简历脱敏怎么做?国内招聘按角色生成匿名评审副本
说明国内招聘团队如何按接收角色和评审阶段处理简历中的姓名、联系方式、照片、证件、婚育、社交主页及间接身份线索,并完成 OCR、批量复核、角色副本和留存验收。
核心要点
- 简历脱敏应按招聘阶段和接收角色生成不同副本,而不是全流程共用原件。
- 脱敏卫士可在本机处理 DOCX、PDF、扫描简历和图片,并辅助识别身份与联系方式。
- 误报、漏报、照片、二维码和作品集链接需要招聘人员人工复核。
- 匿名初筛副本、身份映射和原始简历必须分开授权、保存与回收。
候选人把简历直接投给招聘专员后,同一份文件可能继续进入用人经理初筛、面试官评议、招聘外包协作和录用核验。企业内部转岗时,员工简历、绩效摘要和资质材料还可能在原部门、新部门与人力资源团队之间流转。每多一个接收角色,就多一种“这个人究竟需要看到什么”的判断。
常见问题并不是团队完全没有保护意识,而是把一个版本用于所有阶段:原始简历带着姓名、手机号、照片和详细地址进入评审群;招聘外包收到与服务范围无关的家庭信息;匿名初筛虽然盖住姓名,却在文件名、二维码或作品集链接中留下身份;面试结束后,各个群聊和下载目录仍保留无法区分用途的副本。
简历脱敏因此不应被理解成“一键隐藏全部个人字段”。稳妥做法是先确定接收角色和使用阶段,再对字段分别选择保留、泛化、替换或删除,生成刚好够当前任务使用的副本。自动识别可以缩小检查范围,但是否与招聘目的相关、是否影响岗位判断、是否需要在后续阶段恢复身份,都必须由组织指定的人员决定。
脱敏卫士在招聘流程中的价值,是帮助团队从同一批简历制作可区分、可复核的角色副本。 桌面端可在本机导入 DOCX、文字型或扫描型 PDF 和图片,用规则与 AI/NER 标记姓名、手机号、邮箱、地址等候选信息;招聘人员再处理照片、二维码、作品集链接和间接身份线索,按匿名初筛、面试或外包用途选择涂黑、星号或稳定代指。
简历脱敏、匿名初筛和权限控制有什么区别?
三者解决的问题不同。
简历脱敏关注信息最小化:当前接收人不需要的身份、联络或家庭信息,不随副本继续传播。它既可以用于匿名评审,也可以用于向外部服务商提供受限材料、制作培训样本或缩小员工档案的内部可见范围。
匿名初筛关注评审阶段:用人经理先看到技能、经历、项目职责和岗位相关资质,直接身份线索暂时由招聘专员掌握。匿名副本并不意味着永久删除原始简历,也不意味着进入面试后仍不能核验身份;它只是把“谁能看到身份”推迟到业务确有需要的阶段。
权限控制关注谁能打开、下载或转发文件。招聘系统、企业微信、飞书、钉钉、邮箱和企业网盘中的权限设置可以限制传播,但不能自动改变文件内部已经存在的内容。反过来,文件已经脱敏也不代表可以无限期公开保存。内容处理、访问权限、保留期限和删除回收必须一起设计。
《中华人民共和国个人信息保护法》第六条提出,处理个人信息应有明确、合理的目的,与目的直接相关,并采取对个人权益影响最小的方式。本文把这一原则转化为文件工作方法,不据此替任何具体招聘项目判断合法性。岗位是否可以收集某字段、何时核验、保留多久,还要由组织的人力资源、法务或个人信息保护负责人结合实际目的确认。
匿名化处理也不能单独保证招聘公平。《中华人民共和国就业促进法》对平等就业和公平就业作出规定,但“删掉姓名和照片”不会自动纠正岗位标准、面试问题、评分方式或决策机制。匿名副本可以减少某些非必要线索过早进入评审,却不能替代清晰的任职标准、结构化评分、评审培训和申诉复核。
国内六类招聘流程分别需要什么副本?
