Hasło wiedzy

Archiwizacja cyfrowa · ISO/TR 22299:2018

Formaty plików do długoterminowego przechowywania — wybierz postać, którą można rozpoznać, sprawdzić i migrować

Rozszerzenie pliku nie przesądza o jego trwałości. Długoterminowe przechowywanie wymaga rozpoznania dokładnego formatu i wersji, oceny zależności, zapisania metadanych, sprawdzenia poprawności oraz przygotowania planu migracji, zanim znikną narzędzia potrzebne do odczytu.

Aktualizacja: 6 sierpnia 2026 · Redakcja A-Z Biuro

Produkty polecane

Najważniejsza zasada

Nie istnieje jeden najlepszy format dla każdego rodzaju dokumentu i każdej funkcji

ISO/TR 22299:2018 podaje wskazówki doboru formatów z myślą o trwałości, użyteczności, wymianie, wierności i integralności danych. ISO/TR 18492:2005 wymaga patrzenia poza życie użytego sprzętu i oprogramowania, a ISO 14721:2025 OAIS przypomina, że trzeba zachować również informację potrzebną przyszłym użytkownikom do zrozumienia obiektu.

Najważniejsze informacje

ISO/TR 22299:2018 podaje wskazówki doboru formatów z myślą o trwałości, użyteczności, wymianie, wierności i integralności danych. ISO/TR 18492:2005 wymaga patrzenia poza życie użytego sprzętu i oprogramowania, a ISO 14721:2025 OAIS przypomina, że trzeba zachować również informację potrzebną przyszłym użytkownikom do zrozumienia obiektu.

Treść i wygląd mogą wymagać innej ochrony

W dokumencie tekstowym ważny może być sam tekst, układ stron, podpis, komentarze, formularze albo możliwość ponownej edycji. Najpierw należy wskazać cechy znaczące, a dopiero potem wybrać format.

Format jest częścią pakietu informacyjnego

Do pliku trzeba dołączyć identyfikację wersji, kodowanie, prawa, metadane, sumę kontrolną, relacje z innymi obiektami i historię działań. Samo rozszerzenie nie dostarcza tych dowodów.

Wybór zależy od polityki instytucji

Library of Congress publikuje preferencje dla swoich potrzeb kolekcyjnych, a NARA określa formaty transferu dla dokumentacji federalnej USA. Są to wartościowe wzorce oceny, nie automatyczna lista obowiązująca każdą firmę.

Format musi mieć plan wyjścia

Nawet dziś popularny format może utracić wsparcie. Polityka powinna wskazać sygnały ryzyka, format docelowy, narzędzia, testy jakości oraz zasady zachowania pliku źródłowego.

Ocena trwałości

Siedem kryteriów pozwala porównać formaty bez polegania na nazwie producenta

Library of Congress ocenia między innymi jawność, przyjęcie, przejrzystość, samodokumentowanie, zależności, patenty i mechanizmy ochrony technicznej. NARA uzupełnia tę perspektywę o walidację, działania ochronne i regularny audyt.

1. Jawna i dostępna specyfikacja

  • Czy opis struktury jest publiczny i wystarczająco szczegółowy?
  • Czy specyfikację utrzymuje wiarygodna organizacja?
  • Czy wiadomo, która wersja obowiązuje?

2. Jednoznaczna identyfikacja

  • Czy narzędzia potrafią rozpoznać format i wersję?
  • Czy sygnatura wewnętrzna zgadza się z rozszerzeniem?
  • Czy wykrywane są pliki uszkodzone lub podszywające się pod inny typ?

3. Walidacja zgodności

  • Czy istnieje niezależny walidator?
  • Czy błędy są raportowane w sposób możliwy do zachowania?
  • Czy kryteria akceptacji są zapisane w polityce?

4. Przyjęcie i ekosystem narzędzi

  • Czy format jest obsługiwany przez wiele aplikacji?
  • Czy dostępne są biblioteki, konwertery i dokumentacja?
  • Czy organizacja ma kompetencje do jego utrzymania?

5. Zależności zewnętrzne

  • Czy plik wymaga czcionek, kodeków, wtyczek lub usług?
  • Czy treść odwołuje się do zasobów poza pakietem?
  • Czy elementy osadzone można zinwentaryzować i odtworzyć?

