给PDF加密码,不只是设一串字符
给合同扫描件、财务资料加密码,是发送敏感文件前的标准动作。但PDF加密其实有两层:控制"谁能打开"和控制"打开后能做什么"。理解这两层的区别,才能正确保护文件。
用户密码:控制谁能打开
用户密码(也叫打开密码)是第一道门。设置后,任何人打开这份PDF都必须输入密码,没有密码就只能望文件兴叹。
适合的场景:把证件扫描件发给中介或代办机构、把内部资料通过邮件外发。密码通过另一个渠道(如电话或另一个聊天窗口)告知对方。
所有者密码:控制打开后能做什么
所有者密码是第二道门,与用户密码分开设置。它管理的是三类权限:
- 允许打印——对方能否把文件打印出来
- 允许复制——能否复制文件里的文字和图片
- 允许修改——能否编辑文件内容
发送报价单、投标文件时,一个常见的配置是:开启打印(方便对方留档)、关闭复制与修改(减少内容被直接挪用的风险)。
在 Image to PDF 中,这三个权限都有独立开关,打印默认开启,复制与修改默认关闭——即"可看可印、不可搬不可改"的保守配置。
AES-256 是什么
加密算法上,应用默认使用 AES-256,这是目前PDF加密的主流标准,强度高于早期算法;如果接收方的老设备或老软件打不开,可以切换为兼容性更好的 AES-128。
加密之后
加密在设备本地完成,文件与密码都不经过服务器。拿到密码的一方如果想解除限制,可以用应用内的PDF解密功能移除加密,恢复成普通PDF再进行编辑或合并。
一个实用建议:密码不要用生日、手机号这类容易被猜到的组合;为不同文件设置不同密码;密码与文件分开渠道传输——文件走邮件,密码走消息,两者不同时落入同一个收件箱。