截圖裡的個人資料,怎麼遮才真的遮得住
哪些東西一定要遮、哪些是大家一遮再遮卻永遠漏掉的、以及要遮到什麼程度才叫做「讀不回來」。附一份送出前可以照著跑一遍的檢查清單。
你要傳一張截圖給人看某件事,圖上剛好有不該給他看的東西。這篇要回答的就是:哪些東西一定要蓋掉、哪些是幾乎每個人都會漏掉的、以及蓋到什麼程度才算是對方讀不回來。這三個問題的答案是不一樣的,而多數人只回答了第一個。
先講一個前提,因為它決定了後面所有的判斷:遮蔽的目的不是「讓人看不清楚」,是「讓人拼不出來」。這兩件事在很多情況下會分岔。一個被輕度模糊過的六位數驗證碼,你肉眼看不清楚,但它只有一百萬種可能而且長度固定、字型已知、位置固定——這種東西是可以被縮小到幾個候選的。反過來說,一段被粗格馬賽克蓋掉、再壓平匯出成一張 JPEG 的長地址,實務上沒有人拼得回來。差別不在你用了哪個功能,在於「被蓋掉的內容有多好猜」。
一定要蓋掉的清單
- 身分證字號、健保卡號、護照號碼。台灣的身分證字號有檢查碼,露出一部分就能把可能性壓到很小,遮一半等於沒遮。
- 完整的手機門號與市話。連末三碼都不要留——現在很多服務的帳號就是門號。
- 銀行帳號、信用卡號(含末四碼)、網銀的餘額與交易序號、轉帳成功畫面上的收款人全名。
- 住家或公司地址,包含蝦皮、momo 訂單截圖上的收件資訊,以及外送 App 上你已經存好的那幾個地址。
- 任何 QR Code 與條碼。它們是機器可讀的,你覺得糊掉了,掃描器不一定這麼覺得。發票載具、電子票券、Wi-Fi 分享碼都算。
- 驗證碼、一次性密碼、以及網址裡那一長串看起來像亂碼的權杖。
- 別人的臉、別人的名字、別人的頭貼。你有權決定自己的資料要不要露出來,沒有權替對話另一頭的人決定。
幾乎每個人都會漏掉的地方
上面那份清單,一般人遮得都還不錯。真正出事的通常是下面這些,因為它們不在你正在看的那個區域裡。
- 最上面的狀態列。時間可以推出你在做什麼、電信業者可以縮小你是誰、Wi-Fi 名稱有時候直接就是你家。
- 截圖那一瞬間跳出來的通知橫幅,會把另一個對話的前兩行原文一起帶走。
- 瀏覽器的分頁標題和網址列。分頁標題常常寫著「王小明 - 訂單 #38271」,而你只想給人看下面那張圖表。
- 書籤列。它是一整排你平常在看什麼的清單。
- LINE 對話的最上方:群組名稱、成員人數;以及每則訊息旁邊那個「已讀 12」。
- 截圖的檔名。iOS 的截圖檔名沒問題,但你自己另存的那些常常叫做「客戶王先生報價.png」,而檔名會跟著檔案一起走。
- 中繼資料。手機拍的照片會帶拍攝時間,有時候還帶位置。純截圖通常沒有位置資訊,但如果你截的是別人傳給你的照片再轉傳,那就不一定了。傳圖時大多數社群平台會把這些洗掉,但用郵件或 AirDrop 傳原始檔不會。
- 如果你是用手機拍另一個螢幕,畫面上的反光。反光裡出現過整間辦公室、出現過拍攝者本人。
要遮到什麼程度
一句可以照著用的規則:這件事如果洩漏出去會讓你麻煩,就用實心色塊。實心色塊是拿一種顏色把整塊換掉,底下什麼都不剩,沒有任何統計手段可以從一片純色裡挖出原本的字。馬賽克和模糊留下的是「原內容的低解析度版本」——夠粗的時候那個版本是廢的,不夠粗的時候它還帶著資訊。
所以實務上的分界大概是這樣:截圖裡的閒雜資訊(旁邊的對話、無關的名字、桌布)用馬賽克就好,它的目的是降低干擾;身分證字號、金融帳號、驗證碼、住址、還有任何有固定格式的東西,用實心。中間那一塊——例如你只是不想讓人細看某個名字——馬賽克把格子拉粗一點就夠了。
還有一個判斷比方法本身重要:遮的範圍要比你以為的大一點。只把數字蓋掉、留著旁邊的欄位標籤和排版,等於免費告訴對方那串數字是幾位數、屬於哪個欄位、什麼格式。連著欄位一起蓋。
送出前跑一遍的四個檢查
- 把圖放到最大,從左上角往右下角掃一遍。不是看你標註的地方,是看你沒標註的地方。
- 單獨看最上面那一條和最下面那一條。狀態列、分頁列、工具列、Dock,這四條加起來出事的機率比中間那一大塊還高。
- 找一次「有沒有第二個人」。名字、頭貼、簽名檔、副本收件者、群組成員——凡是別人的東西,預設都遮。
- 把遮好的那張存成新檔,然後刪掉沒遮的原圖。留著原圖是最常見的第二次外洩:你以為傳出去的是遮好的那張,結果幾天後在相簿裡挑錯了。
