Xifrar i protegir amb contrasenya: què fan realment Protect i Unlock
Protegir un PDF amb contrasenya és xifrar-lo amb una contrasenya d'obertura. Protect l'afegeix i Unlock la treu quan la coneixeu, però cap no recupera una oblidada.

La gent diu «protegir un PDF amb contrasenya» i «xifrar un PDF» com si fossin productes diferents. En el format PDF són la mateixa família de mecanismes: el fitxer porta un diccionari /Encrypt i els visors necessiten una contrasenya (o credencials equivalents) abans de lliurar-vos el contingut de la pàgina en clar.
Què vol dir realment «protegir amb contrasenya»
Un PDF protegit no és només un bloqueig de la interfície en una aplicació. Els lectors conformes amb els estàndards es neguen a obrir el document fins que es proporciona la contrasenya d'obertura correcta. Això és xifratge del contingut del fitxer, amb una clau derivada de la contrasenya, que per tant cal per desxifrar-lo.
Protegeix PDF (POST /api/v1/security/add-password) accepta una contrasenya que trieu i retorna un fitxer xifrat que la demana en obrir-se. El formulari del portal demana un sol camp de contrasenya. El servidor xifra amb qpdf (--encrypt) i fa servir aquell valor com a contrasenya d'usuari (obertura); si no es proporciona cap contrasenya de propietari separada a l'API, s'usa la mateixa cadena per al rol de propietari. La longitud de clau per defecte és de 256 bits. L'eina no desa la contrasenya quan acaba el processament. Si la perdeu, el fitxer resultant es queda tancat.
Contrasenya d'usuari i contrasenya de propietari
El xifratge de PDF distingeix històricament dos rols:
- Contrasenya d'usuari (obertura): necessària per obrir i veure el document.
- Contrasenya de propietari (permisos): sovint serveix per fixar restriccions d'impressió o de modificació mentre algú altre pot obrir el fitxer amb la contrasenya d'usuari (o amb una contrasenya d'obertura buida, segons com s'hagi creat el fitxer).
Aquests són conceptes del format, no etiquetes de màrqueting. Molts fluxos quotidians de «bloquejar aquest PDF» només fixen una contrasenya d'obertura. Restringir la impressió o l'edició sense bloquejar l'obertura és una història de permisos que fa servir el rol de propietari; és fàcil confondre-la amb «el fitxer no s'obre».
A PDF123, el formulari de Protect demana una contrasenya i la tracta com la contrasenya d'obertura necessària per veure el fitxer. Unlock necessita aquesta mateixa contrasenya coneguda per desxifrar. Els usuaris avançats de l'API poden passar ownerPassword, keyLength, canPrint i canModify a add-password; el formulari del navegador no exposa aquests controls.
Què fa Unlock (i què no)
Treu la contrasenya (POST /api/v1/security/remove-password) elimina el xifratge per contrasenya existent quan proporcioneu la contrasenya actual correcta. Les pàgines, les fonts i la composició es mantenen igual; només desapareix el requisit de xifratge.
No recupera, endevina ni trenca una contrasenya oblidada. Si no coneixeu ja la contrasenya, Unlock no se n'inventarà cap. Reparar tampoc no elimina el xifratge: si Get Info informa Encrypted: true, primer cal desbloquejar i després editar.
Quan cal fer servir cada eina
| Objectiu | Eina |
|---|---|
| Exigir una contrasenya per obrir abans d'enviar o compartir | Protegeix |
| Ja coneixeu la contrasenya i voleu una còpia que s'obri lliurement | Desbloqueja |
| Heu oblidat la contrasenya | Cap de les dues eines no ajuda; guardeu les contrasenyes fora del PDF |
| El fitxer no s'obre per motius estructurals (no pel xifratge) | Reparar / Get Info, no Unlock |
Tant Protect com Unlock s'executen al servidor i, en el camí del catàleg, no demanen compte. Xifrar no redueix el fitxer; Comprimeix és una tasca separada de recompressió de fluxos que encara necessita un PDF desbloquejat (o mai xifrat). L'OCR, l'exportació de taules i la majoria d'operacions d'edició també necessiten accés en clar: desbloquegeu amb la contrasenya coneguda i després executeu l'altra eina.
Guardeu les contrasenyes fora del PDF (un gestor de contrasenyes, un magatzem de secrets). Posar la contrasenya d'obertura al mateix correu que el fitxer adjunt anul·la la protecció. Per a les mateixes tasques per HTTP, vegeu Desenvolupadors.