סיסמאות PDF: ממה הן מגנות, וממה לא
סיסמה על קובץ PDF מרגישה כמו אבטחה, אבל היא עושה רק חלק ממה שאנשים מניחים. הנה ממה סיסמת PDF באמת מגנה, ממה לא, ואיך להשתמש בה נכון.
לשים סיסמה על קובץ PDF מרגיש מרגיע. הקובץ נעול, הנתונים בטוחים, המשימה הושלמה. וסיסמה אכן עושה עבודה אמיתית, אבל היא מגנה על פחות ממה שרוב האנשים מניחים, ונשענת על כמה דברים שקל לטעות בהם. שווה לדעת בדיוק מה אתם מקבלים, כדי שתוכלו לסמוך עליה היכן שהיא חזקה ולא היכן שהיא לא.
שתי סיסמאות שונות
ל-PDF יכולות להיות שתי סוגי סיסמאות, והן עושות עבודות שונות מאוד.
סיסמת הפתיחה (או סיסמת המשתמש) היא האמיתית. בלעדיה, הקובץ לא ייפתח כלל; תוכנו מוצפן, ובלי סיסמה אין קריאה. זה מה שאנשים מתכוונים אליו כש“מגנים על PDF בסיסמה”, וזו הסיסמה ששווה להשתמש בה.
סיסמת ההרשאות (או סיסמת הבעלים) אינה מונעת את פתיחת הקובץ. היא מנסה להגביל מה אפשר לעשות לאחר שהוא פתוח, הדפסה, העתקת טקסט, עריכה. הבעיה: זה מסתמך על כך שקורא ה-PDF בוחר לכבד את ההגבלות האלה. הרבה כלים פשוט מתעלמים מהן. אז סיסמת הרשאות היא יותר בקשה מנומסת מאשר מנעול. אם אתם באמת צריכים לשמור מסמך פרטי, סיסמת הפתיחה היא זו שחשובה.
ממה סיסמת פתיחה טובה כן מגנה
בשימוש נכון, סיסמת פתיחה מגנה באמת על תוכן הקובץ. ה-PDF מוצפן, באופן אידיאלי עם הצפנת AES חזקה, ובלי המפתח הנתונים אינם ניתנים לקריאה, לא מוסתרים, אלא מעורבבים מתמטית. אם PDF מוצפן כראוי מיורט, אובד על דיסק-און-קי, או נשאר בכונן משותף, מי שאין לו את הסיסמה לא יכול לקרוא אותו. זו הגנה אמיתית, וזו הסיבה להשתמש בה עבור כל דבר רגיש.
ממה היא לא מגנה
כאן ההנחות מתפרקות:
- כל מי שיש לו את הסיסמה יכול להסיר אותה. סיסמה אינה חותם קבוע. תנו למישהו את הקובץ ואת הסיסמה, והוא יכול לפתוח אותו, לשמור עותק לא מוגן, ולהעביר אותו הלאה. אתם נותנים אמון באנשים שאתם משתפים איתם, המנעול רק מרחיק את מי שמעולם לא היה לו המפתח.
- סיסמה חלשה היא מנעול חלש. ההצפנה חזקה בדיוק כמו הסיסמה שמגנה עליה. “1234” או שם החברה ניתנים לניחוש, וסיסמה הניתנת לניחוש מבטלת הצפנה חזקה. החוזק טמון בסיסמה ארוכה ובלתי צפויה.
- היא לא עושה דבר ברגע שהקובץ פתוח. ההגנה מסתיימת ברגע שמישהו פותח אותו. צילום מסך, תמונה של המסך, העתקה-הדבקה, שום דבר מזה לא נעצר על ידי סיסמה.
- הסיסמה חייבת לעבור בבטחה. שלחו במייל את ה-PDF הנעול ואת הסיסמה באותה הודעה ונעלתם את הדלת והדבקתם את המפתח עליה. שלחו את המפתח בערוץ נפרד.
להשתמש בסיסמאות PDF נכון
המסקנות המעשיות:
- השתמשו בסיסמת הפתיחה עבור קבצים רגישים באמת, ועשו אותה ארוכה וקשה לניחוש.
- אל תסתמכו על סיסמאות הרשאות כדי לשמור משהו פרטי; קל להתעלם מהן.
- שלחו את הסיסמה בנפרד מהקובץ, בערוץ אחר, באופן אידיאלי בזמן אחר.
- זכרו שהיא ניתנת להסרה. סיסמה מגנה על קובץ במעבר ובמנוחה; היא אינה כובלת את האנשים שאתם מוסרים להם אותו.
נעילה ושחרור, בפרטיות
reader.me עושה את שניהם בדפדפן שלכם. כדי לנעול קובץ, כלי ההגנה מצפין אותו על המכשיר שלכם בסיסמה שאתם בוחרים, בלי העלאה. כדי להסיר סיסמה מקובץ שאתם כבר יכולים לפתוח, כלי השחרור מפענח אותו מקומית בעזרת הסיסמה שאתם מספקים.
הגישה המקומית בלבד הזו חשובה כאן במיוחד. חשבו על העלאת PDF רגיש והסיסמה שלו לכלי מקוון: הייתם מוסרים לשרת של זר גם את המסמך הנעול וגם את המפתח אליו, מה שמהווה חשיפה גרועה יותר מהבעיה שממנה התחלתם. reader.me לעולם אינו רואה אף אחד מהם. הקובץ נקרא לזיכרון על המכונה שלכם, מעובד שם, ונשמר בחזרה אליכם. אתם יכולים לאשר זאת עם כלי המפתחים (F12) בלשונית Network, או על ידי ביצוע במצב לא מקוון.
סיסמת PDF היא כלי שימושי עם מגבלות ברורות. השתמשו בסיסמת פתיחה חזקה עבור קבצים רגישים, שלחו את המפתח בנפרד, וזכרו שההגנה מיועדת לקובץ בעולם, לא לרצועה על מי שאתם נותנים בו אמון. נעלו קובץ כשזה חשוב, שחררו אחד כשסיימתם עם הסיסמה, ושמרו גם את המסמך וגם את המפתח שלו על המכונה שלכם.