Обзор
Счета-фактуры и финансовые документы пересылаются компаниями ежедневно, но цифровые файлы содержат гораздо больше данных, чем видно на странице. При экспорте из бухгалтерского ПО PDF-файлы получают встроенные метаданные. Эти скрытые свойства включают имя автора, дату создания, используемый софт, файловые пути и историю изменений, что может раскрыть внутренние процессы.
Почему это важно
Метаданные счетов могут выдать важную операционную информацию. Например, версии программ помогают хакерам находить уязвимости, а пути к файлам выдают структуру внутренних серверов. Для защиты конфиденциальности компании должны удалять эти данные. Онлайн-сервисы очистки небезопасны, так как требуют загрузки финансовых отчетов на внешние серверы.
Практический подход
Безопасный подход подготовки счетов включает локальное удаление метаданных. Перед отправкой PDF-файла клиенту офлайн-утилита сканирует структуру документа, находит словари метаданных (такие как `/Info` и `/Metadata`) и стирает их значения. Это оставляет видимые данные счета нетронутыми, защищая внутренние данные компании.
Практический чек-лист
- Найдите скрытые поля, такие как «Автор», «Создатель», «Программа» и пути к исходным файлам.
- Удалите свойства документа, содержащие реальные имена сотрудников или серверов.
- Проверьте PDF на наличие встроенных XML-схем метаданных (XMP) и удалите их.
- Убедитесь, что видимый текст и реквизиты платежа не повредились после обработки.
- Внедрите правило обязательной локальной очистки всех исходящих счетов.
Как DocInspector вписывается в процесс
DocInspector предоставляет специализированные офлайн-инструменты для очистки метаданных счетов и финансовых документов. Работая локально, он пакетно стирает авторов, свойства программ и системные пути, гарантируя, что исходящие платежные документы будут очищены перед передачей клиентам или партнерам.