1. 候选人直接投递
候选人通过招聘邮箱、招聘页面、二维码入口或招聘专员指定渠道提交原始简历。负责联系候选人的招聘专员通常需要姓名和联系方式,但用人经理在第一轮岗位匹配时未必需要。接收后应先把原件存入受控位置,再从工作副本生成匿名初筛版;不要直接在唯一原件上覆盖或反复另存。
如果候选人把身份证扫描件、户口页、体检资料或家庭信息提前塞进附件,不应因为“是候选人主动提供”就默认发送给所有评审者。招聘专员应把超出当前阶段的附件隔离,记录是否需要补充说明或请候选人重新提供更合适的材料。
2. 招聘外包或机构共享
猎头、招聘流程外包团队、测评供应商和背景核验服务商承担的任务不同,所需字段也不同。寻访顾问可能需要联系方式以安排沟通,初筛外包可能只需要候选人编号、经历和岗位条件,测评服务商可能只需要编号与测评邀请所需的最少联络信息。不能以“都是招聘供应商”为由发送相同全量简历。
发送前应在委托范围中明确材料用途、接收角色、转交限制、反馈字段和到期处理方式。企业微信、飞书、钉钉或其他协作工具在这里仅是可能的传输场景;本文不声称脱敏工具与这些平台或任何国内招聘系统存在原生集成。
3. 匿名初筛
匿名初筛的目标是让评审者先处理岗位相关信息。姓名、私人联系方式、照片、详细地址和可直接跳转到个人主页的链接通常可从该副本移除或替换;技能、职责、项目范围、作品类型和必要资质则应保留。毕业与任职时间不宜机械清空,可以根据岗位评审需要保留年份、改成区间,或者保留工作年限而降低精确日期。
团队还要防止“看似匿名、实际可猜”。极少见的获奖名称、唯一项目客户、学校加精确年份、专属个人域名、论文链接或文件名,组合后可能重新指向个人。这里没有放之四海而皆准的删除表,需要结合候选池规模、岗位专业性和接收人的既有知识判断。
4. 面试与评议
进入面试后,部分身份和联络信息可能因排期、核验或现场沟通而重新成为必要信息,但并不意味着所有面试官都要拿到原始简历。面试官副本可以继续使用候选人编号,保留本轮需要追问的项目经历和资质;排期联系方式由招聘专员单独掌握。面试记录和评分表也应使用同一候选人编号,避免匿名简历与评语无法正确对应。
如果岗位确需核验证书、执业资格或作品权属,可把核验任务交给指定角色,并只反馈“已核验、待补充、存在差异”等必要结果。证书类型和有效状态可能要保留,完整证件号码、家庭地址或与本轮无关的证明页则未必需要进入面试材料。
5. 现有员工资料
现有员工的入职简历、证件附件、紧急联系人、培训记录、健康相关材料和绩效资料并不因为劳动关系已经建立就可以在部门间自由流转。制作人才盘点、培训案例、组织分析或管理者复盘材料时,应重新判断当前目的,而不是沿用当年入职收集的完整档案。
培训团队可能只需要岗位序列、能力标签和匿名经历,管理者做继任讨论则可能需要受控实名材料。原始员工档案与派生副本应采用不同访问范围和保留规则。
6. 内部转岗
内部转岗既有招聘属性,也有员工关系。新部门可能需要了解技能、工作成果和岗位等级,却未必应在初筛时看到家庭成员、紧急联系人、完整证件号码或与转岗无关的健康信息。原部门评价中还可能出现第三方姓名、客户名称和内部敏感项目,这些字段需要同时保护。
内部候选人往往容易被部门、工号、直属上级和独有项目重新识别,因此“只删姓名”作用有限。组织应事先决定匿名评审是否真实可行;如果岗位范围很小、所有评审者都能猜到候选人,就应诚实记录匿名化局限,并把重点放在访问控制、结构化评价和独立复核上。
接收角色 × 阶段 × 字段 × 处理方式矩阵
下面的矩阵不是法律结论或固定模板,而是制定本单位规则的起点。“保留”指原样进入该角色副本;“泛化”指降低精度;“替换”指用候选人编号或实体代号维持关联;“删除”指从该副本移除。原始材料是否保留、由谁保留,应另行确定。
| 接收角色 | 文档阶段 | 主要字段 | 建议处理 | 例外与验收重点 |
|---|---|---|---|---|
| 招聘专员 | 直接投递与联系 | 姓名、手机号、邮箱、应聘岗位 | 受控工作副本中保留 | 不把联络字段继续复制到初筛版;隔离超前提交的证件和家庭附件 |
