聊天截图怎么打码?马赛克可被算法逆向,这几处必须用纯色盖死

聊天截图打码,是把截图里能指向具体某个人的信息遮住之后再发出去。它比一般的图片打码更容易翻车,原因有两个:一是高危信息分散在头像、昵称、备注、群名、消息正文好几处,漏一处就前功尽弃;二是很多人默认「打了马赛克就安全了」,而学术研究早已证明马赛克和模糊都可被算法逆向。下面先列清楚要遮哪几处,再说为什么这几类必须用不透明纯色块,最后讲一下 2026 年 7 月微信自己上线一键打码之后该怎么配合用。

高危位清单:六处,漏一处就白遮

聊天截图的麻烦在于信息是分散的。多数人只遮了昵称就发出去,而剩下五处任何一处都可能把人指认出来。

位置为什么危险建议方式
头像本人照片或有辨识度的图,很多人各平台通用同一张纯色或裁掉
昵称最常被搜到的字段马赛克或纯色
你设的备注常含真名、公司、关系(「张总」「房东」)纯色
群名称常含公司名、项目名、班级纯色
正文里的号码手机号、订单号、卡号,定长格式最易被逆向纯色,盖满整行
二维码 / 小程序码本身就是一段可直接扫出的数据纯色盖住整块

二维码那一行值得单独强调:马赛克对二维码几乎无效,它有纠错机制,被破坏一部分仍可能扫得出来。整块盖死是唯一稳妥的做法。

为什么号码类必须用纯色,而不是「多打几层马赛克」

直觉上会觉得马赛克块调大一点、多盖几层就安全了。研究结论并不支持这个直觉。

2016 年发表于 PoPETs 的《论马赛克与模糊作为文档脱敏手段的无效性》用隐马尔可夫模型对被打码的文字做还原,在严重像素化的情况下,自然语言句子的还原准确率仍达到约 70%,已经到了可读的程度;高斯模糊在半径 45 像素时同样可以还原。论文给出的结论是:对图片中确有后果的敏感文字,实心色块是最好的选择

而手机号、订单号这类内容比自然语言更脆弱——它们位数固定、字符集只有十个数字、格式高度规律,可搜索的空间小得多。这也是 2022 年「厚码也不安全」那波报道的核心。

纯色要盖到什么程度

  • 盖满整行,不要只盖中间几位——首尾几位配合其他线索也能缩小范围。
  • 两端各留一点富余,别刚好卡在文字边界上,否则色块宽度就把内容长度交代了。
  • 用不透明色,半透明的色块在提高对比度后仍能看出底下的东西。

先裁,再遮:能裁掉的别用遮的

最彻底的处理不是遮挡而是裁剪——被裁掉的像素根本不会进入新文件,不存在任何还原的可能。聊天截图往往只需要中间几条消息,上下大段对话直接裁剪掉,能省掉一大半打码工作,也顺带减少了「遮漏一处」的风险。

裁完再用图片打码 / 标记处理剩下的部分:号码和二维码用纯色遮盖,昵称群名可以用马赛克。工具在你选马赛克时会就地提醒这是视觉效果,并提供一键切到纯色。

微信已经有一键打码了,怎么配合用

2026 年 7 月,微信电脑端上线了截图一键打码,能自动识别头像、昵称、电话这些常见字段。日常场景够用,也确实省事。

但自动识别有它的覆盖边界:正文里夹着的订单号、别人发来的图片消息里的内容、二维码,这些不一定能被识别到。而打码这件事的特点是漏一处就等于没做,所以自动处理完之后,按上面那份六处清单再人工过一遍仍然值得。手机端、以及其他聊天软件的截图,目前也还用不上这个功能。

另外提一句:截图打码之后如果还要发到公开平台,画面之外的东西也要顺手看一眼——文件名里常常带着日期和项目名,见发照片前的隐私检查清单

常见问题

聊天截图打码要遮哪几处?
六处:头像(能反查到人)、昵称、你给对方设的备注、群名称、消息正文里的手机号或订单号、以及任何二维码或小程序码。前四处很多人只遮了昵称就发出去,而头像本身往往就足以指认。
打了马赛克还会被还原吗?
有可能。2016 年发表于 PoPETs 的同行评议论文用隐马尔可夫模型对打码文字做还原,在严重像素化下自然语言句子的还原准确率仍达约 70%;2022 年这个话题在国内也曾被广泛报道。所以本文的建议是:号码类信息一律用不透明纯色块,别指望靠调大马赛克块解决。
纯色遮盖就万无一失吗?
纯色遮盖是目前可靠的做法,但有两个前提:一是工具必须真的把像素盖掉并重新保存整张图,而不是在原文件上加一层可撤销的图层;二是色块本身会透露被遮内容的长度,对手机号这类定长格式影响不大,遮昵称时可以把色块拉宽一些。
微信自己有一键打码了,还需要自己弄吗?
2026 年 7 月微信电脑端上线了截图一键打码,能自动识别头像、昵称、电话这些常见字段,日常场景够用。但自动识别有覆盖边界——正文里夹着的订单号、图片消息里的内容、二维码这些不一定能被识别到,发之前自己再过一遍高危位清单更稳妥。手机端和其他聊天软件也还用不上这个功能。
截图里没有位置信息吧?
截图通常不带原照片的 GPS,这点没错。但如果截图里包含了别人发来的照片,那张照片的画面本身可能拍到了门牌、车牌。另外截图工具本身也可能有坑:aCropalypse 漏洞就是截图工具裁剪后没截断原文件,被裁掉的部分仍可恢复。
发之前还有什么该做的?
两件事。一是想清楚这张图会流到哪里——转发一次就不受你控制了;二是确认对话内容本身有没有可识别信息,比如「上次在 XX 小区那家店」这种,遮了昵称也没用。

动手试试

看完直接动手——用图片打码 / 标记工具,在浏览器本地处理,图片不上传、免费无需注册。

参考资料

「小鹿 Image」团队维护,更新于 2026-08-08。如发现问题或建议,欢迎通过反馈入口联系我们。