Skip to content
reader.me

PDF 密碼:它保護了什麼,又沒保護到什麼

在 PDF 上設個密碼讓人感覺很安全,但它能做的,其實只是大家以為的一部分。本文說清楚 PDF 密碼到底保護了什麼、沒保護到什麼,以及如何把它用好。

DCDavid Carrero · · 6 分鐘閱讀

在 PDF 上設個密碼,會讓人感到安心。檔案鎖住了、資料安全了、收工。密碼確實有它的作用,但它保護的範圍比大多數人以為的要小,而且依賴幾件很容易出錯的事。值得搞清楚你到底拿到的是什麼,這樣你才能在它強的地方依靠它、在它不強的地方別依靠它。

兩種不同的密碼

一個 PDF 可以帶兩種密碼,而它們做的事天差地別。

開啟密碼(也叫使用者密碼)才是真正管用的那一個。沒有它,檔案根本打不開;它的內容是加密的,沒有密碼就無法閱讀。一般人講「為 PDF 設密碼保護」指的就是這個,也是值得用的那一個。

權限密碼(也叫擁有者密碼)並不會阻止檔案被打開。它試圖限制檔案打開後你能做的事——列印、複製文字、編輯。問題在於:這完全要看 PDF 閱讀器願不願意去遵守那些限制。許多工具根本直接無視它們。所以權限密碼與其說是一把鎖,不如說是一個客氣的請求。如果你真的需要讓一份文件保持私密,開啟密碼才是重點。

一個好的開啟密碼確實保護了什麼

只要用得正確,開啟密碼能實實在在地保護檔案的內容。PDF 是加密的,最好採用強健的 AES 加密,沒有金鑰,資料就是不可讀的——不是被藏起來,而是在數學上被打散。一份正確加密的 PDF,就算被攔截、隨身碟弄丟、或留在共用磁碟上,沒有密碼的人也讀不了。這是貨真價實的保護,也是任何敏感內容都該用上它的理由。

它防不了什麼

接下來就是那些假設崩塌的地方:

  • 任何拿到密碼的人都能把它拿掉。 密碼不是永久封印。把檔案和密碼一起給某人,他就能打開它、另存一份沒有保護的副本、再到處傳。你信任的是你分享對象的那些人——這把鎖只擋得住從來沒拿過鑰匙的人。
  • 弱密碼就是弱鎖。 加密的強度,頂多只等於保護它的那個密碼。「1234」或公司名稱很容易被猜中,而一個能被猜中的密碼會讓再強的加密都化為烏有。強度在於一個又長又難以預測的密碼。
  • 檔案一旦打開,它就什麼也做不了。 保護在有人解開它的那一刻就結束了。截圖、對著螢幕拍照、複製貼上——這些密碼通通擋不住。
  • 密碼本身得安全地送達。 把鎖好的 PDF 和密碼放在同一封郵件裡寄出,等於你把門鎖上、卻把鑰匙用膠帶黏在門上。請用另一個管道傳金鑰。

把 PDF 密碼用好

實用的幾個重點:

  1. 真正敏感的檔案就用開啟密碼,而且要設得又長又難猜。
  2. 別倚賴權限密碼來讓某樣東西保持私密;它們太容易被忽略了。
  3. 密碼與檔案分開傳送——換一個管道,最好也換一個時間點。
  4. 記得它是可以被移除的。 密碼保護的是傳輸途中與靜置狀態下的檔案;它無法綁住你親手交付的那些人。

上鎖與解鎖,保有隱私

reader.me 這兩件事都在你的瀏覽器中完成。要鎖一個檔案,保護工具會在你自己的裝置上用你選的密碼加密它,不上傳。要從一個你已經能打開的檔案中移除密碼,解鎖工具會用你提供的密碼在本機把它解密。

純本機的做法在這裡特別重要。想想看,把一份敏感 PDF 連同它的密碼一起上傳到某個線上工具:你等於是把鎖好的文件和它的鑰匙,雙雙交到一個陌生人的伺服器手上——這比你一開始要解決的問題還更糟的曝險。reader.me 兩樣都看不到。檔案被讀進你機器的記憶體、在那裡處理、再存回給你。你可以用開發者工具(F12)在 Network 分頁確認,或乾脆離線操作來驗證。

PDF 密碼是個有用的工具,但有明確的界限。敏感檔案用一個強健的開啟密碼、把金鑰分開傳送,並記住:保護是給走進世界的那份檔案的,不是套在你信任之人脖子上的牽繩。重要時就鎖一個檔案,用完密碼時就解開一個,並把文件與它的金鑰都留在你自己的機器上。