台灣讀者最常要處理的那幾張
LINE 對話截圖
要遮的通常不只是訊息內容。最上面的群組名稱、每個人的頭貼、暱稱、「已讀」人數、以及訊息旁邊的時間戳。如果你只是要證明「對方說過這句話」,最乾淨的做法是把那一則訊息裁出來、把頭貼與暱稱蓋掉,其餘全部不要——你會發現需要的其實只有原圖的十分之一。
網銀與轉帳明細
轉帳成功畫面上通常同時有:你的帳號後幾碼、對方帳號、對方戶名、金額、交易序號、以及你的可用餘額。如果你要證明的是「我轉了」,那就只留金額和時間,其餘全部實心蓋掉,包括餘額——餘額不是對方需要知道的事,卻是最常被順手留下的一項。
身分證、健保卡、駕照
這幾張的正面同時有姓名、身分證字號、出生年月日和照片,任何一項單獨看都算是可以縮小範圍的線索。如果對方要的是驗證你這個人,比較安全的做法是遮到只剩他真的要核對的那一項,其餘全部實心;不要用馬賽克,這類文件的字體與版面是完全固定的。
蝦皮訂單與電子發票
訂單截圖上通常帶著收件人全名、電話和完整地址,發票畫面上帶著載具條碼和統一編號。前者用實心蓋掉整塊收件資訊,後者記得條碼本身也要蓋——條碼被輕度模糊之後仍然可能掃得出來。
用 Marka 做這件事
Marka 的遮蔽是用刷的,不是先畫框再選模式:你的手指或滑鼠從那串號碼上抹過去,它就沒了。三種方式——馬賽克、模糊、實心——旁邊有一個強度滑桿和細、中、粗三段筆刷寬度,所以你可以用細筆刷精準抹掉一行字,也可以用粗筆刷一口氣把整塊收件資訊蓋掉。馬賽克是免費的,模糊與實心屬於 Pro。
Mac 版另外有一個「查找敏感資訊」,用的是 Apple 內建的 Vision 框架、整個過程在你自己的電腦裡跑。它會把找到的候選列出來——電話號碼、電子郵件、看起來像卡號的數字串、人臉、網址——每一項前面有一個勾選框(清單上顯示的那些號碼本身也是被遮住的,不然防洩漏的工具自己把號碼再印一次就太荒謬了),你勾了它才蓋。它只建議、不代勞,而且一定會漏,所以它適合當作你自己看過一遍之後的第二雙眼睛,不是第一雙。這個功能只有 Mac 版有,iPhone 和 iPad 上沒有,也屬於 Pro。
整個過程沒有一步會離開你的裝置。這個 App 沒有伺服器、沒有帳號、沒有埋點,也沒有連任何第三方 SDK;它唯一有能力發起的網路連線,是 Apple 的 StoreKit 去核對一筆內購。這件事在遮個資這個題目上不是加分項,是前提——把一張還沒遮的身分證上傳到別人的網站,然後在那裡遮,順序整個是反的。
常見問題
遮成馬賽克就夠了嗎?
看內容。夠粗的馬賽克會把底下的像素真的毀掉,而且匯出的是一張壓平的圖,沒有可以剝掉的圖層——用來蓋掉旁邊的閒雜資訊完全足夠。它擋不住的是「格子太細加上內容可猜」的組合,例如只打了輕度馬賽克的六位驗證碼或車牌。真出事會痛的東西一律用實心。
為什麼要連欄位標籤一起蓋?
因為留著標籤等於告訴對方那串被蓋掉的數字是什麼。看到「身分證字號」四個字加上一塊長度剛好十格的遮蔽,對方就知道格式、位數和檢查規則,剩下要猜的東西少了很多。遮的範圍永遠比你以為的再大一點。
截圖會帶位置資訊嗎?
手機截圖本身一般不帶拍攝位置。但你如果截的是一張照片、或是地圖畫面,畫面上看得見的東西本身就是位置。另外,用郵件或 AirDrop 傳的是原始檔,中繼資料會跟著走;多數社群平台上傳時會重新編碼把它洗掉,但你不該依賴這一點。
QR Code 打了馬賽克還掃得出來嗎?
有可能。QR Code 有容錯設計,本來就是為了被弄髒還讀得出來而做的。要遮 QR Code 或條碼,用實心整塊蓋住,不要只糊掉中間。
我已經傳出去了才發現沒遮乾淨,怎麼辦?
先在還能收回的地方收回:LINE 的訊息可以在時限內收回,多數平台的貼文可以刪。但要假設圖已經被截走了,所以真正該做的是處理內容本身——驗證碼就重新申請、密碼就改掉、地址外洩就注意近期的陌生來電。刪貼文能減少擴散,不能還原。
用 Marka 來做
Marka 是 iPhone、iPad 與 Mac 上的截圖標註 App。劃一下把不該看的蓋掉,用箭頭指住該看的,用序號標出步驟,裁成你要發的比例,然後送出。全程在裝置本機處理——不上傳、免註冊、無追蹤,安裝檔 2.4 MB。開啟圖片、裁切、馬賽克筆刷與匯出都免費;Pro 是一次性買斷,三端通用。