Kata sandi PDF: apa yang dilindunginya, dan apa yang tidak
Kata sandi pada PDF terasa seperti keamanan, tetapi ia hanya melakukan sebagian dari yang orang kira. Inilah apa yang sebenarnya dilindungi kata sandi PDF, apa yang tidak, dan cara memakainya dengan baik.
Memasang kata sandi pada PDF terasa menenangkan. Berkasnya terkunci, datanya aman, beres. Dan kata sandi memang melakukan sesuatu yang nyata, tetapi ia melindungi lebih sedikit dari yang dikira kebanyakan orang, serta bersandar pada beberapa hal yang gampang keliru. Layak diketahui persis apa yang Anda dapatkan, agar Anda bisa mengandalkannya di tempat ia kuat dan tidak di tempat ia lemah.
Dua jenis kata sandi yang berbeda
Sebuah PDF bisa membawa dua macam kata sandi, dan keduanya menjalankan tugas yang sangat berbeda.
Kata sandi buka (atau kata sandi pengguna) adalah yang sebenarnya. Tanpanya, berkas itu tak akan terbuka sama sekali; isinya terenkripsi, dan tanpa kata sandi berarti tak bisa dibaca. Inilah yang orang maksud dengan “memberi kata sandi pada PDF”, dan inilah yang layak dipakai.
Kata sandi izin (atau kata sandi pemilik) tidak menghentikan berkas dari terbuka. Ia mencoba membatasi apa yang bisa Anda lakukan begitu berkas terbuka, seperti mencetak, menyalin teks, menyunting. Masalahnya: ini bergantung pada pembaca PDF yang memilih untuk menghormati batasan itu. Banyak alat begitu saja mengabaikannya. Jadi kata sandi izin lebih mirip permintaan sopan ketimbang kunci. Kalau Anda benar-benar perlu sebuah dokumen tetap rahasia, kata sandi bukalah yang berarti.
Apa yang dilindungi kata sandi buka yang baik
Dipakai dengan benar, kata sandi buka sungguh melindungi isi berkas. PDF-nya terenkripsi, idealnya dengan enkripsi AES yang kuat, dan tanpa kuncinya data itu tak terbaca, bukan tersembunyi, melainkan teracak secara matematis. Jika sebuah PDF yang terenkripsi dengan benar dicegat, hilang di sebuah flash disk, atau tertinggal di drive bersama, orang tanpa kata sandi tak bisa membacanya. Itu perlindungan nyata, dan itulah alasan memakainya untuk apa pun yang sensitif.
Apa yang tidak dilindunginya
Di sinilah asumsi-asumsi runtuh:
- Siapa pun yang punya kata sandi bisa menghapusnya. Kata sandi bukan segel permanen. Beri seseorang berkas beserta kata sandinya, dan ia bisa membukanya, menyimpan salinan tanpa proteksi, lalu menyebarkannya. Anda memercayai orang yang Anda bagi berkas itu; kuncinya hanya menahan mereka yang tak pernah memegang kuncinya.
- Kata sandi lemah adalah kunci lemah. Enkripsi hanya sekuat kata sandi yang melindunginya. “1234” atau nama perusahaan mudah ditebak, dan kata sandi yang mudah ditebak membatalkan enkripsi yang kuat. Kekuatannya ada pada kata sandi yang panjang dan tak terduga.
- Ia tak berbuat apa-apa begitu berkas terbuka. Perlindungan berakhir saat seseorang membukanya. Tangkapan layar, foto layar, salin-tempel, tak satu pun dihentikan oleh kata sandi.
- Kata sandi harus berpindah dengan aman. Kirim PDF terkunci dan kata sandinya dalam pesan yang sama, dan Anda baru saja mengunci pintu lalu menempelkan kuncinya di situ. Kirim kuncinya lewat saluran terpisah.
Memakai kata sandi PDF dengan baik
Intinya secara praktis:
- Pakai kata sandi buka untuk berkas yang benar-benar sensitif, dan buat ia panjang serta sulit ditebak.
- Jangan bersandar pada kata sandi izin untuk menjaga kerahasiaan sesuatu; ia mudah diabaikan.
- Kirim kata sandi secara terpisah dari berkasnya, lewat saluran berbeda, idealnya pada waktu berbeda.
- Ingat ia bisa dihapus. Kata sandi melindungi berkas saat berpindah dan saat tersimpan; ia tak mengikat orang yang Anda serahi berkas itu.
Mengunci dan membuka kunci, secara privat
reader.me melakukan keduanya di dalam peramban Anda. Untuk mengunci berkas, alat proteksi mengenkripsinya di perangkat Anda sendiri dengan kata sandi pilihan Anda, tanpa unggahan. Untuk menghapus kata sandi dari berkas yang sudah bisa Anda buka, alat buka kunci mendekripsinya secara lokal memakai kata sandi yang Anda berikan.
Pendekatan yang hanya lokal itu penting di sini terutama. Bayangkan mengunggah PDF sensitif beserta kata sandinya ke alat daring: Anda akan menyerahkan kepada server orang asing baik dokumen terkunci maupun kuncinya, yang merupakan paparan lebih buruk daripada masalah yang Anda mulai. reader.me tak pernah melihat keduanya. Berkas dibaca ke dalam memori di mesin Anda, diproses di situ, lalu disimpan kembali untuk Anda. Anda bisa memastikannya dengan developer tools (F12) di tab Network, atau dengan melakukannya secara luring.
Kata sandi PDF adalah alat yang berguna dengan batas yang jelas. Pakai kata sandi buka yang kuat untuk berkas sensitif, kirim kuncinya secara terpisah, dan ingat bahwa perlindungan itu untuk berkas di dunia luar, bukan tali kekang bagi siapa pun yang Anda percayai dengannya. Kunci sebuah berkas saat itu penting, buka kuncinya saat Anda selesai dengan kata sandinya, dan simpan baik dokumen maupun kuncinya di mesin Anda sendiri.