| 招聘专员 | 匿名副本制作 | 姓名、联系方式、照片、文件名、链接 | 替换或删除 | 建立候选人编号映射;检查二维码、属性和可点击链接 |
| 用人经理 | 匿名初筛 | 技能、职责、项目规模、资质类型 | 保留 | 不误删岗位判断所需上下文;直接身份线索采用替换或删除 |
| 用人经理 | 匿名初筛 | 出生日期、年龄、性别、民族、婚育、照片 | 按已确认目的泛化或删除 | 不能把技术默认值当成招聘合法性判断;记录保留理由和审批角色 |
| 面试官或面试小组 | 面试与评分 | 候选人编号、经历、面试题、评分 | 保留编号并保留岗位相关内容 | 联系方式通常由招聘专员掌握;评分表与编号必须准确对应 |
| 外部招聘或测评服务商 | 寻访、初筛或测评 | 委托任务所需字段 | 按任务保留,其余删除或替换 | 不同服务商不能共享同一全量包;检查转交范围、到期回收和反馈字段 |
| 背景或资质核验角色 | 条件核验 | 姓名、授权范围内的证件或推荐人信息 | 必要字段受控保留,结果可泛化 | 评审团队通常只需核验结论;不要把完整号码和第三方联络信息扩散 |
| 审计或申诉复核人员 | 争议复核与流程审计 | 原始版本、规则、角色副本、评审记录 | 在授权范围内保留或恢复 | 重点验证当时规则和版本,不将审计访问权扩展为日常招聘权限 |
| 新部门评审者 | 内部转岗初筛 | 能力、成果、等级、项目经验 | 保留或泛化 | 工号、直属上级、家庭及紧急联系人通常删除;评估间接识别可能性 |
| 培训、复盘或测试团队 | 招聘结束后的派生用途 | 样本经历、标签、评语 | 替换或进一步去标识化 | 不直接复用招聘原件;设定新的用途、访问范围和期限 |
匿名评审副本保留岗位判断所需经历,同时缩小身份信息的可见范围。
关键字段应保留、泛化、替换还是删除?
姓名、曾用名与签名
招聘专员联系和最终身份核验可能需要实名;匿名初筛和大多数外部评审副本可以用“候选人 014”“研发候选人 B”等稳定编号替换。手写签名通常不属于岗位初筛所需内容,扫描页上的签名还要作为图像区域检查。编号映射应与评审副本分开保存,且只向负责关联身份的角色开放。
手机号、邮箱与即时通信账号
联系候选人的角色可以在受控环境中保留,其他评审者通常无需看到。公司邮箱中若包含姓名,不能只删手机号;二维码可能编码微信、个人主页或联系方式,也不能仅凭肉眼看不到文字就忽略。需要供应商发送测评邀请时,可只提供完成邀请所需的单一渠道,并限制二次使用。
地址、籍贯与地理线索
家庭门牌和精确地址通常可以删除。若岗位确需判断通勤、驻地或区域经验,可保留到城市、区域或“可接受异地”等经过确认的粒度。泛化前要明确业务问题,不能一边删除详细地址,一边在备注中保留小区、学校或长期活动地点。
身份证件与资格证书
身份证、护照等完整号码不应因简历里出现就自动进入评审副本。需要核验职业资格时,可保留证书名称、等级、有效状态和岗位相关范围,把完整号码与证件图片留给授权核验角色。证书编号是否必要取决于核验步骤;不需要时可删除或仅保留末尾少量校验信息。
照片、头像与二维码
匿名初筛通常应检查证件照、生活照、个人头像、电子名片和二维码。照片不仅可能直接识别人,也可能暴露工牌、公司、地点或屏幕内容。二维码应按链接和数据对象处理:先确认业务是否需要,再决定删除或交由授权人员受控核验;不能通过裁剪画面却保留可扫描区域。
民族、年龄与出生日期
这些字段可能影响评审,也可能在某些经确认的岗位或统计任务中有特定用途。技术人员不应自行宣布“必须全部删除”或“必须保留”。匿名初筛可在组织规则确定后删除民族信息、把出生日期泛化为经验年限或时间区间;核验人员则按批准范围查看原始字段。需要特别避免从身份证号、毕业年份和工作起始年份重新推断已删除内容。
性别与婚育信息
性别、婚姻、子女和生育计划不应被当作默认简历字段。若材料中已经出现,招聘团队应由有权角色评估当前阶段是否确有必要,而不是把处理决定交给识别模型。匿名副本可以删除正文、表格和备注中的对应线索,但仍需检查称谓、照片、社交链接和面试记录是否间接暴露。本文不对具体岗位作劳动法结论。
社交主页、作品集与个人网站
