Skip to content
reader.me

PDF-kryptering förklarad: vad AES-128 verkligen skyddar

Vad det innebär att kryptera en PDF, hur AES-128 fungerar, skillnaden mellan ett öppningslösenord och behörigheter, och vad lösenordsskydd täcker och inte täcker.

AGAntonia González · 14 juli 2026 · 7 min läsning

Du sätter ett lösenord på en PDF och filen känns säker nu. Men vad gjorde lösenordet egentligen? PDF-kryptering slängs runt som ett magiskt ord, och de flesta får aldrig veta vad det täcker eller var det tar slut. Här är den enkla versionen.

Vad det betyder att “kryptera en PDF”

En PDF är en behållare av objekt: text, bilder, typsnitt, sidlayout. När du krypterar den blandas byten av det innehållet med ett chiffer, och det enda sättet att läsa tillbaka dem är med rätt nyckel. Öppna filen i en textredigerare före krypteringen och du kan urskilja strängar av läsbart innehåll. Kryptera den och samma område blir till brus.

Lösenordet du skriver är inte nyckeln själv. PDF-formatet kör ditt lösenord genom ett nyckelhärledningssteg som producerar den faktiska krypteringsnyckeln. Det är därför ett längre, mindre uppenbart lösenord spelar roll: filen är bara så svår att knäcka som lösenordet som matar nyckeln.

AES-128 är motorn — och det är det ärliga numret

reader.me:s verktyg Skydda PDF krypterar med AES-128. Inte AES-256. Vi berättar hellre det riktiga numret för dig än trycker ett större på en banner.

AES står för Advanced Encryption Standard, chiffret som regeringar och banker bestämde sig för år tillbaka. De 128 är nyckellängden i bitar. En 128-bitars nyckel har 2^128 möjliga värden, vilket är ett tal så stort att råstyrka mot det inte är en realistisk attack med någon hårdvara som finns. AES-256 använder en längre nyckel, och folk antar ofta att det gör det “dubbelt så säkert”. Det fungerar inte så. AES-128 har ingen praktisk knäckning. Den svaga punkten i en lösenordsskyddad PDF är nästan aldrig chiffret. Det är lösenordet.

Vill du ha den djupare mekaniken går ordlisteposten om AES-kryptering igenom nyckelstorlekar och rundor utan marknadsföringsglansen.

Så när någon räcker dig en PDF låst med ett dictionary-ord på sex bokstäver skulle AES-256 inte rädda den. En angripare attackerar inte matematiken. De gissar lösenordet. En lång lösenfras på AES-128 slår ett svagt lösenord på AES-256 varje gång.

Öppningslösenord kontra behörigheter

PDF-säkerhet kommer i två smaker, och att blanda ihop dem leder till en falsk känsla av trygghet.

Ett öppningslösenord (ibland kallat användarlösenord) är det riktiga låset. Utan det öppnas filen inte alls. Innehållet förblir krypterat på disk och ingen läser ett ord förrän lösenordet skrivs in. Det här är skyddet värt att bry sig om.

Ett behörighetslösenord (ägarlösenordet) är annorlunda. Filen öppnas för vem som helst, men den bär flaggor som ber visaren att blockera utskrift, kopiering eller redigering. Haken: de flaggorna är förfrågningar, inte murar. Dokumentet är tekniskt läsbart, och gott om mjukvara ignorerar restriktionerna helt. Behörigheter är ett artighetslager. De hindrar en ärlig användare från att skriva ut, men de stoppar inte någon beslutsam från att extrahera texten.

Så om ditt mål är att hålla ett dokument privat vill du ha ett öppningslösenord. Det är det som krypterar innehållet. Behörigheter ensamma lämnar filen läsbar för vad som helst som väljer att inte hedra dem.

Vad det skyddar, och vad det inte gör

Lösenordsskydd med AES-128 gör ett specifikt jobb väl. Det gör filen oanvändbar för vem som än får en kopia men inte har lösenordet. E-post vidarebefordras till fel person, ett USB-minne försvinner, en delad enhet är för öppen. I alla dessa är en krypterad PDF en låst låda. Det är verkligt skydd för en faktura, ett avtal, en patientjournal eller en skannad ID-handling.

Vad det inte gör:

  • Det skyddar inte en fil som redan är öppen. När någon väl skriver lösenordet är innehållet dekrypterat i minnet och på skärmen. De kan skärmdumpa det, kopiera det eller spara en oskyddad kopia.
  • Det döljer inte att filen finns eller dess namn, storlek eller metadata i vissa fall.
  • Det fixar inte ett svagt lösenord. Korta eller vanliga lösenord kan gissas offline, och inget chiffer räddar ett dåligt.
  • Det överlever inte att delas med lösenordet. Om du e-postar båda i samma tråd har du låst dörren och tejpat nyckeln på den. Skicka lösenordet via en separat kanal, som ett telefonsamtal.

Och om en fil landar på ditt skrivbord redan låst och du har lösenordet kan du ta bort det lokalt med Lås upp PDF så att dokumentet är lättare att arbeta med, ingen uppladdning inblandad.

Det sker på din maskin

Här är den del som spelar roll för ett integritetsförst-verktyg. All denna kryptering körs i din webbläsare. Din PDF läses in i minnet, krypteras med AES-128 direkt där på din enhet, och skrivs ut igen som en ny låst fil du laddar ner. Den skickas aldrig till en server. Lösenordet lämnar aldrig din maskin, eftersom det inte finns någonstans för det att ta vägen.

Det är hela poängen. Det mest privata sättet att kryptera ett dokument är att aldrig låta det färdas från första början. Lås det där det bor, och dela sedan den låsta kopian på dina egna villkor.

Utforska efter kategori