Skip to content
reader.me

Mật khẩu PDF: chúng bảo vệ điều gì, và không bảo vệ điều gì

Một mật khẩu trên PDF có vẻ như là an toàn, nhưng nó chỉ làm được một phần những gì người ta tưởng. Đây là điều mật khẩu PDF thật sự bảo vệ, điều nó không bảo vệ, và cách dùng nó cho đúng.

DCDavid Carrero · · 6 phút đọc

Đặt một mật khẩu lên PDF mang lại cảm giác yên tâm. Tệp đã được khóa, dữ liệu đã an toàn, xong việc. Và một mật khẩu quả thật làm được việc thật, nhưng nó bảo vệ ít hơn những gì hầu hết mọi người tưởng, và dựa vào vài thứ rất dễ làm sai. Đáng để biết chính xác bạn đang nhận được gì, để bạn có thể tin cậy nó ở nơi nó mạnh và không tin cậy ở nơi nó không mạnh.

Hai loại mật khẩu khác nhau

Một PDF có thể mang hai loại mật khẩu, và chúng làm những việc rất khác nhau.

Mật khẩu mở (hay mật khẩu người dùng) mới là cái thật sự. Không có nó, tệp sẽ không mở ra được chút nào; nội dung của nó được mã hóa, và không có mật khẩu nghĩa là không đọc được. Đây là điều người ta muốn nói khi nói “bảo vệ PDF bằng mật khẩu”, và đây là loại đáng dùng.

Mật khẩu quyền hạn (hay mật khẩu chủ sở hữu) không ngăn tệp được mở. Nó cố gắng hạn chế những gì bạn có thể làm một khi tệp đã mở, in, sao chép văn bản, chỉnh sửa. Vấn đề là: điều này dựa vào việc trình đọc PDF chịu tôn trọng những hạn chế đó. Rất nhiều công cụ đơn giản là phớt lờ chúng. Vậy nên một mật khẩu quyền hạn giống một lời đề nghị lịch sự hơn là một ổ khóa. Nếu bạn thật sự cần giữ một tài liệu riêng tư, mật khẩu mở mới là cái quan trọng.

Một mật khẩu mở tốt thật sự bảo vệ điều gì

Được dùng đúng cách, một mật khẩu mở thật sự bảo vệ nội dung của tệp. PDF được mã hóa, lý tưởng là bằng mã hóa AES mạnh, và không có khóa thì dữ liệu không đọc được, không phải được giấu đi mà bị xáo trộn về mặt toán học. Nếu một PDF được mã hóa đúng cách bị chặn bắt, bị mất trên một USB, hay bị bỏ lại trên một ổ đĩa chung, người không có mật khẩu sẽ không đọc được nó. Đó là sự bảo vệ thật sự, và đó là lý do để dùng nó cho bất cứ thứ gì nhạy cảm.

Điều nó không bảo vệ chống lại

Đây là chỗ những giả định sụp đổ:

  • Bất kỳ ai có mật khẩu đều có thể gỡ nó. Một mật khẩu không phải là một con dấu vĩnh viễn. Đưa cho ai đó tệp và mật khẩu, và họ có thể mở nó, lưu một bản không được bảo vệ, rồi chuyền bản đó đi khắp nơi. Bạn đang đặt niềm tin vào những người mình chia sẻ cùng, ổ khóa chỉ giữ ngoài những người chưa bao giờ có khóa.
  • Một mật khẩu yếu là một ổ khóa yếu. Mã hóa chỉ mạnh bằng mật khẩu bảo vệ nó. “1234” hay tên công ty là dễ đoán, và một mật khẩu dễ đoán phá hỏng mã hóa mạnh. Sức mạnh nằm ở một mật khẩu dài và không thể đoán trước.
  • Nó chẳng làm được gì một khi tệp đã mở. Sự bảo vệ kết thúc ngay khoảnh khắc có người mở khóa nó. Một ảnh chụp màn hình, một bức ảnh chụp màn hình, một thao tác sao chép-dán, không có cái nào trong số đó bị một mật khẩu chặn lại.
  • Mật khẩu phải di chuyển một cách an toàn. Gửi email PDF đã khóa và mật khẩu trong cùng một tin nhắn thì bạn đã khóa cửa rồi dán chìa khóa lên đó. Hãy gửi khóa qua một kênh riêng.

Dùng mật khẩu PDF cho tốt

Những điều rút ra thực tế:

  1. Dùng mật khẩu mở cho những tệp thật sự nhạy cảm, và làm cho nó dài và khó đoán.
  2. Đừng dựa vào mật khẩu quyền hạn để giữ một thứ gì đó riêng tư; chúng dễ bị phớt lờ.
  3. Gửi mật khẩu tách biệt với tệp, một kênh khác, lý tưởng là vào một thời điểm khác.
  4. Nhớ rằng nó có thể gỡ được. Một mật khẩu bảo vệ một tệp khi đang di chuyển và khi đang lưu trữ; nó không ràng buộc những người bạn trao tệp cho.

Khóa và mở khóa, một cách riêng tư

reader.me làm cả hai ngay trong trình duyệt của bạn. Để khóa một tệp, công cụ bảo vệ mã hóa nó ngay trên thiết bị của bạn bằng một mật khẩu bạn chọn, không tải lên. Để gỡ mật khẩu khỏi một tệp mà bạn đã có thể mở, công cụ mở khóa giải mã nó ngay tại máy bằng mật khẩu bạn cung cấp.

Cách tiếp cận chỉ-tại-máy đó đặc biệt quan trọng ở đây. Hãy nghĩ về việc tải một PDF nhạy cảm mật khẩu của nó lên một công cụ trực tuyến: bạn sẽ trao cho máy chủ của một người lạ cả tài liệu đã khóa lẫn chìa khóa mở nó, một sự phơi bày còn tệ hơn cả vấn đề ban đầu của bạn. reader.me không bao giờ nhìn thấy bất kỳ thứ nào trong hai. Tệp được đọc vào bộ nhớ trên máy của bạn, được xử lý tại đó, và được lưu trả lại cho bạn. Bạn có thể xác nhận điều đó bằng công cụ dành cho nhà phát triển (F12) ở tab Network, hoặc bằng cách làm việc ngoại tuyến.

Một mật khẩu PDF là một công cụ hữu ích với những giới hạn rõ ràng. Hãy dùng một mật khẩu mở mạnh cho những tệp nhạy cảm, gửi khóa qua một kênh riêng, và nhớ rằng sự bảo vệ là dành cho tệp khi nó ra ngoài thế giới, không phải một sợi dây buộc lên người mà bạn tin tưởng. Khóa một tệp khi nó quan trọng, mở khóa một tệp khi bạn đã xong với mật khẩu, và giữ cả tài liệu lẫn khóa của nó trên chính máy của bạn.