岗位若需要作品评审,可以保留作品内容,却不一定要保留能直接跳转到实名主页的 URL、昵称和头像。可把作品复制到受控评审包,或以候选人编号命名后提供;若必须在线核验,则由指定角色访问并反馈岗位相关结论。删除显示文字后还要检查超链接目标,避免页面看起来匿名但点击即实名。
推荐人、家属与紧急联系人
这些人不是当前应聘者,却可能在简历附件中带有姓名、单位、职务和电话。匿名初筛通常可以整体删除。进入经确认的推荐人核验阶段后,只向负责核验的角色提供必要信息,并避免把推荐人联系方式复制到评审群或长期保存在评分表中。家庭成员和紧急联系人也应按当前用途重新判断。
文件名、属性、页眉页脚与批注
张某某_产品经理_138xxxx.docx 即使正文处理完整,文件名仍然泄露身份。作者名称、公司、修订者、批注、隐藏文字、页眉页脚、附件名称和链接目标也可能保留原信息。脱敏工具若只处理正文内容,不能被当作自动清理所有文档属性的工具;应在源应用和最终输出中另行检查。
间接重新识别线索
少见奖项、唯一客户、精确学校与毕业时间、公开论文、个人域名和内部项目代号,都可能把匿名候选人重新指回本人。复核者应站在接收人的知识范围内判断:对外部评审者可能匿名的描述,对同部门经理可能一眼可识别。必要时把公司名称替换为行业与规模、把精确日期泛化为年份或区间,同时保留岗位判断所需语义。
批量简历脱敏的八步执行流程
第一步:先写用途和角色规则
列出直接投递、匿名初筛、面试、外部服务、录用核验、现有员工分析和内部转岗等用途。为每个用途写清接收角色、需要完成的任务、可见字段、禁止字段、保存位置和到期处理方式。没有角色规则,就无法判断自动命中是正确删除还是业务误伤。
第二步:分离原件、工作件与交付件
原件只读保留在受控位置;工作件用于识别和复核;交付件按角色命名,例如 R014_研发岗位_匿名初筛.pdf。候选人编号映射、原始附件和各角色副本不要放在同一共享目录。通过企业微信、飞书、钉钉、邮箱或 ATS 流转时,发送方仍要核对实际接收人、会话范围和文件版本。
第三步:抽样覆盖模板和异常格式
样本应覆盖中文与中英混排简历、DOCX、文字型 PDF、扫描 PDF、手机拍照、表格模板、双栏排版、带作品集链接和带证件附件的材料。还要覆盖不同岗位与来源渠道。只用一种标准模板试点,会高估后续批量处理效果。
第四步:扫描件先识别,再看原图
扫描 PDF 和图片可能没有可靠文字层。OCR 可以帮助定位姓名、电话和证件号,但会受倾斜、低清晰度、印章、复杂表格、繁简混排和字符相似影响。0 与 O、1 与 I、断行手机号、竖排证书编号都可能漏识别。复核时既要查 OCR 结果,也要逐页看照片、二维码、签名和图像内文字,不能把“搜索无结果”当作安全证明。
第五步:组合规则、识别与人工补标
手机号、邮箱、身份证号等格式相对稳定的字段适合规则识别;姓名、地址、单位和项目客户等依赖上下文的字段可由语义识别辅助;组织特有工号、人才库编号和项目代号需要自定义规则或名单补充。所有命中先作为候选项,应用前逐项确认。
第六步:同时处理误报和漏报
误报会破坏简历可读性,例如把项目金额、技术版本号或正常年份误当成证件和电话;漏报则可能出现在分隔手机号、图片二维码、英文姓名、超链接和页眉中。复核者应记录高频误报并加入保护规则,记录高频漏报并补充规则或强制处理清单。批量规模越大,越需要异常队列,而不是默认“全部应用”。
第七步:按角色导出并做接收者验收
同一候选人可能需要招聘专员工作版、用人经理匿名版、面试官版和外部服务版。每个副本导出后都要关闭并重新打开,搜索已知姓名、电话、邮箱和候选人编号,检查复制内容、照片、二维码、链接、属性、批注和文件名,并确认应保留的技能、经历与证书状态没有被误删。最好由未参与处理的第二个人按接收者视角检查。
第八步:控制保留、访问与回收
规定谁能看原件、谁能编辑规则、谁能取得候选人编号映射、谁能恢复身份、谁能查看历史任务。招聘结束、供应商任务完成或内部转岗关闭后,按组织规则处理下载副本、群聊文件、导出目录和临时压缩包。脱敏副本也可能保留职业经历和间接身份线索,不能因为已经处理就默认永久留存。
自动识别先缩小范围,最终仍由复核人员确认哪些信息需要隐藏、保留或泛化。
脱敏卫士怎样放进招聘材料流程?
