ByteScope

Redact Screenshot

貼上截圖、把隱私的部分蓋掉、直接複製回剪貼簿——這裡沒有模糊可選,因為文字上的模糊,實務上是還原得回來的。

檔案不會離開你的瀏覽器 — 全部在本機處理。

預設用實色填滿,任何強度的模糊都不提供

高斯模糊是可以還原的。只要攻擊者知道字型——而截圖幾乎一定看得出來——就能把候選字串套用同樣的模糊效果去比對,這樣的成本對信用卡號碼或六位數驗證碼來說便宜到不行。沒有任何模糊強度能修好這個問題,所以這個工具完全不提供模糊。馬賽克化其實是同一種攻擊、只是格子變粗,所以只在區塊大到能完全蓋掉底下的字元時才開放使用,其他情況都會提出警告。實色填滿是預設選項,因為它的輸出結果跟輸入內容無關。

把截圖拖進來,或按 Ctrl+V 貼上

或點擊瀏覽——PNG、JPEG、WebP、GIF。不會上傳任何東西。

關於這個工具

先講這個工具跟其他截圖編輯器長得不一樣的原因:模糊不會銷毀文字。模糊是一個固定、已知的變換,想要塗糊底下那組卡號的人根本不需要「反解」什麼——他把候選字串用同一種字型畫出來、套上一樣的模糊、再跟你的像素比對,留下吻合的那個就好。一組 16 位卡號、一支電話、一個 email 的候選空間,小到這件事完全做得到,而且已經被公開示範過不只一次。馬賽克是同一種攻擊換上比較粗的格子:每個輸出區塊就只是底下來源像素的平均值,一格一格照樣把資訊漏出去。兩者在文字上都會潰敗——而截圖的內容幾乎就是文字。所以這個工具乾脆不提供模糊:不存在一個安全的參數,掛上警語也不能端出來。預設是實心色塊,直接把像素蓋死;如果你硬要用馬賽克,當格子相對於要遮的範圍太小時,工具會警告你。

存出來的檔案裡到底有什麼

匯出是攤平後的重繪:遮蔽被烙進一張新的點陣圖,不是疊在原圖上面。那個黑色方塊不是看圖軟體、復原指令或 PDF 編輯器掀得開的物件——沒有圖層、沒有遮罩、下面也沒藏著原圖,因為被蓋住的像素從頭到尾就沒被寫進輸出。這個差別是真的燒過人的:在文件編輯器裡用「疊一個形狀」充當的遮蔽,從法院文件和外流備忘錄裡被掀開的案例不只一件。匯出時 EXIF 也一併去掉,檔案不會帶著擷取時間、裝置型號這些截圖工具偷偷寫進原檔的東西。

貼上進來,複製出去

最快的路徑完全不碰磁碟:按 Ctrl+V(Mac 是 ⌘V)直接從剪貼簿貼上截圖,把該消失的地方框起來,再把遮好的結果複製回剪貼簿,貼去它要去的聊天視窗或工單。存好的圖檔可以拖放或用檔案選擇器開,下載按鈕會寫出一張 PNG。方框、箭頭、文字標註也有——因為遮好的截圖通常還需要一個「看這裡」——但要說清楚它們是什麼:它們只是在圖上做記號,什麼都遮不住。真正會銷毀資訊的只有實心色塊,以及格子夠大時的馬賽克;介面上也刻意把這兩群工具分開放,免得拿錯。

什麼都不會離開瀏覽器

你最需要遮的那張截圖,恰好就是你最不想先上傳到別人伺服器的那張——這個順序很重要。這一頁是靜態檔案,背後沒有 API:圖片在本機開啟、重繪在你的分頁裡跑、匯出由你的瀏覽器產生。打開 Network 分頁找不到任何上傳請求,斷網也照樣能用。不用安裝,也不用帳號。

常見問題

為什麼沒有模糊可以選?

因為不存在能安全提供它的方式。模糊不會刪掉文字,只是套上一個固定、可重現的變換。攻擊者把候選字串用相符的字型畫出來、套同樣的模糊、再跟你的像素比對;像卡號、email、電話這種有固定結構的祕密,候選空間很小,這個攻擊是實務可行,不是紙上談兵。掛個警語解決不了——可還原的遮蔽照樣會被送出門。實心色塊銷毀的是資訊本身;模糊擋住的只是「人一眼讀出來」,而威脅從來就不是那個。

存檔之後,黑色方塊拿得掉嗎?

拿不掉。匯出是攤平後的重繪:一張新的圖被畫出來,被蓋住的位置寫進去的是色塊,原本的像素從來沒被寫進輸出。沒有可以選取的形狀、沒有可以隱藏的圖層、方塊底下沒有任何東西可以救——而這正是文件編輯器的遮蔽出了名缺少的性質:那種「遮蔽」是一個蓋在完好文字上、拿得掉的長方形。想驗證的話,把匯出的檔案丟進任何編輯器打開:黑色區域就只是黑色的像素。

馬賽克要打多粗才安全?

比直覺再粗一截。馬賽克的每一格都是它取代掉的像素的平均值,格子相對於底下的字太小,就會留下夠多結構可以拿候選字串來比對。沒有一個放諸四海皆準的安全數字——取決於你截圖裡的字有多大——所以工具會拿格子大小跟你遮的區域相比,比例不安全時出警告。拿不準就用實心色塊。馬賽克的用途是表示「這裡本來有東西」但不給看內容,不是拿來保護高價值的祕密。

截圖會被上傳嗎?

不會。圖片用 File API 開啟或直接從剪貼簿讀進來,重繪由你分頁裡的 JavaScript 執行,匯出由你的瀏覽器產生。這一頁是背後沒有伺服器的靜態檔案,原理上連可以上傳的地方都不存在——你可以盯著 Network 分頁看它一直是空的,或者乾脆斷網繼續用。對一個專門處理「不想被看到的圖」的工具來說,這是最要緊的性質。

EXIF 也會被清掉嗎?

會。匯出是一張全新編碼的圖,原檔的中繼資料一個都不會被帶過去——擷取時間、裝置型號、軟體標籤、位置資訊,全部留在原地。這不是靠一道「清理步驟」,而是結構使然:輸出是重繪,所以它只可能包含重繪寫進去的東西。另外,這一頁也會實際走訪原檔的容器結構來檢查:帶著 EXIF 的 PNG 或 WebP 會被如實回報,解析不了的容器則會標成「未檢查」,而不是假裝乾淨。想再確認一次的話,把匯出的檔案丟進 EXIF 檢視器自己看。