Que dados ocultos existem nos PDFs?
Um PDF criado a partir de um documento Word pode reter o nome original do autor, o nome da empresa, carimbos de edição, alterações rastreadas e comentários — e tudo isto mesmo depois de o ter guardado como PDF. As propriedades do documento incluem habitualmente: o nome do autor e da organização, as datas de criação e de modificação, o software usado para o criar, o histórico de revisões e versões anteriores, e ainda comentários ou anotações que podem estar completamente ocultos à vista. Para documentos legais, médicos ou empresariais, estes metadados podem representar um sério risco de quebra de confidencialidade. Já houve, inclusive, casos em tribunal em que PDFs supostamente redigidos ainda continham texto perfeitamente legível por baixo das caixas pretas.
Como lidar com PDFs com segurança
- 1Antes de compartilhar qualquer PDF, comece por verificar cuidadosamente os seus metadados. Abra as propriedades do documento para ver exatamente quais as informações de autor, software utilizado e histórico de revisões que estão incorporadas no ficheiro.
- 2Remova ou redija o conteúdo sensível de forma adequada e segura. A verdadeira redação sobrescreve permanentemente os dados de texto subjacentes — nunca se limite a desenhar um retângulo preto por cima do texto, pois este continua selecionável e pesquisável por baixo da forma.
- 3Use proteção por senha para todos os documentos que contenham informações sensíveis. Defina tanto uma senha de abertura (necessária para visualizar o conteúdo) como uma senha de permissões (que impede a cópia, a impressão ou a edição não autorizadas).
Boas práticas de segurança para PDF
Sempre que precisar de uma versão de um documento sem metadados, use a opção imprimir para PDF a partir de uma aplicação limpa, em vez de exportar diretamente a partir do ficheiro de origem original. Para redação de documentos legais, recorra a ferramentas dedicadas que sobrescrevam o conteúdo de forma certificável e verificável, em vez de simplesmente sobrepor formas opacas ao texto. Tenha sempre muito cuidado com PDFs recebidos de fontes desconhecidas — podem conter JavaScript incorporado, hiperlinks para URLs de rastreamento ou até código de exploração que visa vulnerabilidades do seu leitor de PDF. Verifique se o seu leitor de PDF está sempre atualizado; as vulnerabilidades nestes leitores são um vetor de ataque extremamente comum e explorado.