Journalister: hantera konfidentiella dokument och källor privat
En läckt PDF kan bränna din källa via metadata eller en uppladdning du glömde bort. Så slår du ihop, låser och rensar känsliga dokument i din webbläsare.
En källa skjuter över en PDF till dig. Kanske är det ett internt memo, ett kontrakt någon inte var tänkt att behålla, en skanning av ett dokument som bevisar det du jagat i månader. Ditt jobb nu är att läsa den, arbeta med den, lagra den säkert och aldrig låta något du gör leda tillbaka till personen som gav dig den.
Den sista delen är den svåra. Rapporteringen kan vara solid och berättelsen vattentät, och en källa kan ändå bli identifierad genom en detalj ingen tänkte på. Ett dokumentegenskapsfält med ett användarnamn i sig. En revisionshistorik. En fil som tyst gick upp till en server du glömde bort behandlade den. Källskydd handlar inte bara om vem du talar med. Det handlar om vad filerna själva avslöjar.
Uppladdningen är läckan du inte ser
Säg att du har en läckt PDF och den kom i tre delar, eller skanningarna är i fel ordning, eller du vill låsa den innan du släpper den i delad lagring. Så du söker efter ett gratisverktyg, drar in filen och klickar på knappen. De flesta PDF-sajter fungerar genom att skicka din fil till en server, göra jobbet där och lämna tillbaka resultatet.
För ett semesterprogram, helt okej. För ett dokument en källa riskerade sin karriär för att lämna dig har du just lagt en kopia av det på en maskin som ägs av ett företag du aldrig talat med. Du vet inte var den servern står, vilken jurisdiktion den svarar inför, vem som kan delges en begäran om dess loggar, eller hur länge filen verkligen stannar där efter det glada meddelandet “raderas efter en timme”. Om dokumentet är känsligt nog att en regering eller en juridisk avdelning vill veta vem som läckte, är varje kopia som finns utanför din kontroll en tråd någon kan dra i.
Filen kan bära svaret inom sig också. PDF lagrar metadata: författarnamn, programvaran som skapade den, tidsstämplar för skapande och ändring, ibland nätverkssökvägen den sparades från. Ett läckt internt dokument kan innehålla inloggningen för den sista person som rörde det. Skicka den PDF:en till ett slumpmässigt webbverktyg och du har gett en främlings server en fil som redan kan namnge din källa.
Arbeta på den utan att den lämnar din laptop
Lösningen är enkel att formulera. Ladda inte upp dokumentet någonstans du inte kan se. Om filen aldrig lämnar din maskin kan den inte hämtas från en server någon annanstans, och den kan inte ligga i en säkerhetskopia och vänta på en stämning.
Webbläsarbaserade verktyg gör detta praktiskt. PDF:en läses in i minnet på din egen dator, åtgärden körs där, och den färdiga filen sparas direkt tillbaka till dig. Inget skickas. Så här går den vanliga hanteringen till.
Kombinera delarna. Läckor anländer sällan prydliga. Du får ett memo, tre bilagor och en följesedel som separata filer. Släpp dem i verktyget Slå ihop PDF och du får ett dokument du faktiskt kan arbeta med, utan att mejla något till en konverteringssajt.
Lås den innan du lagrar den. När du väl har filen du behöver, skydda den med ett lösenord innan den hamnar på delade enheter eller på en laptop som reser. Verktyget Skydda PDF krypterar den i din webbläsare, så dokumentet är oläsbart för vem som än får filen men inte lösenordet. Det spelar roll om en enhet beslagtas, tappas bort eller tas vid en gräns.
Öppna filer en källa redan låst. Ibland kommer dokumentet krypterat och du har lösenordet från din källa. Verktyget Lås upp PDF tar bort skyddet lokalt så att du kan läsa och arbeta med det, återigen utan att filen rör en server. Använd detta endast på dokument du har behörighet att öppna.
Rensa metadatan som namnger personer
Innan du publicerar ett dokument eller delar det med en kollega, rensa det som är dolt inuti det. Att spara om en PDF genom ett lokalt verktyg skriver om filen och tar bort de flesta inbäddade egenskaper som följde med originalet: författarfält, redigeringsprogramvaruetiketter, tidsstämplarna som placerar en person vid ett skrivbord en viss eftermiddag. Öppna filen, kör den genom en webbläsarbaserad åtgärd, exportera den rena kopian och kontrollera dokumentegenskaperna för att bekräfta att de avslöjande fälten är borta. Gör detta på den version som lämnar dina händer, aldrig på din enda kopia av originalet.
Bevisa för dig själv att inget laddades upp
Du behöver inte lita på mig att dessa verktyg stannar lokalt. Öppna ett, tryck på F12 för DevTools, gå till fliken Nätverk, bocka i “Preserve log” och kör en hel åtgärd. Titta på trafiken: sidan laddas i förväg, och sedan rör sig inget medan du arbetar. Om din fil aldrig dyker upp i kroppen av en begäran skickades den aldrig.
Vill du ha det hårdare testet? Ladda verktyget, växla till flygplansläge och gör hela jobbet med nätverket av. Det fungerar fortfarande, eftersom det aldrig fanns något serversteg från början. Ett verktyg som laddar upp kommer att ge fel i den sekund du trycker på kör. Det gapet är precis vad din källas säkerhet beror på. (Vill du ha den juridiska vinkeln på varför uppladdningar är en exponering, skrev jag om GDPR-riskerna med att ladda upp PDF separat.)
Gör det säkra sättet till standard
Du kommer inte granska en integritetspolicy vid midnatt på deadline. Ingen gör det. Så bestäm en gång: dokument från källor hanteras i webbläsaren, låses innan lagring och rensas innan de lämnar dina händer. Bokmärk verktygen och sluta skicka känsliga filer till servrar du inte kan bevaka. Din källa anförtrodde dig något som kunde kosta dem allt. Det minsta filerna kan göra är att behålla det förtroendet i stället för att ge bort det.
Utforska efter kategori