
Une capture d'écran enregistre plus que le sujet au centre de l'écran. Les menus du compte révèlent les noms et les adresses e-mail, les notifications exposent des conversations sans rapport, les URL contiennent des identifiants et les codes QR peuvent coder des jetons d'accès. Lorsqu’une longue capture d’écran s’étend sur plusieurs écrans, les chances de capturer un détail négligé augmentent. La conversion de cette image en PDF facilite sa circulation, mais ne rend pas l'information plus sûre en soi.
Ce guide propose un flux de travail pratique en matière de confidentialité pour les personnes qui préparent des reçus, des tableaux de bord, des dossiers de support, du matériel de recherche et de la documentation interne. Il ne s'agit pas d'un avis juridique. Les organisations qui gèrent des données sur la santé, l'éducation, les finances, l'emploi ou les enfants doivent également respecter leurs propres exigences en matière de conservation, d'accès et de réponse aux incidents.
Posez trois questions : quelles informations sont présentes, qui en a réellement besoin et combien de temps doivent-elles exister ? Le contenu d'une page Web publique présente un profil de risque différent de celui d'un écran de facturation authentifié. Un document contenant l'adresse d'un client, l'identifiant d'un employé ou une conversation privée ne doit pas être traité comme une illustration ordinaire simplement parce qu'il est visible dans un navigateur.
Identifiez la région minimale nécessaire. Si le but est de prouver un total, vous n’aurez peut-être pas besoin de l’historique complet du compte. Si le but est de documenter un bug de l'interface utilisateur, créez un compte de test avec des données synthétiques lorsque cela est possible. La minimisation des données est plus fiable que la recherche et la dissimulation de tous les secrets après leur capture.
Fermez les applications de messagerie, masquez les notifications du bureau et supprimez les onglets sans rapport de la vue. Utilisez un profil de navigateur dédié ou un compte de test pour répéter le travail de documentation. Vérifiez la barre d'outils du navigateur, les favoris, l'avatar, le sélecteur de compte et les invites de saisie automatique. Les outils de page Web pleine page capturent normalement le contenu de la page plutôt que l'intégralité du bureau, mais des notifications et des menus au niveau de la page peuvent toujours apparaître.
Vérifiez l'URL. Les paramètres de requête peuvent contenir des adresses e-mail, des identifiants de commande, des termes de recherche ou des jetons temporaires. Enregistrez séparément une URL canonique nettoyée lorsque l’URL privée exacte n’est pas nécessaire. Ne modifiez jamais l'adresse d'une manière qui modifie l'état de la page sans confirmer le résultat.
Recherchez visuellement des mots de passe, des phrases de récupération, des codes à usage unique, des clés API, des jetons de session, des numéros complets de carte de paiement, des détails de compte bancaire, des identifiants gouvernementaux, des signatures, des emplacements précis du domicile, des informations médicales et des informations privées sur les enfants. Traitez les formulaires lisibles par machine (codes-barres, codes QR et représentations à bande magnétique) comme des données et non comme une décoration.
Les combinaisons indirectes peuvent également identifier quelqu'un. Un titre de poste, un horodatage, une ville et une photo de profil inhabituels peuvent suffire même lorsqu'un nom est masqué. Les conversations d'assistance en texte libre sont particulièrement risquées, car les personnes fournissent des informations en dehors des champs prévus du formulaire. Lisez l'intégralité de la capture plutôt que de numériser uniquement les étiquettes évidentes.
Lorsque l'application le permet, réduisez les panneaux privés, passez à une vue masquée, sélectionnez une plage de dates limitée ou utilisez un compte de démonstration. Capturez uniquement la section nécessaire. La prévention supprime les pixels avant qu'ils n'entrent dans le fichier et réduit le risque qu'une copie non expurgée soit téléchargée ou jointe accidentellement.
Ne modifiez pas des faits significatifs simplement pour rendre la page plus facile à partager. Si changer l'état compromettait l'objectif de l'enregistrement, capturez un maître protégé, créez un dérivé expurgé distinct et documentez les catégories qui ont été supprimées. Restreindre le maître au stockage et aux utilisateurs autorisés.

Dessiner un rectangle noir dans un éditeur n'est pas automatiquement sécurisé. Dans les documents en couches, le rectangle peut rester une annotation mobile avec le contenu original en dessous. Le recadrage ne peut modifier que la zone de page visible. Le flou peut laisser suffisamment de structure pour que des noms ou des codes puissent être déduits. La rédaction sécurisée supprime les informations sous-jacentes et produit une sortie aplatie.
