Kata laluan PDF: apa yang dilindunginya, dan apa yang tidak
Kata laluan pada PDF terasa seperti keselamatan, tetapi ia hanya melakukan sebahagian daripada yang orang sangka. Inilah yang sebenarnya dilindungi oleh kata laluan PDF, apa yang tidak, dan cara menggunakannya dengan baik.
Meletakkan kata laluan pada PDF terasa melegakan. Fail dikunci, data selamat, kerja selesai. Dan kata laluan memang melakukan kerja sebenar, tetapi ia melindungi kurang daripada yang disangka oleh kebanyakan orang, serta bersandar pada beberapa perkara yang mudah disilap. Berbaloi untuk tahu dengan tepat apa yang anda perolehi, supaya anda boleh bergantung padanya di tempat ia kuat dan bukan di tempat ia lemah.
Dua kata laluan yang berbeza
Sebuah PDF boleh membawa dua jenis kata laluan, dan kedua-duanya melakukan kerja yang sangat berbeza.
Kata laluan buka (atau kata laluan pengguna) ialah yang sebenar. Tanpanya, fail itu langsung tidak akan terbuka; kandungannya disulitkan, dan tiada kata laluan bermakna tiada bacaan. Inilah yang dimaksudkan orang dengan “melindungi PDF dengan kata laluan,” dan inilah yang berbaloi digunakan.
Kata laluan kebenaran (atau kata laluan pemilik) tidak menghalang fail daripada dibuka. Ia cuba menyekat apa yang boleh anda lakukan setelah ia terbuka, mencetak, menyalin teks, menyunting. Masalahnya: ini bergantung pada pembaca PDF yang memilih untuk menghormati sekatan tersebut. Banyak alat hanya mengabaikannya begitu sahaja. Jadi kata laluan kebenaran lebih kepada permintaan yang sopan berbanding sebuah kunci. Jika anda benar-benar perlu sesuatu dokumen dirahsiakan, kata laluan buka itulah yang penting.
Apa yang sebenarnya dilindungi oleh kata laluan buka yang baik
Digunakan dengan betul, kata laluan buka benar-benar melindungi kandungan fail. PDF itu disulitkan, idealnya dengan penyulitan AES yang kuat, dan tanpa kuncinya data itu tidak boleh dibaca, bukan disembunyikan, tetapi dikarutkan secara matematik. Jika sebuah PDF yang disulitkan dengan betul dipintas, hilang dalam pemacu USB, atau tertinggal pada pemacu kongsi, sesiapa tanpa kata laluan tidak dapat membacanya. Itu perlindungan sebenar, dan itulah sebabnya untuk menggunakannya bagi apa-apa yang sensitif.
Apa yang tidak dilindunginya
Di sinilah anggapan-anggapan itu runtuh:
- Sesiapa yang ada kata laluan boleh membuangnya. Kata laluan bukan meterai kekal. Berikan seseorang fail dan kata laluannya, dan mereka boleh membukanya, menyimpan salinan tanpa perlindungan, dan mengedarkannya. Anda mempercayai orang yang anda kongsikan fail itu, kunci hanya menghalang orang yang memang tidak pernah memegang kuncinya.
- Kata laluan lemah ialah kunci lemah. Penyulitan hanya sekuat kata laluan yang melindunginya. “1234” atau nama syarikat boleh diteka, dan kata laluan yang boleh diteka membatalkan penyulitan yang kuat. Kekuatannya terletak pada kata laluan yang panjang dan sukar dijangka.
- Ia tidak melakukan apa-apa setelah fail dibuka. Perlindungan berakhir pada saat seseorang membukanya. Tangkapan skrin, gambar skrin, salin-tampal, tiada satu pun itu dihalang oleh kata laluan.
- Kata laluan perlu berpindah dengan selamat. Jika anda menghantar e-mel PDF yang dikunci dan kata laluannya dalam mesej yang sama, anda telah mengunci pintu lalu melekatkan kuncinya pada pintu itu. Hantar kunci melalui saluran berasingan.
Menggunakan kata laluan PDF dengan baik
Inti pati amalinya:
- Gunakan kata laluan buka untuk fail yang benar-benar sensitif, dan jadikannya panjang serta sukar diteka.
- Jangan bersandar pada kata laluan kebenaran untuk merahsiakan sesuatu; ia mudah diabaikan.
- Hantar kata laluan secara berasingan daripada fail, saluran berbeza, idealnya pada masa berbeza.
- Ingat ia boleh dibuang. Kata laluan melindungi fail semasa dalam perjalanan dan semasa tersimpan; ia tidak mengikat orang yang anda serahkan fail itu kepadanya.
Mengunci dan membuka kunci, secara peribadi
reader.me melakukan kedua-duanya dalam pelayar anda. Untuk mengunci fail, alat lindung menyulitkannya pada peranti anda sendiri dengan kata laluan pilihan anda, tanpa muat naik. Untuk membuang kata laluan daripada fail yang sudah boleh anda buka, alat buka kunci menyahsulitnya secara setempat menggunakan kata laluan yang anda berikan.
Pendekatan setempat-sahaja itu amat penting di sini. Bayangkan memuat naik sebuah PDF sensitif dan kata laluannya ke alat dalam talian: anda akan menyerahkan kepada pelayan orang asing kedua-dua dokumen yang dikunci dan kuncinya sekali, yang merupakan pendedahan lebih buruk daripada masalah yang anda mulakan. reader.me tidak pernah melihat mana-mana satu pun. Fail itu dibaca ke dalam memori pada mesin anda, diproses di situ, dan disimpan semula kepada anda. Anda boleh mengesahkannya dengan alat pembangun (F12) pada tab Network, atau dengan melakukannya secara luar talian.
Kata laluan PDF ialah alat berguna dengan had yang jelas. Gunakan kata laluan buka yang kuat untuk fail sensitif, hantar kunci secara berasingan, dan ingat bahawa perlindungan itu untuk fail di dunia luar, bukan tali pengikat ke atas sesiapa yang anda percayai dengannya. Kunci sebuah fail apabila ia penting, buka kunci satu apabila anda selesai dengan kata laluannya, dan simpan kedua-dua dokumen dan kuncinya pada mesin anda sendiri.
Terokai mengikut kategori