Шифроване срещу защита с парола: какво всъщност правят Protect и Unlock
Защитата с парола на PDF е шифроване с парола за отваряне. Protect я добавя; Unlock я премахва, когато я знаете. Нито едното възстановява забравена парола.

Хората казват „защити PDF с парола“ и „шифровай PDF“, сякаш са различни продукти. Във формата PDF това е един и същ механизъм: файлът носи речник /Encrypt и програмите за преглед изискват парола (или равностойни данни за достъп), преди да ви дадат съдържанието на страниците в четим вид.
Какво всъщност означава „защита с парола“
Защитеният PDF не е просто заключване в интерфейса на едно приложение. Читателите, които спазват стандарта, отказват да отворят документа, докато не се подаде правилната парола за отваряне. Това е шифроване на съдържанието на файла, с ключ, за който паролата е необходима, за да се дешифрира.
Protect PDF (POST /api/v1/security/add-password) приема парола, която избирате, и връща шифрован файл, който иска тази парола при отваряне. Формулярът в портала иска едно поле за парола. Сървърът шифрова чрез qpdf (--encrypt), като използва тази стойност като потребителска (парола за отваряне); ако към API не се подаде отделна парола на собственик, същият низ се използва за ролята на собственик. Дължината на ключа по подразбиране е 256 бита. Инструментът не пази паролата ви след приключване на обработката. Ако я загубите, полученият файл остава заключен.
Потребителска срещу собственическа парола
Шифроването на PDF исторически разграничава две роли:
- Потребителска (парола за отваряне): необходима, за да отворите и разгледате документа изобщо.
- Собственическа (парола за права): често се използва за налагане на ограничения за печат или промяна, като същевременно някой може да отвори файла с потребителската парола (или с празна парола за отваряне, в зависимост от това как е създаден файлът).
Това са понятия от формата, а не маркетингови етикети. Много ежедневни работни процеси „заключи този PDF“ задават само парола за отваряне. Ограничаването на печата или редакцията, без да се блокира отварянето, е история за права, която използва ролята на собственик; лесно е да се обърка с „файлът не се отваря“.
В PDF123 формулярът Protect иска една парола и я третира като парола за отваряне, необходима за преглед. Unlock се нуждае от същата известна парола, за да дешифрира. Напредналите извикващи API могат да подадат ownerPassword, keyLength, canPrint и canModify към add-password; формулярът в браузъра не предоставя тези настройки.
Какво прави Unlock (и какво не)
Remove Password (POST /api/v1/security/remove-password) премахва съществуващото шифроване с парола, когато подадете правилната текуща парола. Страниците, шрифтовете и оформлението остават същите; отпада само изискването за шифроване.
Той не възстановява, не отгатва и не разбива забравена парола. Ако вече не знаете паролата, Unlock няма да я измисли. Repair също не премахва шифроването: Get Info, който съобщава Encrypted: true, означава първо отключване, после редакция.
Кога кой инструмент
| Цел | Инструмент |
|---|---|
| Изисква парола за отваряне, преди да изпратите или споделите | Protect |
| Вече знаете паролата и искате свободно отваряно копие | Unlock |
| Забравили сте паролата | Нито един инструмент не помага; пазете паролите извън PDF |
| Файлът не се отваря по структурни причини (не заради шифроване) | Repair / Get Info, а не Unlock |
И Protect, и Unlock работят от страната на сървъра без акаунт по пътя на каталога. Шифроването не свива файла; Compress е отделна задача за прекомпресия на потоци и все още се нуждае от отключен (или никога нешифрован) PDF. OCR, експортът на таблици и повечето операции за редакция също се нуждаят първо от достъп до четим текст: отключете с известна парола, после пуснете другия инструмент.
Пазете паролите извън PDF (мениджър за пароли, хранилище за тайни). Да сложите паролата за отваряне в същия имейл като прикачения файл обезсмисля защитата. За същите задачи по HTTP вижте Developers.