Nhà báo: xử lý tài liệu mật và bảo vệ nguồn tin một cách riêng tư
Một PDF bị rò rỉ có thể làm lộ nguồn tin của bạn qua siêu dữ liệu hoặc một lần tải lên bạn đã quên. Đây là cách gộp, khóa và làm sạch tài liệu nhạy cảm ngay trong trình duyệt.
Một nguồn tin chuyển cho bạn một PDF. Có thể đó là một bản ghi nhớ nội bộ, một hợp đồng mà lẽ ra ai đó không được giữ, một bản quét của một tài liệu chứng minh điều bạn đã theo đuổi suốt nhiều tháng. Công việc của bạn bây giờ là đọc nó, làm việc với nó, lưu trữ an toàn, và không bao giờ để bất cứ điều gì bạn làm dẫn ngược lại người đã đưa nó cho bạn.
Phần cuối cùng đó mới là phần khó. Việc đưa tin có thể vững chắc và câu chuyện có thể không có sơ hở, mà một nguồn tin vẫn có thể bị nhận diện qua một chi tiết không ai nghĩ tới. Một trường thuộc tính tài liệu chứa tên người dùng. Một lịch sử chỉnh sửa. Một tệp âm thầm được tải lên một máy chủ mà bạn quên là nó đang xử lý. Bảo vệ nguồn tin không chỉ là về việc bạn nói chuyện với ai. Nó còn là về những gì mà chính các tệp tiết lộ.
Lần tải lên là vụ rò rỉ bạn không nhìn thấy
Giả sử bạn có một PDF bị rò rỉ và nó đến thành ba mảnh, hoặc các bản quét sai thứ tự, hoặc bạn muốn khóa nó lại trước khi đưa vào kho lưu trữ chung. Vậy là bạn tìm một công cụ miễn phí, kéo tệp vào, và nhấp nút. Hầu hết các trang PDF hoạt động bằng cách gửi tệp của bạn đến một máy chủ, làm việc ở đó, rồi trả kết quả về.
Với một lịch trình du lịch, không sao. Với một tài liệu mà một nguồn tin đã liều cả sự nghiệp để trao cho bạn, bạn vừa đặt một bản sao của nó lên một cỗ máy thuộc về một công ty bạn chưa từng nói chuyện. Bạn không biết máy chủ đó đặt ở đâu, nó chịu thẩm quyền tài phán nào, ai có thể bị buộc cung cấp nhật ký của nó, hay tệp thực sự ở lại đó bao lâu sau dòng thông báo vui vẻ “đã xóa sau một giờ”. Nếu tài liệu đó đủ nhạy cảm để một chính phủ hay một đội pháp lý doanh nghiệp muốn biết ai đã rò rỉ, thì mỗi bản sao tồn tại ngoài tầm kiểm soát của bạn là một đầu mối mà ai đó có thể lần ra.
Tệp cũng có thể mang câu trả lời ngay bên trong. PDF lưu trữ siêu dữ liệu: tên tác giả, phần mềm đã tạo ra nó, dấu thời gian tạo và sửa đổi, đôi khi cả đường dẫn mạng nơi nó được lưu. Một tài liệu nội bộ bị rò rỉ có thể chứa thông tin đăng nhập của người cuối cùng chạm vào nó. Gửi PDF đó tới một công cụ web ngẫu nhiên và bạn vừa trao cho máy chủ của một người lạ một tệp mà có thể đã nêu đích danh nguồn tin của bạn.
Làm việc với nó mà không để nó rời khỏi laptop
Cách khắc phục thì dễ nói. Đừng tải tài liệu lên bất cứ nơi nào bạn không thể nhìn thấy. Nếu tệp không bao giờ rời khỏi máy của bạn, nó không thể bị lấy từ một máy chủ ở nơi khác, và nó không thể nằm trong một bản sao lưu chờ một trát đòi.
Các công cụ chạy trong trình duyệt khiến điều này trở nên khả thi. PDF được đọc vào bộ nhớ trên chính máy tính của bạn, thao tác chạy ở đó, và tệp hoàn thiện lưu thẳng về cho bạn. Không có gì được gửi đi. Đây là cách xử lý thông thường.
