Formats2026-09-12約 1 分鐘閱讀

加密與密碼保護:Protect 與 Unlock 實際做什麼

替 PDF 加上密碼就是對檔案內容加密。Protect 負責加上開啟密碼,Unlock 在你已知密碼時把它移除,但兩者都沒有辦法找回忘記的密碼。

PDF123 · Updated 2026-09-18

人們把「替 PDF 加密碼」和「加密 PDF」講得像兩種不同產品。在 PDF 格式裡,它們是同一族機制:檔案帶著一個 /Encrypt 字典,檢視器必須先拿到密碼(或等價的憑證),才肯把明文的頁面內容交給你。

「密碼保護」實際上指什麼

受保護的 PDF 不只是某個應用程式裡的介面鎖。符合標準的閱讀器在提供正確的開啟密碼之前,會拒絕打開這份文件。那是對檔案內容本身的加密,金鑰的安排讓解密必須要有密碼。

保護 PDF(POST /api/v1/security/add-password)接受你選定的密碼,回傳一份開啟時會要求輸入該密碼的加密檔案。入口網站的表單只有一個密碼欄位。伺服器透過 qpdf(--encrypt)加密,把這個值當成使用者(開啟)密碼;如果呼叫 API 時沒有另外提供擁有者密碼,同一個字串也會用於擁有者角色。預設金鑰長度是 256 位元。處理結束後,工具不會儲存你的密碼。密碼若弄丟,產出的檔案就會一直鎖著。

使用者密碼與擁有者密碼

PDF 加密在歷史上區分兩種角色:

  • 使用者(開啟)密碼:完全不提供就無法打開與檢視文件。
  • 擁有者(權限)密碼:常用來設定列印或修改限制,同時仍讓別人可以用使用者密碼打開檔案(也可能依檔案的撰寫方式允許空的開啟密碼)。

這些是格式裡的概念,不是行銷標籤。許多日常「把這份 PDF 鎖起來」的流程,只設了開啟密碼。不擋開啟、只限制列印或編輯,談的是由擁有者角色承擔的權限問題,很容易和「檔案打不開」混為一談。

在 PDF123 上,Protect 表單只收一個密碼,並把它當成檢視檔案所需的開啟密碼。Unlock 則需要同一個已知密碼才能解密。進階的 API 呼叫方可以在 add-password 上另外傳 ownerPassword、keyLength、canPrint、canModify;瀏覽器表單不暴露這些控制項。

Unlock 做什麼,不做什麼

移除密碼(POST /api/v1/security/remove-password)在你提供正確的目前密碼時,剝掉檔案既有的密碼加密。頁面、字型與版面都保持不變,消失的只有加密要求。

它不會找回、猜測或破解忘記的密碼。如果你本來就不知道密碼,Unlock 也不會變出一個。修復同樣不會移除加密:如果 取得資訊 回報 Encrypted: true,請先解鎖,再編輯。

什麼時候用哪一個

目標 工具
傳送或分享前要求輸入密碼才能打開 保護
已經知道密碼,想要一份可以自由打開的副本 解鎖
密碼忘了 兩個工具都幫不上忙;把密碼存在 PDF 之外
檔案因結構問題打不開(與加密無關) 修復/取得資訊,不是 Unlock

Protect 與 Unlock 都在伺服器端執行,走目錄路徑不需要帳號。加密不會讓檔案變小;壓縮 是另一項串流重壓縮工作,而且仍然需要一份已解鎖(或從未加密)的 PDF。OCR、表格匯出與多數編輯 op 同樣得先有明文存取:用已知密碼解鎖,再跑其他工具。

把密碼存在 PDF 之外(密碼管理器、密鑰庫)。把開啟密碼和附件放進同一封 email,保護就白費了。同一批工作走 HTTP 的用法,見 開發者。

Open tool
Process in the browser — no watermark, files removed after the job.
Open tool