Criptografar vs proteger com senha: o que Protect e Unlock fazem de fato
Proteger com senha é criptografia com senha de abertura. O Protect adiciona a camada; o Unlock a remove com a senha conhecida. Nenhum recupera senha esquecida.

As pessoas falam em "proteger um PDF com senha" e "criptografar um PDF" como se fossem produtos diferentes. No formato PDF, são a mesma família de mecanismo: o arquivo carrega um dicionário /Encrypt, e o visualizador exige uma senha (ou credencial equivalente) antes de entregar o conteúdo das páginas em claro.
O que “proteger com senha” significa de verdade
Um PDF protegido não é apenas um bloqueio de interface dentro de um aplicativo. Leitores que seguem a especificação se recusam a abrir o documento enquanto a senha de abertura correta não for informada. Isso é criptografia do conteúdo do arquivo, com a chave derivada de modo que a senha seja necessária para descriptografar.
O Proteger PDF (POST /api/v1/security/add-password) recebe uma senha escolhida por você e devolve um arquivo criptografado que pede essa senha ao abrir. O formulário do portal tem um único campo de senha. O servidor criptografa com o qpdf (--encrypt), usando esse valor como senha de usuário (abertura); se nenhuma senha de proprietário separada for passada à API, a mesma cadeia é usada no papel de proprietário. O tamanho de chave padrão é 256 bits. A ferramenta não guarda a sua senha depois que o processamento termina. Se você perdê-la, o arquivo resultante continua trancado.
Senha de usuário e senha de proprietário
A criptografia em PDF distingue historicamente dois papéis:
- Senha de usuário (abertura): exigida para abrir e ver o documento.
- Senha de proprietário (permissões): costuma definir restrições de impressão ou modificação sem impedir que alguém abra o arquivo com a senha de usuário (ou com senha de abertura vazia, dependendo de como o arquivo foi criado).
São conceitos do formato, não rótulos de marketing. Muitos fluxos cotidianos de "trancar este PDF" definem apenas uma senha de abertura. Restringir impressão ou edição sem bloquear a abertura é uma questão de permissões que usa o papel de proprietário, e é fácil confundir isso com "o arquivo não abre".
No PDF123, o formulário do Protect pede uma senha e a trata como a senha de abertura exigida para ver o arquivo. O Unlock precisa dessa mesma senha conhecida para descriptografar. Quem chama a API em nível avançado pode passar ownerPassword, keyLength, canPrint e canModify em add-password; o formulário do navegador não expõe esses controles.
O que o Unlock faz (e o que não faz)
O Remover senha (POST /api/v1/security/remove-password) retira a criptografia por senha existente quando você informa a senha atual correta. Páginas, fontes e layout continuam iguais; só a exigência de criptografia desaparece.
Ele não recupera, adivinha nem quebra uma senha esquecida. Se você não conhece a senha, o Unlock não vai inventar uma. O Repair também não remove criptografia: se o Get Info informa Encrypted: true, desbloqueie primeiro e só depois edite.
Quando usar cada um
| Objetivo | Ferramenta |
|---|---|
| Exigir senha para abrir antes de enviar ou compartilhar | Proteger |
| Você já sabe a senha e quer uma cópia que abra livremente | Desbloquear |
| Você esqueceu a senha | Nenhuma ferramenta resolve; guarde as senhas fora do PDF |
| O arquivo não abre por motivo estrutural, não por criptografia | Reparar / Get Info, não o Unlock |
O Protect e o Unlock rodam no servidor, sem conta, no caminho do catálogo. Criptografar não encolhe o arquivo; o Comprimir é um trabalho separado de recompressão de streams e ainda precisa de um PDF desbloqueado (ou que nunca tenha sido criptografado). O OCR, a exportação de tabelas e a maior parte das operações de edição também exigem acesso em claro antes: desbloqueie com a senha conhecida e só então rode a outra ferramenta.
Guarde as senhas fora do PDF (gerenciador de senhas, cofre de segredos). Colocar a senha de abertura no mesmo e-mail do anexo anula a proteção. Para as mesmas tarefas por HTTP, veja Desenvolvedores.