By · Last updated 2026-06-05

Tornar al BlogTecnologia Legal

La trampa de la redaccio PDF: dades exposades

Els arxius del DOJ sobre Epstein, el cas Manafort i les filtracions de la NSA comparteixen el mateix error: una redaccio cosmètica que deixa el text subjacent accessible per copiar i enganxar.

June 5, 20268 min llegit
PDF redactionlegal redactioncourt filingFOIAdocument security

La paraula mes perillosa en seguretat de documents legals

Aquesta guia ha estat actualitzada per al 2026.

Quan un document judicial diu "REDACTAT", la gent assumeix que el text ocult ha desaparegut. De vegades no es aixi. Qualsevol pot copiar i enganxar un passatge ennegrit i llegir-lo en qüestio de segons. Aquesta bretlla te un nom: redaccio cosmètica. I ha causat danys reals.

Tres casos demostren que el risc no es hipotètic.

Arxius del DOJ sobre Epstein (desembre de 2025). Es van presentar documents judicials amb barres negres sobre noms sensibles. El text que hi havia dessota era llegible copiant i enganxant. Els periodistes ho van descobrir en qüestio d'hores. Els noms que els fiscals argumentaven que havien de romandre segellats van quedar exposats.

Cas Paul Manafort (gener de 2019). Els advocats de la defensa van presentar documents de Mueller usant la funcio de ressaltat de Microsoft Word. Aquesta eina dibuixa una barra negra pero deixa les paraules intactes. Un simple enganxat ho va revelar tot. El tribunal no va quedar satisfet.

Filtracions de la NSA (diversos anys). Durant dècades, publicacions en PDF han contingut text extreible. Periodistes i investigadors ho van detectar repetidament. La Junta de Supervisio de la Comunitat d'Intel·ligència va emetre una guia formal sobre aquest mode d'error concret.

El patro es el mateix cada vegada. Alguna persona aplica una barra visual. Presenta el fitxer. El text ocult apareix. De vegades en hores. De vegades anys mes tard.

Per que les barres negres soles fallen

Un PDF te tres capes diferenciades.

La capa de contingut emmagatzema tots els caracters, coordenades i tipus de lletra. Les eines de copia i extraccio llegeixen d'aqui. La capa de visualitzacio conte les instruccions visuals. Inclou formes, colors, imatges i els rectangles negres usats com a barres superposades. La capa de metadades emmagatzema les propietats del fitxer, com ara el nom de l'autor, les marques de temps i l'historial de revisions.

Una barra cosmètica viu nomes a la capa de visualitzacio. La capa de contingut que hi ha dessota no es toca. Seleccionar tot, copiar i enganxar retorna cada paraula. Incloses les paraules "ocultes" per la barra.

Eines que produeixen nomes barres visuals

Algunes eines habituals nomes pinten per sobre el text. No l'eliminen.

Eines de dibuix d'Adobe Acrobat. Dibuixar un rectangle no es el mateix que usar la funcio Redactar. El rectangle es nomes visual.

Control de canvis de Microsoft Word. Els passatges eliminats persisteixen en l'historial de versions fins i tot despres d'acceptar els canvis. L'historial continua sent llegible.

Anotadors de PDF al navegador. Afegeixen un ressaltat negre. No modifiquen les dades subjacents.

Superposicions d'imatge sobre pagines escanejades. Segures nomes si la capa de text original s'ha eliminat primer. Sense aquest pas, el text emmagatzemat roman intacte.

Que requereix una redaccio real

La redaccio genuina elimina la informacio de la capa de contingut. La capa de visualitzacio llavors no te res a mostrar. Confirmeu l'exit extraient el text del fitxer desat. Comproveu que el passatge objectiu esta absent.

Les unitats de presentacio judicial i les agències d'intel·ligència segueixen aquesta comprovacio:

  1. Useu una eina que modifiqui la capa de contingut. No useu una eina que hi pinti per sobre.
  2. Exporteu a un nou PDF.
  3. Obriu el nou fitxer en un visualitzador net. Useu un visualitzador sense cap vincle amb l'original.
  4. Seleccioneu tot, copieu i enganxeu en un editor de text pla.
  5. Cerqueu qualsevol fragment del passatge ocult.
  6. El trobeu? El fitxer no esta veritablement processat. Torneu a comenar amb l'eina correcta.
  7. No el trobeu? Passeu a la comprovacio de metadades.

El pas cinc es la prova critica. Les superposicions visuals fallen sempre. Un fitxer processat correctament la supera.

El problema de les metadades

La capa de contingut no es l'unica via de filtracio. Les metadades del fitxer poden revelar molt.

Nom de l'autor. Sovint es l'advocat o el gestor del cas que va crear el document.

Organitzacio. El nom del despatx d'advocats o l'agència.

Versions anteriors. Mostren el document abans de qualsevol canvi.

Historial de revisions. Els canvis controlats i comentaris s'emmagatzemen aqui.

Miniatures incrustades. Poden mostrar el document en el seu estat original, sense processar.

La guia de la NSA ho afirma directament: "Redactar amb confianca requereix que les metadades tambe estiguin controlades."

