Skip to content
reader.me

PDF 密码:它能保护什么,又不能保护什么

给 PDF 加上密码会让人觉得很安全,但它只做了人们以为的一部分。本文说清楚 PDF 密码究竟能保护什么、不能保护什么,以及如何用好它。

DCDavid Carrero · · 6 分钟阅读

给一个 PDF 加上密码会让人觉得安心。文件锁住了,数据安全了,大功告成。密码确实起了真实的作用,但它保护的范围比大多数人以为的要小,而且依赖几个很容易出错的环节。值得弄清楚你到底得到了什么,这样你才能在它强大的地方依靠它,而不在它薄弱的地方误信它。

两种不同的密码

一个 PDF 可以带有两种密码,它们做的事截然不同。

打开密码(也叫用户密码)才是真正起作用的那个。没有它,文件根本打不开;其内容经过加密,没有密码就读不了。这正是人们所说的「给 PDF 加密码保护」,也是值得使用的那一个。

权限密码(也叫所有者密码)并不会阻止文件被打开。它试图限制文件打开后你能做什么——打印、复制文字、编辑。问题在于:这一切都依赖 PDF 阅读器自愿去遵守这些限制。许多工具干脆就无视它们。所以权限密码与其说是一把锁,不如说是一句礼貌的请求。如果你真的需要让一份文档保持私密,打开密码才是关键的那个。

一个好的打开密码能保护什么

用得当的话,打开密码确实能保护文件的内容。PDF 被加密——理想情况下采用强大的 AES 加密——没有密钥,数据就无法读取,不是被藏起来,而是在数学上被彻底打乱。如果一个正确加密的 PDF 被截获、丢在一个 U 盘里,或被遗忘在共享盘上,没有密码的人就读不了它。这是实打实的保护,也是任何敏感内容都该用上它的理由。

它防不住什么

人们的误解就在这里破灭:

  • 任何拿到密码的人都能把它移除。 密码不是永久封印。把文件和密码都给某人,他就能打开它、保存一份未加密的副本,再到处传播。你信任的是你分享对象的人;这把锁只挡得住从未拿到钥匙的人。
  • 弱密码就是弱锁。 加密的强度只取决于保护它的那个密码。「1234」或公司名字一猜就中,而一个能被猜到的密码会让强加密形同虚设。强度在于一个又长又难以预测的密码。
  • 文件一旦打开,它就什么都管不了了。 保护在有人解锁的那一刻就结束了。截图、对着屏幕拍照、复制粘贴——这些密码都拦不住。
  • 密码本身必须安全地传递。 把加密的 PDF 和密码放在同一封邮件里发出去,就等于锁好了门,又把钥匙用胶带粘在了门上。请通过另一个渠道发送密钥。

用好 PDF 密码

实用的几条要点:

  1. 对真正敏感的文件使用打开密码,并且让它又长又难猜。
  2. 不要指望用权限密码来保密;它们很容易被无视。
  3. 把密码和文件分开发送——走不同的渠道,最好也在不同的时间。
  4. 记住它是可移除的。 密码保护的是传输途中和静止状态下的文件;它约束不了你把文件交给的那些人。

私密地加锁与解锁

reader.me 这两件事都在你的浏览器里完成。要锁定一个文件,保护工具会用你自选的密码在你自己的设备上为它加密,不上传。要从一个你已经能打开的文件中移除密码,解锁工具会用你提供的密码在本地解密它。

这种纯本地的做法在这里尤其重要。想象一下,把一个敏感的 PDF 连同它的密码一起上传到某个在线工具:你等于把加锁的文档和它的钥匙双双交给了一台陌生人的服务器,这比你最初要解决的问题暴露得还要严重。reader.me 两样都看不到。文件被读入你机器上的内存,在那里处理,再保存回给你。你可以在「网络(Network)」标签页用开发者工具(F12)确认这一点,或者干脆离线操作。

PDF 密码是个有用的工具,但有着明确的边界。对敏感文件使用一个强大的打开密码,把密钥分开发送,并记住:保护针对的是身处外界的那个文件,而不是套在你所信任之人身上的一根绳索。在重要时刻锁定一个文件,在用完密码时解锁一个文件,并把文档和它的密钥都留在你自己的机器上。