Mengenkripsi vs melindungi kata sandi: apa yang Protect dan Unlock benar-benar lakukan
Protect menambahkan enkripsi kata sandi buka pada PDF, Unlock menghapusnya bila kata sandinya diketahui, dan tak satu pun memulihkan kata sandi yang lupa.

Orang menyebut "lindungi PDF dengan kata sandi" dan "enkripsi PDF" seolah keduanya produk yang berbeda. Dalam format PDF, keduanya termasuk keluarga mekanisme yang sama: berkas membawa kamus /Encrypt, dan penampil membutuhkan kata sandi (atau kredensial setara) sebelum menyerahkan isi halaman dalam bentuk terbuka.
Apa arti "password protect" sebenarnya
PDF yang dilindungi bukan sekadar kunci antarmuka di satu aplikasi tertentu. Pembaca yang patuh standar menolak membuka dokumen sampai kata sandi buka yang benar diberikan. Itu berarti isi berkas dienkripsi sedemikian rupa sehingga kata sandinya wajib ada untuk mendekripsi.
Protect PDF (POST /api/v1/security/add-password) menerima kata sandi pilihan Anda dan mengembalikan berkas terenkripsi yang meminta kata sandi itu saat dibuka. Formulir portal meminta satu field kata sandi. Server mengenkripsi lewat qpdf (--encrypt) dan memakai nilai itu sebagai kata sandi pengguna (buka); bila tidak ada kata sandi owner terpisah yang dikirim ke API, string yang sama dipakai untuk peran owner. Panjang kunci defaultnya 256 bit. Alat ini tidak menyimpan kata sandi Anda setelah pemrosesan selesai. Jika Anda kehilangannya, berkas hasilnya tetap terkunci.
Kata sandi pengguna versus kata sandi owner
Enkripsi PDF secara historis membedakan dua peran:
- Kata sandi pengguna (buka): diperlukan untuk membuka dan melihat dokumen sama sekali.
- Kata sandi owner (izin): biasanya dipakai untuk menetapkan batasan cetak atau ubah sambil tetap membiarkan orang lain membuka berkas dengan kata sandi pengguna (atau dengan kata sandi buka kosong, tergantung cara berkas itu dibuat).
Itu konsep format, bukan label pemasaran. Banyak alur "kunci PDF ini" sehari-hari hanya menetapkan kata sandi buka. Membatasi cetak atau sunting tanpa menghalangi pembukaan adalah urusan izin yang memakai peran owner, dan mudah tertukar dengan "berkas tidak mau terbuka".
Di PDF123, formulir Protect meminta satu kata sandi dan memperlakukannya sebagai kata sandi buka yang diperlukan untuk melihat berkas. Unlock membutuhkan kata sandi yang sama, yang sudah Anda ketahui, untuk mendekripsi. Pemanggil API tingkat lanjut dapat mengirim ownerPassword, keyLength, canPrint, dan canModify pada add-password; formulir browser tidak menyediakan pengaturan itu.
Apa yang dilakukan Unlock (dan apa yang tidak)
Remove Password (POST /api/v1/security/remove-password) melepas enkripsi kata sandi yang ada ketika Anda memberikan kata sandi saat ini dengan benar. Halaman, font, dan tata letaknya tetap sama; hanya syarat enkripsinya yang hilang.
Unlock tidak memulihkan, menebak, atau memecahkan kata sandi yang terlupa. Jika Anda memang tidak tahu kata sandinya, Unlock tidak akan menciptakannya. Repair juga tidak menghapus enkripsi; Get Info yang melaporkan Encrypted: true berarti buka kuncinya lebih dulu, baru lakukan penyuntingan.
Kapan memakai yang mana
| Tujuan | Alat |
|---|---|
| Wajibkan kata sandi untuk membuka sebelum dikirim atau dibagikan | Protect |
| Anda sudah tahu kata sandinya dan ingin salinan yang bebas dibuka | Unlock |
| Anda lupa kata sandinya | Tidak ada alat yang bisa membantu; simpan kata sandi di luar PDF |
| Berkas tidak mau terbuka karena alasan struktural (bukan enkripsi) | Repair / Get Info, bukan Unlock |
Protect maupun Unlock berjalan di sisi server tanpa akun pada jalur katalog. Enkripsi tidak mengecilkan berkas; Compress adalah pekerjaan rekompresi stream yang terpisah dan tetap membutuhkan PDF yang terbuka (atau yang memang tidak pernah dienkripsi). OCR, ekspor tabel, dan sebagian besar operasi penyuntingan juga memerlukan akses teks terbuka lebih dulu: buka kuncinya dengan kata sandi yang diketahui, lalu jalankan alat lain.
Simpan kata sandi di luar PDF (pengelola kata sandi atau penyimpanan rahasia). Menaruh kata sandi buka di email yang sama dengan lampirannya justru meniadakan perlindungan itu. Untuk pekerjaan yang sama lewat HTTP, lihat Developers.