先给短答案:是的,大体上安全。对大多数人平时会扫的那些材料——一张收据、一张签好字的表格、孩子的家长同意书——文稿扫描应用是安全的。叫得出名字的那几款都来自真实存在的公司,扫描本身不过是个相机功能,给一页纸拍张照这件事本身没有任何危险。

真正要说的“但是”,就是这一整页的内容。扫描应用不只是拍张照。它通常还会读出页面上的文字,可能为了读而把整页上传,可能在一个你几乎没注意到自己注册过的云账户里留一份副本,还可能是由你之外的什么人买单的。要是扫的是加油站小票,这些统统无所谓。可要是护照、社会安全卡或者一份体检报告,这些就全都要紧了——人们在搜索框里敲下“扫描应用安全吗”的时候,心里想的正是这些文件。

所以有用的答案不是“是”或“不是”,而是这一句:**安全的扫描应用,会把扫描件放在你看得见的地方,会把它收集什么说清楚,并且靠一种你敢当众认同的方式赚钱。有风险的那种,这三件事上都含含糊糊。**下面讲怎么把它们分辨开、几款热门应用各自什么情况,以及当这份文件是你的身份证件时,该有哪些不一样的做法。

扫描应用到底拿你的扫描件做了什么

关于扫描应用的所有隐私问题,都发生在“按下快门”和“这是你的 PDF”之间。把中间这几步弄明白很有用。

**拍照。**应用找到页面边缘,裁剪、校正,把光照拉匀。这一步几乎总是在你手机上完成的,没什么可担心的。

**文字识别。**大多数扫描应用会读出页面上的字,这样你日后能搜索自己的扫描件,也能把文字复制出来。做这件事有两条路,而隐私问题的大半就在这两条路的区别里。有些应用就在手机上读——iPhone 自带文字识别已经很多年了,不少应用直接用它。另一些则把图片发到公司的服务器上读完,再把文字传回来。走上传这条路并不天然就坏:它可能更准,而一家谨慎的公司会在读完后立刻删掉图片。但这意味着你的护照那一页,去过一台不归你管的电脑。好的应用会在隐私政策或设置里说清楚自己走的是哪条路,含糊的应用不会说。

**存储。**做好的 PDF 待在哪儿?老实说只有三种答案:只在你手机上;在你自己的云里(你的 iCloud、你的 Google Drive);或者在这家应用公司的服务器上。第三种很常见,因为同步总得有个落脚处,而且往往在你创建账户的那一刻就打开了。也正是在这种安排下,这家公司的数据保留规则、安全能力和赚钱方式,才统统开始变得要紧。

**账户。**很多扫描应用会在你第一次扫描之前或之后不久要你登录。有账户不等于居心不良——云同步确实需要它——但它把每一份扫描件都和你的身份绑在了一起,而且多半还顺手默认打开了服务器端存储。

**统计与广告。**大多数应用里都嵌着第三方软件包,用来汇报应用是怎么被使用的;有些免费档还会加上广告包。这些软件包一般看不到你的文件,但它们看得到你这个人存在、你用什么设备、你怎么操作——而隐私标签上的“用于追踪你的数据”,通常就意味着这些信息会被分享给广告网络。

**赚钱方式。**服务器总得有人付钱。如果不是你,那就是广告、是那个正被推着让你升级的付费档,或者是关于你的数据。这只是经济规律,不是什么恶行——但在这笔交易牵扯到你的身份证件之前,你得知道自己签的是哪一种。

7 项安全检查(扫身份证件前,对任何应用都走一遍)

每款应用做一次,大约五分钟。它对任何扫描应用都管用,包括这一页上根本没提到的那些。

1. 读一读 App Store 上的隐私标签

每款应用的 App Store 页面上都有一块“App 隐私”——那是开发者向 Apple 报备的一份说明,讲它收集什么。安装之前先滚下去看看。你要看的是三档:

标签分区 它出现在扫描应用上意味着什么
“未收集数据” 开发者声明,没有任何与你相关的东西离开设备。少见,也很好。
“未与你关联的数据” / “与你关联的数据” 确实收集了一些——诊断信息、使用情况,也许还有联系方式。把类别读一遍。“与你关联的数据”加上“用户内容”,意味着你的扫描件可能也在收集范围之内。
“用于追踪你的数据” 数据会被分享给广告网络或数据经纪商,用来在别的应用里继续跟着你。出现在一款文稿扫描器上,这一条该让你当场停住。

标签是开发者自己报的,所以把它当成下限,而不是保证。不过一款承认自己在追踪的应用,等于把它的赚钱方式说给你听了。

2. 不注册账户就不让扫吗?

