network, centang “Preserve log”, dan jalankan satu operasi penuh. Amati lalu lintasnya: halaman dimuat di awal, lalu tidak ada yang bergerak selama Anda bekerja. Jika file Anda tidak pernah muncul di badan sebuah permintaan, ia tidak pernah dikirim.

Ingin pengujian yang lebih keras? Muat alatnya, beralih ke mode pesawat, dan kerjakan seluruh tugas dengan jaringan mati. Ia tetap bekerja, karena memang tidak ada tahap server sejak awal. Alat yang mengunggah akan langsung error begitu Anda menekan jalan. Celah itulah yang persis menjadi tumpuan keselamatan narasumber Anda. (Jika Anda ingin sudut pandang hukum mengenai mengapa unggahan adalah sebuah paparan, saya menulis tentang risiko GDPR dari mengunggah PDF secara terpisah.)

Jadikan cara yang aman sebagai bawaan

Anda tidak akan mengaudit kebijakan privasi tengah malam saat tenggat. Tidak ada yang melakukannya. Jadi putuskan sekali saja: dokumen dari narasumber ditangani di browser, dikunci sebelum disimpan, dan dibersihkan sebelum keluar dari tangan Anda. Tandai alat-alatnya dan berhenti mengirim file sensitif ke server yang tidak bisa Anda awasi. Narasumber Anda memercayakan sesuatu yang bisa membuatnya kehilangan segalanya. Hal paling sederhana yang bisa dilakukan file-file itu adalah menjaga kepercayaan itu, bukan mengkhianatinya.

Jelajahi berdasarkan kategori