Verschlüsseln und Passwortschutz: Was Schützen und Entsperren wirklich tun
Passwortschutz für PDF ist Verschlüsselung mit Öffnungspasswort. Schützen setzt ihn, Entsperren entfernt ihn bei bekannter Kennung. Sonst bleibt die Datei gesperrt.

Man sagt „eine PDF mit einem Passwort schützen“ und „eine PDF verschlüsseln“, als wären es verschiedene Produkte. Im PDF-Format gehören beide zur selben Familie von Mechanismen: Die Datei trägt ein Wörterbuch /Encrypt, und Betrachter brauchen ein Passwort (oder gleichwertige Anmeldedaten), bevor sie dir den Inhalt der Seiten im Klartext zeigen.
Was „mit einem Passwort schützen“ tatsächlich bedeutet
Eine geschützte PDF ist nicht bloß eine Sperre der Oberfläche in einer Anwendung. Standardkonforme Leser weigern sich, das Dokument zu öffnen, bis das richtige Öffnungspasswort vorliegt. Das ist eine Verschlüsselung des Dateiinhalts, mit einem Schlüssel, der das Passwort zum Entschlüsseln voraussetzt.
PDF schützen (POST /api/v1/security/add-password) nimmt ein Passwort deiner Wahl und gibt eine verschlüsselte Datei zurück, die beim Öffnen danach fragt. Das Formular im Portal verlangt ein Passwortfeld. Der Server verschlüsselt über qpdf (--encrypt) und verwendet diesen Wert als Passwort für Benutzer und Öffnen; wird der API kein separates Besitzerpasswort übergeben, gilt dieselbe Zeichenkette für die Rolle des Besitzers. Die standardmäßige Schlüssellänge beträgt 256 Bit. Das Werkzeug speichert dein Passwort nach Abschluss der Verarbeitung nicht. Verlierst du es, bleibt die erzeugte Datei gesperrt.
Passwort des Benutzers und Passwort des Besitzers
Die Verschlüsselung von PDF unterscheidet seit jeher zwei Rollen:
- Passwort des Benutzers (Öffnen): erforderlich, um das Dokument überhaupt zu öffnen und anzusehen.
- Passwort des Besitzers (Berechtigungen): wird oft verwendet, um Einschränkungen für Drucken oder Ändern zu setzen und trotzdem jemandem das Öffnen mit dem Benutzerpasswort zu erlauben (oder mit leerem Öffnungspasswort, je nachdem wie die Datei erstellt wurde).
Das sind Konzepte des Formats und keine Bezeichnungen aus dem Marketing. Viele alltägliche Abläufe zum „Sperren dieser PDF“ setzen nur ein Öffnungspasswort. Drucken oder Bearbeiten einzuschränken, ohne das Öffnen zu blockieren, ist eine Frage von Berechtigungen über die Rolle des Besitzers und wird leicht mit „die Datei öffnet sich nicht“ verwechselt.
Auf PDF123 verlangt das Formular zum Schützen ein Passwort und behandelt es als Öffnungspasswort, das zum Ansehen nötig ist. Entsperren braucht dasselbe bekannte Passwort zum Entschlüsseln. Fortgeschrittene Aufrufer der API können bei add-password ownerPassword, keyLength, canPrint und canModify übergeben; das Formular im Browser bietet diese Schalter nicht.
Was Entsperren tut und was nicht
Passwort entfernen (POST /api/v1/security/remove-password) entfernt eine vorhandene Passwortverschlüsselung, wenn du das richtige aktuelle Passwort angibst. Seiten, Schriften und Layout bleiben gleich; nur die Anforderung der Verschlüsselung entfällt.
Es stellt ein vergessenes Passwort nicht wieder her, errät es nicht und knackt es nicht. Kennst du das Passwort nicht bereits, erfindet Entsperren keines. Auch die Reparatur entfernt keine Verschlüsselung; meldet Get Info den Wert Encrypted: true, musst du zuerst entsperren und dann bearbeiten.
Wann welches Werkzeug passt
| Ziel | Werkzeug |
|---|---|
| Vor dem Senden oder Teilen ein Passwort zum Öffnen verlangen | Schützen |
| Du kennst das Passwort und willst eine frei öffnende Kopie | Entsperren |
| Du hast das Passwort vergessen | Keines der Werkzeuge hilft; halte Passwörter außerhalb der PDF |
| Die Datei öffnet aus strukturellen Gründen nicht (keine Verschlüsselung) | Reparieren / Get Info, nicht Entsperren |
Schützen und Entsperren laufen serverseitig ohne Konto im Katalog. Verschlüsseln verkleinert die Datei nicht; Komprimieren ist eine separate Rekompression von Streams und braucht weiterhin eine entsperrte (oder nie verschlüsselte) PDF. OCR, der Export von Tabellen und die meisten Bearbeitungsoperationen brauchen zuerst Zugriff auf den Klartext: mit bekanntem Passwort entsperren und dann das andere Werkzeug ausführen.
Bewahre Passwörter außerhalb der PDF auf (Passwortmanager, Speicher für Geheimnisse). Das Öffnungspasswort in derselben E-Mail wie den Anhang zu verschicken hebt den Schutz auf. Dieselben Aufgaben über HTTP beschreibt Entwickler.