试着不登录扫一页。如果扫不了,就问问自己:一个相机功能为什么非得知道你是谁。最好的答案是“能扫,账户是可选的,为了同步”。最差的答案是一堵没有任何解释的注册墙。

3. 扫描件存在哪——而且这是默认设置吗?

在应用设置里找找有没有叫“同步”“云”“备份”或“账户”的东西,看看它是不是开着的。“你的文件,走到哪儿都在!”是市场部写的存储说明;设置页面才说实话。对敏感材料,你要的是一款默认把扫描件留在手机上(或你自己的 iCloud 里)、上传任何东西之前都先问你的应用。

4. 导得出来,删得干净吗?

扫一页测试用的纸,导出来,再删掉。这两件事都该又容易又本地化:导出的是一个普通 PDF,你想怎么发就怎么发;删除时连云端副本也一并清掉(应用自己的废纸篓也别忘了看)。如果一款应用只能把扫描件做成它自家服务器上的链接分享出去,那它已经悄悄把这家公司变成了你每一份文件的中间人。如果你经常要把材料发出去,不管扫描件是哪款应用做的,都值得学一学怎样从 iPhone 安全地发送文件

5. 它要哪些权限?

扫描器需要相机。它要照片图库(为了导入你已经拍过的照片)和通知,也说得过去。它不需要你的通讯录、位置和麦克风。在 iPhone 上,你可以只给“选中的照片”而不是整个图库,日后也可以在“设置 → 隐私与安全性”里把每一项权限重新过一遍。

6. 谁做的?

在 App Store 页面上点一下开发者的名字。一家有网站、有写给人看的隐私政策、有客服邮箱的真实公司,是个好信号。一个没有网站、名下挂着十来款几乎一模一样的扫描应用的开发者,则相反。这跟公司在哪个国家无关——关键是到底有没有一家能负责的公司。

7. 你不再付钱之后会怎样?

如今大多数扫描应用都是订阅制。搞清楚取消订阅后你的扫描件会怎么样:还打得开、导得出,还是被锁在付费墙后面?你的文件应该始终是你的;一整年的材料不该变成人质。

几款知名扫描应用的对比

下面这些是大多数人会在其中挑选的应用。这几栏是有意只挑稳定、可核实的内容来写的:隐私标签和政策都会变,所以这张表告诉你的是该去哪儿看,而不是你会看到什么。

应用 出品方 / 类型 需要账户吗? 去哪儿查它的数据做法 你自己该确认什么
Apple 备忘录扫描器 Apple——iOS 自带,免费 不用注册;它本来就是你 iPhone 的一部分 Apple 的 iOS 隐私设置;备忘录没有单独的标签 备忘录是否同步到 iCloud,以及你有没有把这条备忘录锁上
Google Drive 扫描器 Google——内置于 Drive 应用,免费 需要,一个 Google 账户 Drive 应用的 App Store 隐私标签和 Google 的隐私政策 扫描件直接存进 Drive,也就是说这份文件住在你的 Google 账户里
Adobe Scan Adobe——独立应用,有账户即免费 需要,一个 Adobe 账户 它的 App Store 隐私标签和 Adobe 的隐私政策 扫描件是不是默认存进 Adobe 的云,以及在那边怎么删
CamScanner 独立应用,商业软件 第一次打开时看一眼 它的 App Store 隐私标签和隐私政策 是否强制账户、云上传的默认设置,以及免费档都包含什么
Genius Scan 独立应用 第一次打开时看一眼 它的 App Store 隐私标签和隐私政策 你为了导出连接过哪些云服务
SwiftScan 独立应用,商业软件 第一次打开时看一眼 它的 App Store 隐私标签和隐私政策 云端的默认设置,以及取消订阅后扫描件会怎么样
Scanner Pro Readdle——独立应用,商业软件 第一次打开时看一眼 它的 App Store 隐私标签和隐私政策 扫描件存在哪、同步到哪

