給 PDF 加密碼,不只是設一串字元
給合約掃描、財務資料加密碼,是傳送敏感檔案前的標準動作。但 PDF 加密其實有兩層:控制「誰能開啟」和控制「開啟後能做什麼」。理解這兩層的區別,才能正確保護檔案。
用戶密碼:控制誰能開啟
用戶密碼(也稱開啟密碼)是第一道門。設定後,任何人開啟這份 PDF 都必須輸入密碼,沒有密碼就只能望檔興嘆。
適合的場景:把證件掃描寄給仲介或代辦機構、把內部資料透過電子郵件外寄。密碼透過另一個管道(如電話或另一個聊天視窗)告知對方。
擁有者密碼:控制開啟後能做什麼
擁有者密碼是第二道門,與用戶密碼分開設定。它管理的是三類權限:
- 允許列印——對方能否把檔案列印出來
- 允許複製——能否複製檔案裡的文字和圖片
- 允許修改——能否編輯檔案內容
傳送報價單、投標文件時,一個常見的設定是:開啟列印(方便對方留檔)、關閉複製與修改(減少內容被直接挪用的風險)。
在 Image to PDF 中,這三個權限都有獨立開關,列印預設開啟,複製與修改預設關閉——即「可看可印、不可搬不可改」的保守設定。
AES-256 是什麼
加密演算法上,應用程式預設使用 AES-256,這是目前 PDF 加密的主流標準,強度高於早期演算法;如果接收方的舊裝置或舊軟體打不開,可以切換為相容性更好的 AES-128。
加密之後
加密在裝置本地完成,檔案與密碼都不經過伺服器。拿到密碼的一方如果想解除限制,可以用應用程式內的 PDF 解密功能移除加密,恢復成普通 PDF 再進行編輯或合併。
一個實用建議:密碼不要用生日、電話號碼這類容易被猜到的組合;為不同檔案設定不同密碼;密碼與檔案分開管道傳輸——檔案走電子郵件,密碼走訊息,兩者不同時落入同一個收件匣。