Szyfrowanie a ochrona hasłem: co naprawdę robią Protect i Unlock
Zabezpieczenie PDF hasłem to szyfrowanie z hasłem otwarcia. Protect je dodaje, a Unlock usuwa, gdy je znasz. Żadne z nich nie odzyskuje zapomnianego hasła.

Ludzie mówią „zabezpieczyć PDF hasłem” i „zaszyfrować PDF”, jakby chodziło o różne produkty. W formacie PDF to jedna rodzina mechanizmów: plik zawiera słownik /Encrypt, a przeglądarki wymagają hasła (albo równoważnych poświadczeń), zanim wydadzą treść stron w postaci jawnej.
Co właściwie oznacza „ochrona hasłem”
Chroniony PDF to nie tylko blokada w interfejsie jednej aplikacji. Czytniki zgodne ze standardem odmawiają otwarcia dokumentu, dopóki nie poda się poprawnego hasła otwarcia. To szyfrowanie zawartości pliku, w którym klucz jest tak powiązany z hasłem, że bez niego nie da się odszyfrować treści.
Protect PDF (POST /api/v1/security/add-password) przyjmuje wybrane przez ciebie hasło i zwraca zaszyfrowany plik, który przy otwarciu o nie prosi. Formularz portalu ma jedno pole na hasło. Serwer szyfruje przez qpdf (--encrypt), używając tej wartości jako hasła użytkownika (otwarcia); jeśli do API nie trafi osobne hasło właściciela, ten sam ciąg zostaje użyty w roli właściciela. Domyślna długość klucza to 256 bitów. Narzędzie nie przechowuje twojego hasła po zakończeniu przetwarzania. Jeśli je zgubisz, gotowy plik pozostanie zamknięty.
Hasło użytkownika a hasło właściciela
Szyfrowanie PDF od dawna rozróżnia dwie role:
- Hasło użytkownika (otwarcia): wymagane, by w ogóle otworzyć dokument i go przeglądać.
- Hasło właściciela (uprawnień): służy zwykle do ustawienia ograniczeń druku i modyfikacji, przy jednoczesnym pozwoleniu na otwarcie pliku hasłem użytkownika (albo pustym hasłem otwarcia, zależnie od tego, jak plik powstał).
To pojęcia formatu, a nie etykiety marketingowe. Wiele codziennych scenariuszy „zablokuj ten PDF” ustawia tylko hasło otwarcia. Ograniczenie druku albo edycji bez blokowania otwarcia to historia uprawnień i roli właściciela, którą łatwo pomylić z komunikatem „plik się nie otwiera”.
W PDF123 formularz Protect prosi o jedno hasło i traktuje je jako hasło otwarcia wymagane do obejrzenia pliku. Unlock potrzebuje tego samego, znanego hasła, aby odszyfrować dokument. Zaawansowani wywołujący API mogą przekazać ownerPassword, keyLength, canPrint i canModify w add-password; formularz w przeglądarce tych ustawień nie pokazuje.
Co robi Unlock, a czego nie
Usuń hasło (POST /api/v1/security/remove-password) zdejmuje istniejące szyfrowanie hasłem, gdy podasz poprawne bieżące hasło. Strony, fonty i układ pozostają bez zmian; znika tylko wymóg szyfrowania.
Narzędzie nie odzyskuje, nie zgaduje i nie łamie zapomnianego hasła. Jeśli go nie znasz, Unlock sam go nie wymyśli. Repair również nie usuwa szyfrowania: komunikat Pobierz informacje o wartości Encrypted: true oznacza, że najpierw trzeba odblokować plik, a dopiero potem go edytować.
Kiedy użyć którego
| Cel | Narzędzie |
|---|---|
| Wymóg hasła do otwarcia przed wysłaniem lub udostępnieniem | Protect |
| Hasło jest znane, a potrzebna jest swobodnie otwierana kopia | Unlock |
| Hasło zostało zapomniane | Żadne z narzędzi nie pomoże; trzymaj hasła poza plikiem PDF |
| Plik nie otwiera się z przyczyn strukturalnych (nie z powodu szyfrowania) | Repair / Pobierz informacje, a nie Unlock |
Protect i Unlock działają po stronie serwera i na ścieżce katalogu nie wymagają konta. Szyfrowanie nie zmniejsza pliku; Compress to osobne zadanie ponownej kompresji strumieni, które nadal potrzebuje odblokowanego (albo nigdy niezaszyfrowanego) PDF-a. OCR, eksport tabel i większość operacji edycyjnych również wymagają najpierw dostępu do treści jawnej: odblokuj znanym hasłem, a potem uruchom właściwe narzędzie.
Hasła trzymaj poza plikiem PDF (menedżer haseł, magazyn sekretów). Wysłanie hasła otwarcia w tej samej wiadomości co załącznik niweczy całą ochronę. Te same zadania przez HTTP opisuje Dla programistów.