Per a les presentacions judicials, aixo es un problema real. Un document presentat en nom d'una part anonima pot contenir metadades amb el nom real de l'autor. Una versio ennegrida pot contenir una miniatura de l'original. Les eines adequades sanetgen les metadades com a part del proces. Les eines de superposicio visual no les toquen.

Consequències legals

Les consequències depenen del context. El precedent no es bo per a ning que usi superposicions nomes visuals.

Tribunals federals. La Regla 5.2(e) de les Regles Federals de Procediment Civil exigeix que els documents presentats tinguin eliminats identificadors especifics. Els tribunals han imposat multes, prohibicions de presentacio i derivacions a l'ordre dels advocats per incompliments.

Disputes de FOIA. Les agències que apliquen superposicions visuals sobre informacio exempta poden veure aquesta informacio extreta igualment. Els tribunals han ordenat la divulgacio genuina en aquests casos.

Seguretat nacional. El personal identificat a traves de fitxers filtrats s'enfronta a riscos de seguretat documentats. L'exposicio va mes enlla de l'embarras.

RGPD i HIPAA. Les dades personals extreibles constitueixen una violacio de seguretat notificable. S'apliquen tant l'Article 33 del RGPD com la Norma de Notificacio de Violacions de l'HIPAA.

Una comprovacio de cinc minuts abans de presentar

Aquesta llista de verificacio elimina completament el risc de superposicio visual. Requereix menys de cinc minuts per document.

  1. Useu una eina de capa de contingut. No useu una eina de dibuix o anotacio.
  2. Exporteu a un nou PDF. No sobreescriviu l'original.
  3. Obriu el nou fitxer en un visualitzador nou.
  4. Seleccioneu tot, copieu i enganxeu en un editor de text pla.
  5. Cerqueu una frase coneguda del passatge ocult.
  6. La trobeu? Torneu a comenar amb l'eina correcta.
  7. Comproveu les propietats del PDF: Autor, Creador, Tema, Paraules clau.
  8. Comproveu si hi ha miniatures incrustades que mostrin el document abans del processament.
  9. Presenteu el document verificat.

Cinc minuts aqui costen molt menys que defensar una mocio per redaccio fallida davant d'un jutge federal.

Relacionat: El fracas de redaccio dels arxius Epstein explicat -- una analisi completa de l'incident de desembre de 2025.

Vegeu tambe: Assistents de codificacio amb IA i filtracio de dades personals en produccio -- una via de filtracio diferent, la mateixa llico.

anonym.legal ofereix verificacio automatitzada de la capa de text per a organitzacions que gestionen presentacions sensibles.

Fonts

Preparat per protegir les vostres dades?

Comenceu a anonimitzar PII amb més de 285 tipus d'entitats en 48 idiomes.

About this page

We update this page when our platform or the law changes.

Read our founder note for how we work.

Each change shows up in the timestamp at the top.

Related reading

We follow these rules

  • GDPR (EU 2016/679).
  • ISO/IEC 27001:2022.
  • NIS2 (EU 2022/2555).
  • HIPAA safe harbor under 45 CFR § 164.514(b)(2).

Our promise

We do not sell your data.

We do not train models on your text.

We store your files in Germany.

You can delete your account at any time.

You own your work.

Where we run

Our servers live in Falkenstein, Germany.

We use Hetzner. They hold ISO 27001 certification.

All data stays in the EU.

Backups run every day.

Need help?

Email support@anonym.legal.

We reply within one business day.

How we test

We run a full check suite on every release.

Each surface gets its own sweep script and report.

Human reviewers spot-check the output each week.

We track recall and precision on a labelled set.

Bad runs block the deploy.

What we never do

  • We never sell your information to third parties.
  • We never train models on what you upload.
  • We never keep your work after you delete it.
  • We never share keys with any outside firm.
  • We never run ads inside the product.

Plans in plain words

We sell credits, not seats.

One credit covers one short job.

Long jobs use a few credits each.

You can top up at any time.

Unused credits roll over each month.

Read the plans page for current rates.

Who built this

A small team of engineers and lawyers built this.

We ship from Europe and work in the open.

Our founder note spells out why we started.

Where to start

How the parts fit

A browser add-on cleans text inside Chrome.

A Word plug-in handles drafts in Office.

A small desktop tool works on whole folders.

An agent protocol link feeds large models safely.

All four share one core engine and one rule set.

Words from our team

We started this work after a lunch about cookies.

One friend kept getting odd ads on her phone.

We asked why a court file leaked through a draft.

We sketched the first build on a napkin that week.

By month three we had a tiny demo for a friend.

She used it on her first case the next day.

Common questions we hear

Can the tool read scanned PDFs? Yes, with OCR.

Does it work on long files? Yes, in small chunks.

Can I roll my own rule set? Yes, save it as a preset.

Does it run offline? The desktop build runs offline.

Do you keep my files? No, the cloud build wipes after each run.

Will it learn from my work? No, we never train on inputs.

A short tour of the workflow

Upload a file or paste a snippet of prose.

Pick the entities you want gone from the draft.

Choose a method: replace, mask, hash, encrypt, or redact.

Press run and watch the side panel show each hit.

Skim the result and tweak any rule that misfired.

Save the cleaned file or send it to a teammate.