Après rédaction, ouvrez la copie exportée dans une autre visionneuse. Essayez de sélectionner, copier, déplacer des annotations, rechercher le texte masqué et inspecter les commentaires ou les calques. Zoomez autour de chaque rédaction pour vous assurer qu’il ne reste aucun bord. Si la source est une image, aplatissez les pixels expurgés et vérifiez le résultat ; si l'OCR a été ajouté, assurez-vous que le texte masqué n'est pas toujours présent dans la couche OCR.
Utilisez des emplacements de stockage ou des autorisations distincts pour la capture d'origine, le fichier de travail temporaire et la copie de partage approuvée. Nommez-les clairement avec un identifiant neutre, une date et un statut tels que restricted-master ou redacted-share. Évitez de mettre des noms ou des numéros de compte sensibles dans le nom du fichier, car les noms de fichiers apparaissent dans les journaux de courrier électronique, l'activité cloud et les listes de fichiers récents.
Supprimez les exportations temporaires une fois la tâche terminée, sous réserve des règles de conservation applicables. Vider un onglet de navigateur n'est pas la même chose que supprimer des fichiers téléchargés, des sauvegardes, des copies synchronisées ou des pièces jointes à un message. Sachez quels systèmes répliquent le fichier avant de promettre sa suppression.
Comprenez si un outil traite les fichiers localement dans le navigateur ou les télécharge sur un serveur. Le traitement local peut réduire la divulgation à un fournisseur de conversion, mais l'appareil, les extensions de navigateur, les sauvegardes du système d'exploitation, le stockage de destination et le canal de partage comptent toujours. « Local » n'est pas une garantie de sécurité complète.
Utilisez un appareil géré pour les enregistrements de l’organisation si nécessaire. Appliquez le cryptage de l'appareil, le verrouillage de l'écran, les mises à jour actuelles du navigateur et l'accès aux dossiers avec le moindre privilège. Pour les documents très sensibles, suivez les outils et emplacements de données approuvés plutôt que de sélectionner un service client pour plus de commodité. Ne téléchargez pas de données restreintes simplement pour tester si un convertisseur en ligne fonctionne.
Confirmez les destinataires avant de joindre le fichier, en particulier lorsque les clients de messagerie remplissent automatiquement les adresses. Préférez un lien à accès contrôlé avec des restrictions d’expiration et de téléchargement lorsque la politique le permet. Utilisez une protection par mot de passe ou un transfert crypté conformément aux normes de l'organisation et envoyez les mots de passe via un canal approuvé distinct. Un mot de passe PDF ne remplace pas le contrôle de la liste des destinataires.
Indiquez les attentes en matière de traitement : confidentiel, interne, limité dans le temps ou approuvé pour publication. Demandez aux destinataires de ne pas transférer le message lorsque cela est approprié, tout en reconnaissant qu'une étiquette ne peut techniquement empêcher la copie. Supprimez les liens publics une fois la collaboration terminée et consultez les journaux d'accès si la plateforme les fournit.
L'OCR rend le texte de l'image consultable, sélectionnable et plus facile à indexer. Cela améliore la convivialité, mais peut également exposer des informations via des aperçus de recherche, l'indexation de documents, des systèmes de prévention contre la perte de données ou des copier-coller accidentels. Appliquez la rédaction avant l'OCR lorsque cela est possible, puis vérifiez que le calque reconnu ne contient aucun texte restreint.
L'OCR est imparfaite. Cela peut transformer un numéro de compte ou un dosage, créant à la fois des problèmes de confidentialité et d’exactitude. Conservez la source visuelle pour vérification autorisée et étiquetez la copie OCR comme un dérivé. Ne présumez pas que la recherche ne renvoyant aucun résultat prouve que le texte sensible est absent des pixels.
Si une capture d'écran peut être utilisée pour un litige, un audit ou une enquête, évitez de modifier silencieusement la seule copie. Conserver l'original selon la procédure pertinente, documenter l'heure et la source d'acquisition et effectuer une rédaction sur un dérivé. Les PDF ordinaires ne deviennent pas authentiques ou infalsifiables simplement parce qu'ils comportent des numéros de page.
Si vous découvrez que des informations sensibles ont déjà été partagées, arrêtez toute diffusion ultérieure, révoquez les liens accessibles, informez la personne responsable ou le canal de sécurité et conservez les faits nécessaires à la réponse. Ne cachez pas l’erreur en supprimant le seul enregistrement de ce qui s’est passé. Suivez le processus d'incident et les obligations légales de l'organisation.
Les problèmes de confidentialité se produisent souvent en marge d'un flux de travail : une suggestion de saisie semi-automatique, un code QR négligé ou une annotation non aplatie. Une séquence disciplinée (réduire, préparer, capturer, rédiger, vérifier, restreindre et supprimer) réduit ces erreurs évitables tout en gardant le document utile pour son public cible.