有两个规律值得留意。系统自带的那两个扫描器(备忘录和 Drive)不用装新应用、不用开新账户,所以偶尔扫一次时,它们是最稳妥的默认选择。另外,“有账户即免费”和“商业软件”是两笔不同的交易:前者由那个把你拉进去的生态买单,后者由你的订阅买单——后者反倒爽快得多,只要第 7 项检查的结果说得过去。

CamScanner 安全吗?

这是这个问题被搜得最多的版本,所以直说。CamScanner 是做得最久的商业扫描应用之一,用户量非常大,扫文稿扫得很好。用它扫一页纸这件事本身谈不上不安全。它之所以总被人带着“安全吗”一起搜,原因和任何一款超级流行的应用一样:很多人拿它扫敏感材料,而它是一款独立应用,它的服务器可能参与其中。

所以实在的答案是:把那七项检查走一遍,其中有四件事要格外盯紧。

  • **今天的隐私标签。**打开它的 App Store 页面,读一读当前的“App 隐私”那一块——收集了哪些类别、哪些与你关联,以及有没有哪一项被用于追踪。
  • **第一次打开。**不创建账户能不能扫一页?如果不能,先弄清楚这个账户是用来干什么的,再决定要不要同意。
  • **云设置。**找找同步或备份,看看是不是默认开着。如果你的扫描件会自动上传,那你的护照也一样会。
  • **免费档。**弄明白“免费”都包含什么、又是什么在为它买单——是广告,是推着你去订阅,还是隐私政策里的某一条。

如果就你的用途而言这几项都过得去,那它用来扫收据和表格是个不错的选择。至于身份证件和医疗记录,选一款在设备上存储、用 Face ID 锁住的应用,理由要更充分一些——Paperlock 和 CamScanner 的对比把这笔账算得很实在,也说了哪些场合 CamScanner 才是更趁手的那一个。

Adobe Scan 安全吗?

Adobe Scan 是大公司出品的那款重量级免费扫描器,有 Adobe 账户就能免费用。(它多年的老对手 Microsoft Lens 已于 2026 年初退役,再也扫不出新东西了;如果那本来是你的扫描器,这里讲了该改用什么。)一家成熟的大公司,有公开的隐私政策,有真正的安全团队,总体上是让人安心的。

要查的不是这家公司,而是那朵云。Adobe Scan 生来就是为一个更大的生态供料的,所以问题在于每份扫描件默认最后落在哪里——通常是 Adobe 的云存储——以及日后你怎么把它从那里删掉。如果你本来就活在那个生态里,这很方便。如果你要扫的是护照,又不希望它进任何云账户,那就找到那个能让扫描件留在本地的设置,或者干脆改用备忘录。Paperlock 和 Adobe Scan 的对比把这些差别讲得更细,也说了 Adobe Scan 哪些地方做得更好。

护照、身份证件、社会安全卡和医疗记录:特殊情况

上面这一切,一旦文件能标明你是谁,就都变得严肃起来。

一页护照或一张驾照,能让陌生人拿到你的全名、出生日期、证件号码,往往还有住址和签名。一张社会安全卡,给的则是美国人一生中几乎永不更改的那个号码。把这些凑到一起,坏人就能用你的名义申请信贷、抢在你之前提交一份假的报税表,或者开一堆账户——而你要等到催款信寄到才知道。医疗记录还会加上保险号码和诊断结果,它们可能被用来冒名就医,而且你本来也根本不愿意让别人看到。FTC 的 IdentityTheft.gov 描述了恢复的流程;简短版本是:要花上好几个月。防住它要便宜得多。

这也是为什么“免费”在这里比在别处都更要紧。一款靠广告养活的应用,拿来换一摞收据是笔划算的交易;拿来换那三份合起来就等于你身份的文件,就太亏了。也正因为如此,这一类文件上最要紧的两个问题,恰恰是最不戏剧化的那两个:它锁不锁,它传不传?

