Crittografare o proteggere con password: cosa fanno davvero Protect e Unlock
Proteggere un PDF con password è crittografia con password di apertura. Protect la aggiunge; Unlock la rimuove se la conosci. Nessuno recupera password dimenticate.

Molte persone dicono «proteggere un PDF con password» e «crittografare un PDF» come se fossero prodotti diversi. Nel formato PDF appartengono alla stessa famiglia di meccanismi: il file contiene un dizionario /Encrypt e i visualizzatori richiedono una password (o credenziali equivalenti) prima di mostrare il contenuto delle pagine in chiaro.
Cosa significa davvero «proteggere con password»
Un PDF protetto non è soltanto un blocco dell'interfaccia dentro un'applicazione. I lettori conformi agli standard rifiutano di aprire il documento finché non viene fornita la password di apertura corretta. Si tratta della crittografia del contenuto del file, impostata in modo che la password sia necessaria per decifrarlo.
Proteggi PDF (POST /api/v1/security/add-password) prende una password scelta da te e restituisce un file cifrato che la richiede all'apertura. Il modulo del portale chiede un solo campo password. Il server cifra con qpdf (--encrypt), usando quel valore come password utente (di apertura); se all'API non viene fornita una owner password separata, la stessa stringa vale per il ruolo owner. La lunghezza predefinita della chiave è 256 bit. Lo strumento non conserva la tua password al termine dell'elaborazione. Se la perdi, il file ottenuto resta bloccato.
Password utente e password owner
La crittografia PDF distingue storicamente due ruoli:
- Password utente (di apertura): necessaria per aprire e visualizzare il documento.
- Password owner (dei permessi): spesso usata per impostare restrizioni su stampa e modifica lasciando comunque aprire il file con la password utente (o con una password di apertura vuota, a seconda di come è stato creato il file).
Sono concetti del formato, non etichette di marketing. Molti flussi quotidiani di «blocca questo PDF» impostano solo una password di apertura. Limitare stampa o modifica senza impedire l'apertura è una questione di permessi che coinvolge il ruolo owner, ed è facile confonderla con «il file non si apre».
Su PDF123 il modulo Protect chiede una sola password e la considera la password di apertura necessaria per vedere il file. Unlock richiede quella stessa password, purché nota, per decifrare. I chiamanti API più esperti possono passare ownerPassword, keyLength, canPrint e canModify ad add-password; il modulo nel browser non espone queste opzioni.
Cosa fa Unlock e cosa non fa
Rimuovi password (POST /api/v1/security/remove-password) elimina la crittografia con password esistente quando fornisci la password attuale corretta. Pagine, font e impaginazione restano invariati: viene meno solo l'obbligo di decifratura.
Non recupera, indovina né viola una password dimenticata. Se non conosci già la password, Unlock non ne inventa una. Neanche Repair rimuove la crittografia: se Get Info riporta Encrypted: true, sblocca prima e modifica dopo.
Quando usare l'uno o l'altro
| Obiettivo | Strumento |
|---|---|
| Richiedere una password all'apertura prima di inviare o condividere | Proteggi |
| Conosci già la password e vuoi una copia apribile liberamente | Rimuovi password |
| Hai dimenticato la password | Nessuno dei due strumenti può aiutarti; conserva le password fuori dal PDF |
| Il file non si apre per motivi strutturali (non di crittografia) | Ripara / Get Info, non Unlock |
Sia Protect sia Unlock girano lato server senza account sul percorso del catalogo. La cifratura non riduce il file; Comprimi è un'operazione separata di ricompressione degli stream e richiede comunque un PDF sbloccato (o mai cifrato). Anche OCR, esportazione di tabelle e la maggior parte delle operazioni di modifica richiedono prima l'accesso in chiaro: sblocca con una password nota, poi esegui l'altro strumento.
Conserva le password fuori dal PDF (gestore di password, archivio di segreti). Mettere la password di apertura nella stessa email dell'allegato annulla la protezione. Per le stesse operazioni via HTTP, vedi Developers.