脱敏卫士(RedactOS)桌面端支持 DOCX、TXT、文字型 PDF、扫描型 PDF 和图片,可在本机组织导入、识别、人工复核与支持方式的输出。姓名、地址、单位等上下文实体可由 AI/NER 辅助识别,手机号、邮箱、身份证号等固定格式字段可由规则处理;组织特有工号或项目代号可以通过自定义规则、黑名单和白名单补充。
识别结果不是最终决定。误报可以取消或通过白名单保护,漏报可以划词补充,图片材料可以手动框选自定义区域。输出可按用途选择涂黑、星号遮盖或混淆代指:对外评审版通常强调不可见展示;需要维持跨文件人物关系的受控分析材料,可以评估一致代指。多文件批量处理的稳定规模取决于终端资源,不应承诺固定数量或一次完成。
角色副本仍需由招聘团队按规则分别制作、命名和验收。脱敏卫士不会决定岗位需要哪些字段,不会自动判断招聘行为是否合法或公平,不保证消除偏见,也不与企业微信、飞书、钉钉或任何 ATS 原生集成。产品处理的是支持格式中的文档内容;文件属性、平台权限、候选人授权、保留期限和供应商管理仍由相应系统与责任人处理。
上线前怎样做小规模试点?
先选择能覆盖主要来源、格式、岗位和异常情况的虚构或已获授权样本,不用单一标准模板代表全部简历。由业务人员标注每个角色版本中“必须处理、必须保留、可以泛化”的字段,作为对照集;技术人员再运行规则与识别,复核人员记录漏报、误报、图像遗漏和语义损坏。
试点至少回答五个问题:要求处理的字段是否被发现;岗位所需内容是否保持可读;不同角色是否拿到正确版本;扫描页、二维码、链接、文件名和属性是否经过检查;原件、映射和交付件是否按权限分离。组织可以根据风险设定字段级召回、误删容忍度、双人复核覆盖和处理时长目标,但不应照搬未经本单位样本验证的统一数字。
试点失败时不要只调高“识别强度”。同一字段处理不一致,应检查角色规则;扫描件集中漏报,应检查 OCR 和图像复核;评审者频繁索要原件,应检查匿名版是否误删岗位信息;发错版本则要调整目录、命名和发送审批。问题归因清楚后再扩大批量。
简历脱敏上线检查清单
- [ ] 已为直接投递、外包、初筛、面试、员工资料和内部转岗分别写明用途;
- [ ] 已列出招聘专员、用人经理、面试官、外部服务商和审计复核人的可见范围;
- [ ] 已区分原件、工作件、角色副本和候选人编号映射;
- [ ] 已检查姓名、联系方式、地址、证件号码与资质证明;
- [ ] 已检查照片、头像、二维码、签名和图片内文字;
- [ ] 已判断民族、年龄、性别、婚育等字段在当前阶段的处理方式,并记录决策角色;
- [ ] 已检查社交主页、推荐人、家属和紧急联系人;
- [ ] 已检查文件名、属性、页眉页脚、批注、附件和超链接目标;
- [ ] 已评估学校、项目、奖项、客户和精确日期形成的间接识别线索;
- [ ] 扫描件已做 OCR,并对原始图像逐页复核;
- [ ] 批量命中的误报已取消,漏报已补标并记录规则改进;
- [ ] 每个接收角色的导出副本均已关闭、重开并反向搜索;
- [ ] 第二人已确认该删的信息已处理、该留的岗位信息仍可读、版本没有发错;
- [ ] 已规定原件、映射、历史任务、下载副本和外部服务商材料的访问与到期处理;
- [ ] 试点覆盖主要格式和岗位,未把工具结果当成法律或公平性自动结论。
常见问题
1. 匿名初筛是否必须删除候选人姓名?
