Formats2026-09-123 min de leitura

Criptografar vs proteger com senha: o que Protect e Unlock fazem de fato

Proteger com senha é criptografia com senha de abertura. O Protect adiciona a camada; o Unlock a remove com a senha conhecida. Nenhum recupera senha esquecida.

PDF123 · Updated 2026-09-18

As pessoas falam em "proteger um PDF com senha" e "criptografar um PDF" como se fossem produtos diferentes. No formato PDF, são a mesma família de mecanismo: o arquivo carrega um dicionário /Encrypt, e o visualizador exige uma senha (ou credencial equivalente) antes de entregar o conteúdo das páginas em claro.

O que “proteger com senha” significa de verdade

Um PDF protegido não é apenas um bloqueio de interface dentro de um aplicativo. Leitores que seguem a especificação se recusam a abrir o documento enquanto a senha de abertura correta não for informada. Isso é criptografia do conteúdo do arquivo, com a chave derivada de modo que a senha seja necessária para descriptografar.

O Proteger PDF (POST /api/v1/security/add-password) recebe uma senha escolhida por você e devolve um arquivo criptografado que pede essa senha ao abrir. O formulário do portal tem um único campo de senha. O servidor criptografa com o qpdf (--encrypt), usando esse valor como senha de usuário (abertura); se nenhuma senha de proprietário separada for passada à API, a mesma cadeia é usada no papel de proprietário. O tamanho de chave padrão é 256 bits. A ferramenta não guarda a sua senha depois que o processamento termina. Se você perdê-la, o arquivo resultante continua trancado.

Senha de usuário e senha de proprietário

A criptografia em PDF distingue historicamente dois papéis:

  • Senha de usuário (abertura): exigida para abrir e ver o documento.
  • Senha de proprietário (permissões): costuma definir restrições de impressão ou modificação sem impedir que alguém abra o arquivo com a senha de usuário (ou com senha de abertura vazia, dependendo de como o arquivo foi criado).

São conceitos do formato, não rótulos de marketing. Muitos fluxos cotidianos de "trancar este PDF" definem apenas uma senha de abertura. Restringir impressão ou edição sem bloquear a abertura é uma questão de permissões que usa o papel de proprietário, e é fácil confundir isso com "o arquivo não abre".

No PDF123, o formulário do Protect pede uma senha e a trata como a senha de abertura exigida para ver o arquivo. O Unlock precisa dessa mesma senha conhecida para descriptografar. Quem chama a API em nível avançado pode passar ownerPassword, keyLength, canPrint e canModify em add-password; o formulário do navegador não expõe esses controles.

O que o Unlock faz (e o que não faz)

O Remover senha (POST /api/v1/security/remove-password) retira a criptografia por senha existente quando você informa a senha atual correta. Páginas, fontes e layout continuam iguais; só a exigência de criptografia desaparece.

Ele não recupera, adivinha nem quebra uma senha esquecida. Se você não conhece a senha, o Unlock não vai inventar uma. O Repair também não remove criptografia: se o Get Info informa Encrypted: true, desbloqueie primeiro e só depois edite.

Quando usar cada um

Objetivo Ferramenta
Exigir senha para abrir antes de enviar ou compartilhar Proteger
Você já sabe a senha e quer uma cópia que abra livremente Desbloquear
Você esqueceu a senha Nenhuma ferramenta resolve; guarde as senhas fora do PDF
O arquivo não abre por motivo estrutural, não por criptografia Reparar / Get Info, não o Unlock

O Protect e o Unlock rodam no servidor, sem conta, no caminho do catálogo. Criptografar não encolhe o arquivo; o Comprimir é um trabalho separado de recompressão de streams e ainda precisa de um PDF desbloqueado (ou que nunca tenha sido criptografado). O OCR, a exportação de tabelas e a maior parte das operações de edição também exigem acesso em claro antes: desbloqueie com a senha conhecida e só então rode a outra ferramenta.

Guarde as senhas fora do PDF (gerenciador de senhas, cofre de segredos). Colocar a senha de abertura no mesmo e-mail do anexo anula a proteção. Para as mesmas tarefas por HTTP, veja Desenvolvedores.

Open tool
Process in the browser — no watermark, files removed after the job.
Open tool