合同、病历、图纸这三类东西最忌讳「先传了再说」。正确的做法是两步判断:第一步,这件事能不能不上传就完成;能,就用本站四个文档工具和「DXF查看器」在本地搞定。第二步,确实要传到服务器(识别或格式转换必然要传),那就在上传之前把敏感内容处理掉。这里的先后顺序是有讲究的,反工一次等于白做。

三类材料各自的敏感点

合同的要害是甲乙方名称、证件号、金额、签署地址;病历最怕露出患者姓名、身份证号、就诊编号和检查结论;图纸的风险在项目编号、客户单位名和关键尺寸。它们的共同点是——这些信息一旦进了别人的系统就收不回来。所以处理原则不是「加密了就没事」,而是让不该出去的内容压根不出门。文字型的合同、报告里若含证件号,可以先用证件打码这类工具把号码盖住再走后续流程;扫描出来的图纸 PDF,可考虑对项目名称区域做遮挡。

先脱敏,后加水印,别搞反

这是最容易做错的一步。打码/遮挡是为了删除信息,水印是为了事后追责,两者目的完全不同。如果先加了带字样的水印再去涂改敏感区,很可能把关键数字涂进水印里看不清,或者反过来漏涂。正确顺序是:先在原件上把证件号、金额、姓名等该消失的信息彻底遮蔽,确认无误后,再叠加防扩散的水印。给图片打码用图片打码遮挡,给证件号批量处理用证件号打码。需要证明归属或防止截图外流时再加图片水印。

一个失败案例

有人拿一份带身份证复印件的合同去做「扫描件PDF转Word」,图快没先遮罩,结果识别出的 Word 里身份证号一字不差地躺在那儿,转发到群里才发现。这时候文件早已离开本机,清理服务器也救不回已经扩散的那份。上传前的三十秒遮盖,永远比上传后的补救便宜。还要注意本站的处理边界:加密传输、临时存储这些是平台侧的事,替不了你亲手做的那层脱敏。

能本地就别出门,这是最省事的判断

回到第一步。很多活其实压根不需要上传:把合同里的纯文本条款做个去重、排序,用「TXT处理」在本地就能干;把导出的一段配置或数据整理成表格,「CSV转换」「JSON格式化」也都是浏览器本地完成、文件不出这台机器。这类操作既不用登录,也不占每日转换次数,敏感内容自然一步都没离开设备。只有当任务本身绕不开模型或格式引擎(认字、转 PDF)时,才被迫走上传,这时再执行上面那套脱敏流程。别把能本地做的活,图省事丢到需要上传的入口里。

底线判断:能本地就不上传;非传不可时,脱敏永远在水印之前、在点击发送之前。凡是涉及对外提交的正式材料,务必以接收单位公布的格式与保密要求为准,不要照搬本文顺序当作合规依据。