التشفير في مقابل حماية كلمة المرور: ما تفعله أداتا الحماية وفكّ القفل
حماية PDF بكلمة مرور هي تشفير بكلمة مرور فتح. أداة Protect تضيفها، وUnlock تزيلها حين تعرفها، ولا واحدة منهما تستعيد كلمة مرور منسية.

يقول الناس «احمِ ملف PDF بكلمة مرور» و«شفّر ملف PDF» كأنهما منتجان مختلفان. لكنهما في صيغة PDF من عائلة آلية واحدة: يحمل الملف قاموس /Encrypt ويحتاج العارضون إلى كلمة مرور، أو بيانات اعتماد مكافئة، قبل أن يعطوك محتوى الصفحات صريحاً.
ما تعنيه «حماية كلمة المرور» فعلاً
ملف PDF محمي ليس مجرد قفل واجهة في تطبيق واحد. فالقارئات المتوافقة مع المعايير ترفض فتح المستند حتى تُقدَّم كلمة مرور الفتح الصحيحة. وهذا تشفير لمحتويات الملف بمفتاح يجعل كلمة المرور شرطاً لفكّه.
تأخذ Protect PDF (POST /api/v1/security/add-password) كلمة مرور تختارها وتعيد ملفاً مشفّراً يطلب تلك الكلمة عند الفتح. ويطلب نموذج البوابة حقل كلمة مرور واحداً. ويشفّر الخادم عبر qpdf (--encrypt) مستخدماً تلك القيمة ككلمة مرور المستخدم أي الفتح؛ وإن لم تُمرَّر كلمة مرور مالك منفصلة إلى الواجهة، استُخدمت السلسلة نفسها لدور المالك. وطول المفتاح الافتراضي 256 بت. ولا تخزّن الأداة كلمة مرورك بعد انتهاء المعالجة. وإن فقدتها، بقي الملف الناتج مقفلاً.
كلمة مرور المستخدم في مقابل كلمة مرور المالك
يميّز تشفير PDF تاريخياً بين دورين:
- كلمة مرور المستخدم (الفتح): مطلوبة لفتح المستند وعرضه أصلاً.
- كلمة مرور المالك (الأذونات): تُستخدم غالباً لضبط قيود الطباعة أو التعديل مع السماح لشخص ما بفتح الملف بكلمة مرور المستخدم، أو بكلمة فتح فارغة، بحسب طريقة تأليف الملف.
وهذان مفهومان في الصيغة لا وسمان تسويقيان. وكثير من سير عمل «اقفل ملف PDF» اليومي يضبط كلمة مرور فتح فقط. أما تقييد الطباعة أو التعديل من دون منع الفتح فقصة أذونات تستخدم دور المالك، ويسهل الخلط بينها وبين «الملف لن يُفتح».
وفي PDF123 يطلب نموذج الحماية كلمة مرور واحدة ويعاملها ككلمة مرور الفتح اللازمة لعرض الملف. ويحتاج فك القفل إلى كلمة المرور المعروفة نفسها لفكّ التشفير. ويستطيع مستدعو الواجهة المتقدّمون تمرير ownerPassword وkeyLength وcanPrint وcanModify على add-password. أما نموذج المتصفح فلا يعرض تلك المقابض.
ما تفعله أداتا فكّ القفل وما لا تفعلانه
تزيل Remove Password (POST /api/v1/security/remove-password) تشفير كلمة المرور القائم حين تقدّم كلمة المرور الحالية الصحيحة. وتبقى الصفحات والخطوط والتخطيط كما هي، ويذهب شرط التشفير وحده.
وهي لا تستعيد كلمة مرور منسية ولا تخمّنها ولا تكسرها. فإن لم تكن تعرف كلمة المرور أصلاً، فلن تخترعها أداة فك القفل. ولا يزيل الإصلاح التشفير أيضاً؛ فـ Get Info الذي يبلّغ Encrypted: true يعني أن تفكّ القفل أولاً ثم تحرّر.
متى تستخدم أيّهما
| الهدف | الأداة |
|---|---|
| تريد اشتراط كلمة مرور للفتح قبل الإرسال أو المشاركة | الحماية |
| تعرف كلمة المرور وتريد نسخة تُفتح بحرية | فكّ القفل |
| نسيت كلمة المرور | لا أداة منهما تنفع؛ احفظ كلمات المرور خارج ملف PDF |
| الملف لا يُفتح لأسباب بنيوية لا تشفيرية | الإصلاح أو Get Info، لا فكّ القفل |
وتعمل أداتا الحماية وفكّ القفل على الخادم بلا حساب في مسار الكتالوج. والتشفير لا يصغّر الملف؛ فـ الضغط مهمة منفصلة لإعادة ضغط التدفقات وما زال يحتاج ملف PDF مفتوحاً أو غير مشفّر أصلاً. وكذلك يحتاج OCR وتصدير الجداول ومعظم عمليات التحرير وصولاً صريحاً أولاً: فكّ القفل بكلمة مرور معروفة، ثم شغّل الأداة الأخرى.
واحفظ كلمات المرور خارج ملف PDF، في مدير كلمات مرور أو مخزن أسرار. ووضع كلمة مرور الفتح في البريد نفسه الذي يحمل المرفق يبطل الحماية. ولمعرفة العمليات نفسها عبر HTTP، راجع المطوّرين.