如果组织的目标确实是让第一轮评审者暂时不知道身份,姓名通常应替换为稳定候选人编号,而不是只做视觉遮挡。招聘专员仍可在受控原件或映射中保留实名用于联系。极小候选池或内部转岗可能通过项目经历重新识别,应如实记录匿名化局限。
2. 年龄、性别、民族和婚育信息是否一律删除?
不能由工具一律决定。组织应先确认岗位、阶段、处理目的和决策责任人,再选择删除、泛化或受控保留。匿名初筛可以减少与岗位判断无关的线索,但本文不替具体招聘场景提供法律结论;有疑问时应由人力资源、法务或相关负责人评估。
3. 作品集和社交主页与岗位相关,怎么处理?
可以保留与岗位相关的作品内容,同时移除实名账号、头像、私人联系方式和无关动态。若必须访问原始链接,可由指定核验人员查看并向评审者反馈必要结论。还要检查显示文字背后的真实 URL,避免匿名页面仍能一键跳转到个人主页。
4. 扫描简历 OCR 后搜索不到姓名,能否直接发送?
不能。OCR 可能漏掉低清文字、断行号码、竖排证书、印章覆盖区域、照片和二维码。需要同时检查文字层与页面图像,并在导出后关闭重开、反向搜索和视觉复核。搜索无命中只是一个结果,不是完整验收。
5. 招聘外包已经签了保密协议,还需要制作受限副本吗?
协议和文件最小化解决不同问题。即使外部服务商承担保密义务,也应按其实际任务提供必要字段,并限制转交、反馈和保留范围。寻访、测评、背景核验需要的信息不同,不能用一份全量简历包覆盖所有供应商。
6. 使用 AI 简历脱敏能否实现一键合规并消除招聘偏见?
不能。自动识别会有误报和漏报,字段处理还取决于角色、阶段、岗位和组织规则。技术脱敏只能缩小不必要的信息暴露与部分身份线索,不能替代合法性判断、岗位标准、结构化评分、人员培训、权限治理和申诉复核。
结语
简历脱敏的真正交付物不是“一份涂黑文件”,而是一组与接收角色和招聘阶段对应的受控副本。直接投递、外包协作、匿名初筛、面试、现有员工资料和内部转岗的目的不同,姓名、照片、资质、时间和项目线索的处理方式也不会完全相同。
先写用途与角色矩阵,再组合识别、OCR 和人工复核;按接收人导出,关闭重开验收;最后管住原件、映射、平台副本和保留期限。这样才能把“尽量少看不必要信息”落实成可执行、可检查的招聘文件流程,而不是把复杂判断交给一个按钮。
本文事实核查参考:《中华人民共和国个人信息保护法》与《中华人民共和国就业促进法》。法律与平台规则可能更新,本文核查日期为 2026 年 8 月 3 日;具体招聘项目应由有权责任人依据实际情况判断。
下一步: 招聘团队可先查看脱敏卫士对文档、扫描件和图片的处理能力,再使用虚构简历或已获授权的非敏感样本在线体验。正式候选人材料应优先在桌面端本机处理,并由招聘责任人确认角色副本。
相关阅读
参考来源
- [《中华人民共和国个人信息保护法》—中国人大网]():正文仅使用第六条的明确合理目的、直接相关和对个人权益影响最小原则,转化为角色副本与字段最小化方法。第二十八条的敏感个人信息法定范围用于边界核对,未把所有简历字段自动归为法定敏感个人信息,也未据此给具体招聘项目下结论。
- [《中华人民共和国就业促进法》—人力资源和社会保障部]():官方页面标示有效;正文只据其平等就业和公平就业要求说明匿名副本不能替代招聘制度,不提供个案劳动法判断。
- [企业微信官网]()、[飞书官网](https://www.feishu.cn/)、[钉钉官网](https://www.dingtalk.com/):只用于说明招聘文件可能经过企业协作渠道流转,不据此陈述具体版本的文件权限、留存或安全能力。