6. Ograniczenia dostępu

  • Czy szyfrowanie, DRM lub hasło uniemożliwi przyszły odczyt?
  • Kto utrzymuje klucze i uprawnienia?
  • Czy można legalnie i technicznie wykonać migrację?

7. Zachowanie cech znaczących

  • Czy transformacja utrzyma tekst, układ, kolor, formuły i relacje?
  • Czy wynik można porównać automatycznie i wizualnie?
  • Czy różnice mieszczą się w zatwierdzonym progu?

Wynik oceny

  • Format preferowany, akceptowalny albo wymagający działania
  • Właściciel ryzyka i termin ponownego przeglądu
  • Udokumentowana strategia normalizacji lub migracji
Model praktyczny

Oddziel plik źródłowy, kopię ochronną i kopię użytkową

Jedna postać rzadko spełnia jednocześnie wymagania dowodowe, edycyjne, archiwalne i wygodę bieżącego udostępniania. Rozdzielenie ról ułatwia kontrolę zmian oraz ogranicza presję na modyfikowanie obiektu wzorcowego.

PostaćGłówny celTypowe decyzjeKontrola
Plik źródłowyZachowanie otrzymanej lub utworzonej postaciPrzechować bez zmian, opisać środowisko i zależnościSuma kontrolna, prawa, pochodzenie
Kopia ochronnaDługoterminowe zachowanie wymaganych cechNormalizacja do zatwierdzonego formatu i wersjiWalidacja, porównanie cech, historia migracji
Kopia użytkowaSzybki dostęp, podgląd lub publikacjaKompresja, zmiana rozdzielczości, redakcja danychWyraźna relacja z obiektem wzorcowym
Format według treści

Rodzaj dokumentu decyduje o tym, co trzeba zachować i czym mierzyć poprawność

Poniższe przykłady występują w oficjalnych wytycznych NARA i Library of Congress. Nie są uniwersalnym nakazem. Wybór musi odpowiadać funkcji dokumentu, cechom znaczącym, przepisom, możliwościom walidacji i zdolności repozytorium.

Dokumenty tekstowe i prezentacje

Wytyczne NARA wskazują między innymi tekst Unicode, formaty OpenDocument oraz PDF/A. Tekst prosty dobrze zachowuje treść, lecz nie układ. Format edytowalny zachowuje strukturę pracy, a PDF/A może służyć do ochrony statycznej reprezentacji stron.

Dane tabelaryczne i arkusze

CSV ułatwia długotrwały odczyt danych płaskich, ale wymaga jawnego kodowania, schematu i słownika; nie zachowuje formuł, formatowania ani wielu arkuszy. ODS lub format źródłowy mogą być potrzebne, gdy te cechy są istotne.

Skany i obrazy

NARA wymienia TIFF, PNG, JPEG 2000 i wybrane profile PDF/A zależnie od projektu. Trzeba kontrolować kompresję, przestrzeń barwną, rozdzielczość, warstwy OCR i to, czy proces OCR nie zastąpił obrazu treścią wygenerowaną.

Fotografie cyfrowe

TIFF jest wskazywany przez NARA jako format preferowany dla fotografii born-digital, a JPEG, PNG, DNG i JP2 mogą być akceptowane w określonych warunkach. Decyzja zależy od tego, czy zachowujemy surowe dane aparatu, obraz wzorcowy czy kopię dostępową.

Dźwięk

Oficjalne tabele NARA rozdzielają kontener od kodeka i wskazują między innymi BWF z liniowym PCM oraz FLAC. Istotne są częstotliwość próbkowania, głębia bitowa, liczba kanałów, metadane i brak niekontrolowanej kompresji stratnej.

Wideo i obraz ruchomy

Nie wystarczy nazwa rozszerzenia, ponieważ kontener może zawierać różne kodeki, ścieżki i napisy. Trzeba zachować parametry obrazu i dźwięku, synchronizację, kolejność klatek, informacje o kolorze oraz dokumentację sposobu odtwarzania.

