Chiffrer ou protéger par mot de passe : ce que font vraiment Protéger et Déverrouiller
Protéger un PDF, c’est le chiffrer : Protéger l’ajoute, Déverrouiller le retire si vous le connaissez. Aucun des deux ne récupère un mot de passe oublié.

On dit « protéger un PDF par mot de passe » et « chiffrer un PDF » comme s’il s’agissait de produits différents. Dans le format PDF, ces expressions désignent la même famille de mécanismes : le fichier porte un dictionnaire /Encrypt, et les lecteurs exigent un mot de passe (ou des identifiants équivalents) avant de livrer le contenu des pages en clair.
Ce que « protéger par mot de passe » signifie vraiment
Un PDF protégé n’est pas un simple verrou d’interface dans une application. Les lecteurs conformes aux normes refusent d’ouvrir le document tant que le mot de passe d’ouverture correct n’est pas fourni. Il s’agit bien du chiffrement du contenu du fichier, dont le mot de passe est la clé de déchiffrement.
Protéger un PDF (POST /api/v1/security/add-password) prend un mot de passe que vous choisissez et renvoie un fichier chiffré qui le réclame à l’ouverture. Le formulaire du portail ne demande qu’un seul champ. Le serveur chiffre via qpdf (--encrypt), en utilisant cette valeur comme mot de passe utilisateur (ouverture) ; à défaut d’un mot de passe propriétaire distinct dans l’API, la même chaîne joue ce rôle. La longueur de clé par défaut est de 256 bits. L’outil ne conserve pas votre mot de passe une fois le traitement terminé. Si vous le perdez, le fichier reste verrouillé.
Mot de passe utilisateur et mot de passe propriétaire
Le chiffrement PDF distingue historiquement deux rôles :
- Mot de passe utilisateur (ouverture) : requis pour ouvrir et consulter le document.
- Mot de passe propriétaire (permissions) : souvent employé pour poser des restrictions d’impression ou de modification tout en laissant ouvrir le fichier avec le mot de passe utilisateur (ou avec un mot de passe d’ouverture vide, selon la manière dont le fichier a été créé).
Ce sont des notions de format, pas des libellés commerciaux. Beaucoup de processus courants de « verrouillage » ne définissent qu’un mot de passe d’ouverture. Restreindre l’impression ou la modification sans bloquer l’ouverture relève des permissions et du rôle propriétaire ; on le confond facilement avec « le fichier ne s’ouvre pas ».
Sur PDF123, le formulaire Protéger demande un mot de passe et le traite comme le mot de passe d’ouverture nécessaire pour consulter le fichier. Déverrouiller a besoin de ce même mot de passe connu pour déchiffrer. Les appelants avancés peuvent transmettre ownerPassword, keyLength, canPrint et canModify à add-password ; le formulaire n’expose pas ces réglages.
Ce que fait Déverrouiller, et ce qu’il ne fait pas
Retirer le mot de passe (POST /api/v1/security/remove-password) supprime le chiffrement par mot de passe existant lorsque vous fournissez le mot de passe courant correct. Les pages, les polices et la mise en page restent identiques ; seule l’exigence de chiffrement disparaît.
L’outil ne récupère, ne devine et ne casse aucun mot de passe oublié. Si vous ne connaissez pas déjà le mot de passe, Déverrouiller n’en inventera pas. La réparation ne retire pas non plus le chiffrement : si Get Info indique Encrypted: true, déverrouillez d’abord, puis modifiez.
Quand utiliser l’un ou l’autre
| Objectif | Outil |
|---|---|
| Exiger un mot de passe à l’ouverture avant d’envoyer ou de partager | Protéger |
| Vous connaissez le mot de passe et voulez une copie librement ouvrable | Déverrouiller |
| Vous avez oublié le mot de passe | Aucun des deux ne peut aider ; conservez les mots de passe hors du PDF |
| Le fichier ne s’ouvre pas pour une raison structurelle (et non un chiffrement) | Réparer / Get Info, pas Déverrouiller |
Protéger et Déverrouiller s’exécutent côté serveur, sans compte, sur le chemin du catalogue. Le chiffrement ne réduit pas la taille du fichier ; Compresser est une tâche distincte de recompression des flux, qui exige elle aussi un PDF déverrouillé (ou jamais chiffré). L’OCR, l’export de tableaux et la plupart des modifications demandent de même un accès en clair : déverrouillez, puis lancez l’autre outil.
Conservez les mots de passe hors du PDF (gestionnaire de mots de passe, coffre de secrets). Placer le mot de passe d’ouverture dans le même courriel que la pièce jointe annule la protection. Pour les mêmes tâches en HTTP, voir Développeurs.