一张照片能泄露多少信息

你随手发的原图,可能带着这些元数据:拍摄地点的 GPS 精确坐标、手机型号与系统版本、精确到秒的拍摄时间,有些相机还会写入拍摄者姓名。2012 年起就有人靠照片 EXIF 里的定位反推出博主的家庭住址——这十年手机厂商才陆续默认关闭定位写入,但旧照片、相机直出图、以及很多安卓机型的设置里,风险依然存在。

十分钟隐私处理流程

第 1 步:清除照片元数据(2 分钟)

打开 EXIF 清除器,拖入照片,页面会先列出将被清除的隐私字段(GPS 定位、设备型号、拍摄时间等),确认后一键输出"干净"的图片。

原理是浏览器把图片重新编码一遍:像素不变,元数据全部丢弃。选 PNG 输出完全无损;选 JPEG 时默认 92% 质量,肉眼无差异。

第 2 步:敏感文件加密后再出门(3 分钟)

合同扫描件、收入证明、身份证照片——这类文件如果要走网盘或即时通讯,先在文件加密解密器里用 AES-256-GCM 加一层。它基于浏览器原生的 WebCrypto:文件和密码都不经过网络,密码错误会直接解密失败而不是产出坏文件。

两个提醒:

  • 密码遗失无法恢复,这是特性不是缺陷
  • 密码本身不要和加密文件走同一渠道发送

第 3 步:检查你的密码习惯(3 分钟)

加密文件用密码保护,密码强度就成了整条链路的最短板。用密码生成器生成 16 位随机密码,配合密码管理器使用。还在用"生日+手机号"组合的账号,建议按重要性排个序,优先换掉邮箱和云盘。

第 4 步:知道自己在暴露什么(2 分钟)

最后花两分钟用 IP 查询工具看一下自己的出口 IP 和归属地。发帖、评论、游戏对局里暴露的往往就是这个地址——知道它是什么,才能判断"我在网上暴露了多少"。

更进一步:把这套流程变成习惯

  • 发照片前:清除 EXIF(10 秒/张)
  • 传文件前:敏感内容先加密(1 分钟/文件)
  • 每季度:盘点一次订阅与账号,删掉不用的(参考订阅费用管理器)

这套流程的全部工具收集在隐私脱敏防护包专题里,均基于浏览器本地计算——你要保护的东西,从头到尾不会离开你的设备,这也是隐私工具最基本的要求。