最后复核:2026 年 8 月 18 日
密码、API Key、证件号、财务信息等不能留下可辨识线索的高风险内容,应使用黑色遮盖。模糊和像素化适合在保留图片上下文的同时降低辨识度,但它们只是变换原像素,不是完全替换。
本文记录 PrivaCanvas 当前版本中三种方式的具体实现。它不代表自动人脸检测或某种编辑方式一定能使图片在法律意义上匿名化。
| 方式 | PrivaCanvas 的处理方法 | 适合场景 | 主要限制 |
|---|---|---|---|
| 模糊 | 缩小选中区域,再使用平滑算法放大 | 一般人脸或背景隐藏 | 形状和颜色分布可能仍然存在 |
| 像素化 | 缩小区域,再不经平滑地放大 | 需要明显遮挡但保留版面上下文 | 大像素块仍保留粗略结构 |
| 黑色遮盖 | 用纯深色替换矩形内的所有输出像素 | 密钥、证件号、密码和高风险文字 | 选区不完整时,边缘仍可能泄露信息 |
PrivaCanvas 会把选中区域降采样,再平滑放大。细节会减少,但结果仍然包含由原区域转换而来的信息。因此它在视觉上较温和,但不应默认用于 API Key、密码或证件号。
像素化同样先降采样,但放大时不使用平滑算法。它能清楚告诉观看者“这里被处理过”,也适合一般人脸隐私。但它仍会保留块级别的颜色和形状,不能当作已删除底层信息。
黑色遮盖会在导出画布中用纯深色填充选中区域。对于高风险文字和标识符,这是 PrivaCanvas 当前三种选项中保护强度最高的一种。它剩下的关键风险是选区:如果有一个字符或边缘没有被包含,它仍可能被看见。
不需要使用任何人的私密照片,就能测试脱敏方式:
导出的 PNG 是扁平化图像:遮罩被直接绘制进新图片,而不是作为可移动图层保存。原图在你的设备上不会被改动,因此分享时要确认选择的是脱敏后的下载文件,而不是原图。
它们保留了源像素转换后的版本,因此不应当作对秘密信息的不可逆删除。某个细节是否仍可辨识,取决于图片、选区大小、处理方式和后续处理。
在 PrivaCanvas 扁平化下载图片中,选中矩形内的像素会被替换。但过小的矩形仍可能让边缘信息外露,未编辑原图也会留在你原先的存储位置。
模糊或像素化可用于一般视觉隐私。如果被识别的后果较高,应使用黑色遮盖,并在分享前检查所有自动检测结果。
使用黑色遮盖,并在完整秘密信息周围留出充足边距。分享前要检查下载后的文件,而不仅是编辑器预览。