Poczta elektroniczna

NARA wskazuje EML i MBOX jako formaty preferowane w odpowiednich scenariuszach. Rekord musi zachować nagłówki, odbiorców, daty, treść, załączniki i relacje między elementami, a agregacja wiadomości wymaga zachowania struktury skrzynki.

Obiekty złożone i strony WWW

Pakiet powinien utrzymywać wszystkie komponenty, odwołania, manifest i zasady renderowania. Spłaszczenie do pojedynczego PDF może ułatwić podgląd, ale nie zawsze zachowa funkcjonalność, dane dynamiczne ani pełny kontekst.

Ryzyka

Najwięcej problemów powodują ukryte zależności, nieznane wersje i błędne założenia

Format, który otwiera się dziś na jednym stanowisku, nie jest automatycznie gotowy do wieloletniej ochrony. Ryzyko rośnie, gdy organizacja nie potrafi odtworzyć konfiguracji, zweryfikować zgodności albo wyjaśnić relacji między plikami.

Rozszerzenie zamiast identyfikacji

  • Plik może mieć zmienioną nazwę lub błędne rozszerzenie
  • Jedno rozszerzenie obejmuje różne wersje i profile
  • Identyfikacja powinna korzystać z sygnatur wewnętrznych

Format własnościowy bez planu eksportu

  • Jedna aplikacja lub usługa staje się punktem zależności
  • Eksport może usuwać komentarze, formuły albo historię
  • Warunki licencji mogą ograniczać automatyczne przetwarzanie

Szyfrowanie i DRM

  • Plik może być poprawny, ale klucz lub konto przestanie istnieć
  • Mechanizmy ochronne utrudniają walidację i migrację
  • Library of Congress preferuje pliki bez kontroli uniemożliwiających użycie

Kompresja stratna bez oceny

  • Zmniejszenie rozmiaru może usunąć informację istotną dowodowo
  • Wielokrotne konwersje mogą kumulować artefakty
  • Parametry i wynik kontroli jakości trzeba zachować
Proces wdrożeniowy

Od inwentaryzacji formatów do zatwierdzonego profilu przechowywania

NARA podkreśla identyfikację formatów, walidację, sumy kontrolne, manifesty i rejestrowanie działań. Proces powinien być powtarzalny, mierzalny i możliwy do audytu.

1

Zbuduj inwentaryzację

Zbierz ścieżki, rozmiary, daty, formaty, wersje, właścicieli, okresy retencji, prawa, szyfrowanie i zależności.

2

Rozpoznaj format narzędziem

Nie ufaj wyłącznie rozszerzeniu. Zachowaj wynik identyfikacji, wersję narzędzia i informację o przypadkach niejednoznacznych.

3

Zdefiniuj cechy znaczące

Ustal, czy chronisz treść, układ, funkcje, dane, formuły, warstwy, metadane, podpisy lub zachowanie programu.

4

Przypisz poziom ryzyka

Oceń specyfikację, wsparcie, zależności, walidację, skalę zasobu, koszt migracji i prawdopodobieństwo utraty dostępu.

5

Wybierz format ochronny

Zapisz dokładny profil, wersję, dopuszczalne kodeki, kompresję, kodowanie, metadane i reguły tworzenia pliku.

6

Wykonaj kontrolowaną transformację

Pracuj na kopii, zachowaj źródło, parametry narzędzia, logi, relację między wersjami i sumy kontrolne.

7

Waliduj i porównaj wynik

Sprawdź zgodność techniczną oraz zachowanie cech znaczących na próbie i w automatycznych testach całej partii.

8

Monitoruj i przeglądaj

Ustal właściciela formatu, termin przeglądu, sygnały wycofania wsparcia i gotowy scenariusz następnej migracji.

Kontrola jakości

Walidacja formatu i suma kontrolna odpowiadają na dwa różne pytania

Walidacja sprawdza, czy struktura pliku odpowiada regułom formatu lub profilu. Suma kontrolna pomaga wykryć zmianę ciągu bajtów. Żadna z tych kontroli samodzielnie nie dowodzi, że dokument jest kompletny, autentyczny i poprawnie zinterpretowany.

Identyfikacja

Odpowiada: czym prawdopodobnie jest plik? Wynik powinien obejmować format, wersję, metodę rozpoznania i poziom pewności.

