图像和照片·浏览器图像和绘图编辑器
裁剪掉敏感细节:裁剪删除什么以及保留什么
· 为什么它很重要
图像编辑 画布 浏览器处理
裁剪照片以隐藏街道标志或桌子上的文档感觉是最终的结果,但照片携带的不仅仅是其可见像素。这篇文章将作物真正删除的内容与可以随文件一起传输的内容区分开来。
房源照片被裁剪掉——裁剪背后的意图以及它可能达不到要求的隐藏方式
作物是一个边界,而不是一个隐私咒语。在市场照片中,删除边缘的门牌号或文档可以使可见框架更安全,但结果取决于矩形内剩余的内容。编辑器将源像素裁剪应用于文档,因此导出的合成无法访问新画布之外的像素。
从沙发照片的副本开始。在确定敏感细节消失之前,请查看镜子、窗户、光滑表面、屏幕和背景角落。裁剪将矩形约束到文档边界,向外舍入到整个像素,并将其应用到每个图层。这是对可见像素的具体保证,而不是对保留场景中每条线索的承诺。
裁剪真正删除的内容 - 矩形外部的像素从导出的图像中消失,没有隐藏,也无法恢复
保留矩形之外的像素将从编辑的文档中删除,而不是仅仅覆盖。导出裁剪后,这些源像素就不再是输出画布的一部分。当用户想要隐藏边缘细节时,这种区别很重要:真正的裁剪会更改图像尺寸并从合成中删除该区域,而不是在下载中留下可恢复的隐藏层。
保留的区域仍然值得仔细检查。反射可以重复门牌号,窗户可以显示街道,广泛的裁剪可以保留比预期更多的背景。以完整尺寸重新打开完成的文件并检查每个边缘。最安全的裁剪是仍然传达您想要发布的产品或场景的最小框架。
作物不会触及的内容 — 反射、背景对象以及在您使用的管道中幸存下来的任何元数据
裁剪不会触及矩形内表示的信息。即使最初的关注点位于第一个选择之外,倒影、背景物体、屏幕上的面孔、手写笔记和识别地标也可以保持完全可见。作物实施无法推断敏感性;它仅将您选择的矩形应用于每个栅格图层。
元数据也是一个单独的问题。编辑器对画布进行重新编码,并且不会刻意复制 EXIF,但它没有元数据检查器,因此无法验证导出的容器包含的内容。使用图像元数据隐私工具进行检查,而不是将视觉上成功的裁剪视为文件不含元数据的证据。
编辑后的元数据 - 为什么通过浏览器重新编码通常会生成一个没有原始 EXIF 的文件,以及为什么您应该检查而不是假设
重新编码会更改正在传递的对象。浏览器将保留的像素绘制到编辑后的画布中并导出新的合成图像,而不是原样转发原始照片容器。这使得我们可以合理地预期原始 EXIF 可能不会被有意执行,但预期弱于文件检查,因此不应将其写为通用保证。
导出后,通过图像元数据隐私工具传递下载内容并记录其报告的内容。通过在普通查看器中打开它来单独检查可见结果。一项测试可以回答裁剪是否删除了不需要的图像区域;另一个答案是保留哪些元数据。将这些测试分开可以防止成功的可视化编辑掩盖未经验证的容器细节。
Canvas 重新编码不会刻意复制 EXIF,而是验证导出的元数据
考虑一张准备出售的沙发的手机照片。首先保留原件,然后剪掉门牌号、运输标签和不必要的房间背景,同时保持家具完全清晰。导出前检查所选帧的反射和屏幕。由于矩形适用于每个图层,并且输出画布无法看到其外部,因此删除的边缘区域不会出现在该合成中。
接下来,重新打开导出的图像并检查边缘,就像您是查看列表的陌生人一样。然后使用图像元数据隐私工具检查文件容器。编辑器不提供元数据视图,并且画布重新编码不会刻意保留 EXIF。由此产生的证据是具体的:此处验证可见作物,由专用工具检查元数据。
这不包括什么 - 由其他应用程序缓存的缩略图、已上传的副本以及在 JPEG 内进行裁剪而无需重新编码
此工作流程不会删除其他应用程序缓存的缩略图、已上传的副本或提交后市场保留的文件。它也没有描述在不重新编码的情况下在 JPEG 内进行裁剪,因为此编辑器创建基于画布的导出。一旦照片跨越了另一个边界,本地作物就无法回忆起旧副本或更改收件人的保留政策。
仅使用原始文件作为参考,并将导出的文件视为新工件。选择所需的最小框架,检查剩下的框架,并独立验证元数据。如果敏感细节已经被共享,请直接解决该披露问题,而不是假设稍后的裁剪可以确保较早的副本安全。
要点:裁剪像素,验证其余部分 - 浏览器图像和绘图编辑器如何在您的设备上执行裁剪以及如何确认文件中剩下的内容
有用的规则很紧凑:裁剪像素,验证其余部分。浏览器图像和绘图编辑器可以执行本地裁剪,其输出排除保留画布之外的所有内容。它无法判断反射或背景上下文,也无法验证元数据,因为编辑器工作流程中没有元数据检查器。
要获得仔细的列表,请从副本开始工作,仔细裁剪,重新下载,并使用图像元数据隐私工具检查容器。该序列为可见的删除和元数据状态提供了自己的证据。它避免了两个极端:假设裁剪可以解决所有隐私问题,或者忽略正确选择的矩形确实提供的具体保护。