**它锁不锁?**扫好的身份证件最常见的泄露方式,不是服务器被攻破,而是有人捡起了你没锁屏的手机。一款装着你身份证件的应用,应该在手机锁之外,还能单独锁在 Face ID 或密码后面,并且在多任务切换界面里把内容遮住。这篇讲了 Face ID 保护到底是怎么回事,以及为什么它正是文件金库该用的那把锁。不少扫描应用在设置深处也提供了密码锁选项;装好的那天就把它打开。

**它传不传?**对身份证件来说,你想要的答案是“除非我发话,否则不传”。在你手机上,在你自己的 iCloud 里,别的哪儿都不去。

Paperlock 当初就是围着这个场景做的,所以把它的答案直白地摆在这里。文件用 iOS 数据保护在你手机上加密存储。没有账户——不用注册,不用留邮箱。应用打开时要过 Face ID,退到后台大约一分钟后会再锁一次;身份证件、护照和医疗文件的缩略图会一直打码,直到你再过一次 Face ID。应用里没有第三方统计或追踪软件包。有一个细节要说实话:读取和问答有一部分是在 Paperlock 的服务器上通过加密连接完成的,文件只在回答所需的那段时间里被处理——它们不会存在那里,也绝不会被用于训练或广告。可选的 iCloud 同步会在你自己的 iCloud 里留一份加密副本,默认是关的。工作方式那一页讲了完整的来龙去脉。一款传统扫描应用要是配置得仔细——本地存储、密码锁打开、同步关掉——也能走到差不多的位置;区别在于那些事得你自己记着。

如果你只需要扫一次:最安全的零安装做法

如果你要的不过是一份护照复印件用来办签证,那什么都别装。备忘录里自带的扫描器是免费的,早就在你手机上,而且不牵扯任何其他人。

  1. 打开备忘录,新建一条备忘录。
  2. 点键盘上方的相机图标,然后选扫描文稿
  3. 把手机举在纸的上方,它会自动拍摄。点存储
  4. 把备忘录锁上:点 菜单,再点锁定。从此它只能用 Face ID 或你的密码打开。
  5. 要发送的话,点开那份扫描件,再点共享按钮,把 PDF 直接发给需要它的人。

有一件事得知道:如果你的备忘录同步到 iCloud(大多数人都是),那这份扫描件也住在你的 iCloud 账户里——是你的账户,在你的 Apple ID 名下,但跟“只在我手机上”还是有点不一样。完整的操作步骤,包括用“文件”应用的那条路,都在iPhone 怎么扫描文稿里。

如果你用的是笔记本电脑,或者压根不想牵扯任何应用,我们的免费浏览器文稿扫描工具能在浏览器里把一张照片变成一份处理干净的 PDF——照片始终留在你自己的设备上。

已经用一款你拿不准的应用扫过身份证件了?

别慌,查一遍就是了。十分钟的事。

  • **查云端。**在应用里找找账户、同步或云那一栏。把不需要的扫描件删掉,再把应用的废纸篓清空。
  • **本地也删掉。**把敏感的扫描件从应用里删掉;如果应用往照片里存过副本,那边也一并删掉。
  • 收紧权限。“设置 → 隐私与安全性 → 照片”里能看到哪些应用读得到你的相册。凡是不需要完整权限的,都往下调。
  • **再读一遍标签。**现在你知道该看什么了,隐私标签会告诉你:这款应用是留着扫收据,还是该删掉。
  • **知道下一步该做什么。**如果你社会安全卡或护照的扫描件去了某个你说不清的地方,USAGov 的身份盗用指引讲了该怎么办,从设置欺诈警示到申报护照遗失都有。

每款应用查五分钟,一次就够。这就是“再也不用担心护照跑到哪儿去了”的全部代价。