Walidacja

Odpowiada: czy plik spełnia reguły określonej specyfikacji? Raport błędów trzeba zachować razem z decyzją o przyjęciu, naprawie lub migracji.

Fixity

Odpowiada: czy bajty zmieniły się od punktu odniesienia? NARA wymaga rejestrowanych wartości fixity i regularnych audytów.

Kontrola znaczenia

Odpowiada: czy zachowano wymagane cechy? Potrzebne są testy treści, obrazu, struktury, formuł, relacji i funkcji odpowiednie do typu obiektu.

Produkty polecane

Oznaczanie nośników i dokumentacji technicznej

Foliopisy mogą pomagać w roboczym oznaczaniu opakowań, nośników i kart obiegu. Arkusz nie potwierdza trwałości archiwalnej zapisu, odporności na konkretne środowisko ani przydatności do opisywania każdej powierzchni.

Notatki podczas inwentaryzacji i migracji

Kostki papierowe wspierają krótkie notatki, listy kontrolne i segregowanie zadań zespołu. Nie zastępują metadanych, rejestru działań, systemu zgłoszeń ani dokumentacji decyzji przechowywanej w repozytorium.

Przekazywanie dokumentów towarzyszących

Koperty służą do porządkowania i fizycznego przekazywania wydruków, protokołów lub instrukcji. Nie są przedstawiane jako certyfikowane opakowania do długotrwałego przechowywania nośników cyfrowych ani jako zabezpieczenie kryptograficzne.

Rejestrowanie decyzji i wyjątków

Długopisy mogą służyć do prowadzenia papierowych kart kontroli, protokołów i notatek operacyjnych. Nie przypisujemy im trwałości dokumentowej, zgodności z normami ani właściwości, których nie potwierdza arkusz produktowy.

FAQ

Najczęstsze pytania o formaty do długoterminowego przechowywania

Czy format otwarty jest zawsze lepszy od własnościowego?

Nie automatycznie, ale jawna specyfikacja i szeroki ekosystem zmniejszają zależność od jednego dostawcy. Trzeba także ocenić walidację, zachowanie wymaganych cech, przyjęcie, narzędzia i lokalne kompetencje.

Czy wystarczy przekonwertować każdy dokument do PDF/A?

Nie. PDF/A służy głównie ochronie statycznej reprezentacji dokumentów stronicowych. Nie zawsze zachowa formuły arkusza, dane bazy, funkcjonalność strony, warstwy projektu, surowe dane fotograficzne lub zachowanie aplikacji.

Czy należy usuwać pliki źródłowe po normalizacji?

Nie należy robić tego automatycznie. Decyzja musi wynikać z polityki retencji, wartości dowodowej, jakości transformacji, praw, kosztu i zdolności wyjaśnienia różnic między źródłem a kopią ochronną.

Czy ZIP jest formatem archiwalnym?

ZIP jest kontenerem kompresującym wiele plików, a nie rozwiązaniem ochrony długoterminowej samym w sobie. Trzeba znać formaty elementów, strukturę pakietu, metodę kompresji, szyfrowanie, manifest i sposób kontroli integralności.

Czy produkty na stronie są nośnikami danych albo narzędziami walidacji?

Nie. Są to produkty pomocnicze z arkusza biurowego, przeznaczone do oznaczania i organizacji dokumentacji towarzyszącej. Nie przypisujemy im funkcji przechowywania cyfrowego, walidacji, migracji ani zgodności z normami.

Źródła pierwotne i oficjalne

Materiały wykorzystane do weryfikacji zasad i aktualności

Status norm i wytyczne instytucjonalne sprawdzono 6 sierpnia 2026 r. Zalecenia NARA i Library of Congress odnoszą się do zakresu działania tych instytucji; organizacja powinna zbudować własną politykę na podstawie wymagań prawnych, dokumentacyjnych i technicznych.

Dla firm i instytucji

Jedno miejsce do planowania zakupów

Centrum Wiedzy A-Z Biuro pomaga poznawać produkty, porównywać parametry i podejmować lepsze decyzje zakupowe.

biuro i dokumenty
żywność i zaplecze
higiena i BHP
gastronomia, szkoła i reklama
Napisz do nas