录屏教程打码,最好从录制前开始:换用演示账号和测试数据,关闭通知,别让真实密钥进入画面。录完后检查画面和音轨,在可能泄露信息的位置逐帧查看。能重录的画面优先重录,其余部分再裁掉或用实心色块遮挡。最后检查导出的文件,确认遮挡在成片中仍然有效。
概念示意:先减少录入,再处理已录入的信息;图片不是任何产品的真实界面。
软件演示、开发教程和后台操作录屏都可按此检查。这里讨论发布前的画面处理,不替代对隐私、保密或合规义务的完整判断。
先找出不该出现的内容
逐段查看录屏,特别留意终端输出、浏览器地址栏、自动填充、弹窗通知、文件路径和切换窗口的瞬间。声音也要听:口播可能读出了屏幕上已经遮住的姓名或账号。
| 内容 | 常见出现位置 | 优先处理 |
|---|---|---|
| API key、访问令牌、密码或连接字符串 | 终端、配置文件、地址栏、开发者工具 | 改用测试凭据并重录;若已对外泄露,按凭据管理流程撤销或轮换 |
| 个人姓名、联系方式、财务信息 | 账号页、订单、聊天窗口、通知 | 换演示数据;无法替换时裁切或遮挡,并核对音轨 |
| 未公开的项目名、客户资料或内部文档 | 标签页、侧栏、最近文件列表 | 关闭相关窗口,或只录必要区域 |
概念示意:画面、声音和配套资料都要查。
OWASP 的密钥管理指南把 API key、凭据和令牌列为需要保护的秘密,并给出了暴露后的撤销与轮换思路。YouTube 的隐私说明将图像、声音、全名、财务和联系方式等列为识别个人身份时可能考虑的因素。后者是 YouTube 的投诉处理说明,不是所有平台统一的打码标准。
已录进画面时,选能复核的处理方式
优先从源头替换:用测试账号重新走一遍操作,通常比逐帧盖住真实密钥更容易检查。如果重录会丢掉必要演示,可裁掉无关区域,或用实心遮挡覆盖整段敏感信息。对密钥等高风险内容,不要把模糊效果当作已经安全的证明;遮挡是否足够,要以最终导出文件逐帧检查。
遮挡还需跟着画面移动。滚动、缩放、转场、鼠标悬停和弹窗出现时,敏感文字可能在一两帧里露出。封面截图、预览图、字幕、说明文字也要查,避免视频遮住了,配套材料却保留原文。
假设演示者在终端里短暂显示了一个真实 API key。这个例子不是实际案例。若视频尚未对外分享,可以先重录那一步,再检查成片;若密钥已经公开,仅删掉或遮住视频不够,还要由有权限的人处理该凭据的撤销或轮换,不能凭视频下架判断密钥已失效。
若准备把录屏交给 ShortMind 生成候选短片,应先确认素材有权上传,并尽量使用已经脱敏的副本。ShortMind 公开页面列有选片、字幕和画幅调整,但未承诺自动识别或打码密钥及个人信息;其服务条款要求用户确保上传内容有权使用,并在依赖 AI 输出前完成适当的人工审核。源视频时长和处理额度以当前套餐、账号为准(公开页面核查:2026 年 9 月 29 日)。
用导出文件复查一次
用电脑和手机播放最终文件,逐帧查看窗口切换、滚动和转场处,再听一次音轨。确认画面、字幕、封面和说明没有泄露同一信息,上传时也选用这份已检查的文件。
参考资料
- OWASP:Secrets Management Cheat Sheet:凭据类型以及暴露后撤销、轮换的安全参考。
- YouTube 帮助:Protecting your identity:YouTube 隐私投诉中可能涉及的个人识别信息;不作为其他平台的统一规则。
- ShortMind:Features;Terms of Service;Pricing:公开功能、上传与人工审核责任、套餐限制;不证明自动脱敏能力。