Ghép các mảnh lại. Tài liệu rò rỉ hiếm khi đến gọn gàng. Bạn nhận được một bản ghi nhớ, ba phụ lục, và một thư bìa dưới dạng các tệp riêng. Thả chúng vào công cụ gộp PDF và bạn có một tài liệu thực sự có thể làm việc được, mà không cần gửi gì tới một trang chuyển đổi.
Khóa nó lại trước khi lưu. Khi đã có tệp cần thiết, hãy bảo vệ nó bằng mật khẩu trước khi đưa vào ổ đĩa chung hoặc lên một laptop hay di chuyển. Công cụ bảo vệ PDF mã hóa nó ngay trong trình duyệt của bạn, để tài liệu không thể đọc được với bất kỳ ai có tệp nhưng không có mật khẩu. Điều đó quan trọng nếu một thiết bị bị tịch thu, bị mất, hoặc bị giữ tại cửa khẩu.
Mở các tệp mà nguồn tin đã khóa sẵn. Đôi khi tài liệu đến đã được mã hóa và bạn có mật khẩu từ nguồn tin. Công cụ mở khóa PDF gỡ bỏ lớp bảo vệ ngay tại máy để bạn có thể đọc và làm việc với nó, một lần nữa mà không để tệp chạm tới máy chủ. Chỉ dùng cách này trên những tài liệu mà bạn được phép mở.
Xóa siêu dữ liệu nêu đích danh con người
Trước khi bạn công bố một tài liệu hoặc chia sẻ nó với một đồng nghiệp, hãy làm sạch những gì ẩn bên trong. Lưu lại một PDF qua một công cụ chạy tại máy sẽ ghi đè tệp và loại bỏ phần lớn các thuộc tính nhúng đi kèm bản gốc: trường tác giả, thẻ phần mềm chỉnh sửa, các dấu thời gian đặt một người ngồi tại bàn vào một buổi chiều cụ thể. Mở tệp, chạy nó qua một thao tác trong trình duyệt, xuất bản sao đã sạch, và kiểm tra thuộc tính tài liệu để xác nhận các trường tiết lộ đã biến mất. Hãy làm điều này trên phiên bản rời khỏi tay bạn, không bao giờ trên bản gốc duy nhất của bạn.
Tự chứng minh với bản thân là không có gì được tải lên
Bạn không cần phải tin lời tôi rằng các công cụ này hoạt động ngay tại máy. Mở một công cụ, nhấn F12 để vào DevTools, đến tab Network, tích “Preserve log”, và chạy một thao tác đầy đủ. Quan sát lưu lượng: trang được tải lúc đầu, và rồi không có gì di chuyển trong khi bạn làm việc. Nếu tệp của bạn không bao giờ xuất hiện trong phần thân của một yêu cầu, thì nó chưa từng được gửi đi.
Muốn bài kiểm tra khó hơn? Tải công cụ lên, chuyển sang chế độ máy bay, và làm toàn bộ công việc với mạng tắt. Nó vẫn hoạt động, vì ngay từ đầu đã không có bước máy chủ nào. Một công cụ có tải lên sẽ báo lỗi ngay giây bạn nhấn chạy. Khoảng cách đó chính xác là điều mà sự an toàn của nguồn tin phụ thuộc vào. (Nếu bạn muốn góc nhìn pháp lý về lý do tải lên là một rủi ro phơi lộ, tôi đã viết riêng về các rủi ro GDPR của việc tải PDF lên.)
Biến cách an toàn thành mặc định
Bạn sẽ không soi một chính sách bảo mật vào lúc nửa đêm sát hạn nộp bài. Không ai làm thế. Vậy hãy quyết định một lần: tài liệu từ nguồn tin được xử lý trong trình duyệt, khóa lại trước khi lưu, và làm sạch trước khi rời khỏi tay bạn. Đánh dấu các công cụ và thôi gửi tệp nhạy cảm tới những máy chủ bạn không thể quan sát. Nguồn tin của bạn đã tin tưởng giao cho bạn một thứ có thể khiến họ mất tất cả. Điều ít nhất mà các tệp có thể làm là giữ lấy lòng tin đó thay vì để nó bị bán đứng.
Khám phá theo danh mục