Обзор

Счета-фактуры и финансовые документы пересылаются компаниями ежедневно, но цифровые файлы содержат гораздо больше данных, чем видно на странице. При экспорте из бухгалтерского ПО PDF-файлы получают встроенные метаданные. Эти скрытые свойства включают имя автора, дату создания, используемый софт, файловые пути и историю изменений, что может раскрыть внутренние процессы.

Почему это важно

Метаданные счетов могут выдать важную операционную информацию. Например, версии программ помогают хакерам находить уязвимости, а пути к файлам выдают структуру внутренних серверов. Для защиты конфиденциальности компании должны удалять эти данные. Онлайн-сервисы очистки небезопасны, так как требуют загрузки финансовых отчетов на внешние серверы.

Практический подход

Безопасный подход подготовки счетов включает локальное удаление метаданных. Перед отправкой PDF-файла клиенту офлайн-утилита сканирует структуру документа, находит словари метаданных (такие как `/Info` и `/Metadata`) и стирает их значения. Это оставляет видимые данные счета нетронутыми, защищая внутренние данные компании.

Практический чек-лист

  • Найдите скрытые поля, такие как «Автор», «Создатель», «Программа» и пути к исходным файлам.
  • Удалите свойства документа, содержащие реальные имена сотрудников или серверов.
  • Проверьте PDF на наличие встроенных XML-схем метаданных (XMP) и удалите их.
  • Убедитесь, что видимый текст и реквизиты платежа не повредились после обработки.
  • Внедрите правило обязательной локальной очистки всех исходящих счетов.

Как DocInspector вписывается в процесс

DocInspector предоставляет специализированные офлайн-инструменты для очистки метаданных счетов и финансовых документов. Работая локально, он пакетно стирает авторов, свойства программ и системные пути, гарантируя, что исходящие платежные документы будут очищены перед передачей клиентам или партнерам.