Others

PDF セキュリティ レベルの説明: 暗号化、パスワード、および権限

PDF セキュリティは単一の機能ではありません。異なる動作をし、異なるものから保護する一連の階層化されたコントロールです。開くことを禁止するパスワードは、印刷を禁止するパスワードとはまったく異なります。保存時のファイルを保護する PDF 暗号化 は、受信者がファイルを開いた後にできることを制限するコントロールとは異なります。各層を理解することで、ドキュメントを不必要に過剰に保護したり、機密ファイルを思った以上に公開したままにするのではなく、状況に応じて適切な保護を適用することができます。

PDF Security Levels Explained: Encryption, Passwords, and Permissions

2 種類の PDF パスワード

ほとんどの人は、PDF パスワード保護を 1 つのものとして考えています。実際には 2 つの異なるパスワード タイプがあり、ドキュメント アクセスのさまざまな側面を制御します。

文書オープンパスワード (ユーザーパスワード)

このパスワードは、ファイルを誰が開くことができるかを制御します。これがなければ、PDF には完全にアクセスできません。クリックするとパスワードのプロンプトが表示されるだけで、他には何も表示されません。これは、財務記録、法的文書、人事ファイル、コンテンツ自体への不正アクセスがリスクとなるあらゆるものなど、真に機密情報を含む文書に対する適切な制御です。 www.wukongpdf.com の WukongPDF の PDF Password 保護により、このタイプのパスワードが追加されます。つまり、保護されたファイルのアップロード、パスワードの設定、ダウンロードが行われます。

権限パスワード (所有者パスワード)

このパスワードは開くことを妨げるものではありません。ドキュメントは通常どおり開きます。それが制御するのは、受信者がそれを使用して何ができるかです。権限パスワードにより、印刷、テキストのコピー、コンテンツの編集、注釈の追加、フォームフィールドへの入力を制限できます。受信者はドキュメントを参照できますが、権限パスワードがなければその内容を抽出したり変更したりすることはできません。これは、クライアントにコピーされたくない提案書、コンテンツの制御を維持しながら配布するレポート、または入力は必要だが構造的には変更したくないテンプレートに便利です。

WukongPDF

PDF の保護をお試しください

インストールは必要ありません。ブラウザで直接動作します。

始める →

暗号化: 数字の実際の意味

PDF 暗号化はいくつかの標準を通じて進化しており、古い PDF では現在意味のある PDF Security を提供しない弱い暗号化が使用されている可能性があります。

40 ビット RC4 (PDF 1.1–1.3)

最も初期の PDF 暗号化標準。 40 ビット RC4 は、現代の標準では壊れていると考えられており、すぐに利用できるツールによって数秒で破られてしまう可能性があります。この標準で保護された古い PDF を受け取った場合、基本的にセキュリティは提供されません。ドキュメントを保護する場合は、この標準を決して使用しないでください。

128 ビット RC4 (PDF 1.4–1.5)

40 ビットよりも強力ですが、既知の脆弱性がある RC4 アルゴリズムが依然として使用されています。何もしないよりはマシですが、2024 年に機密文書に使用される標準ではありません。

128 ビット AES (PDF 1.6–1.7)

AES (Advanced Encryption Standard) は、RC4 からの大幅な進歩です。 128 ビット AES は、ほとんどのビジネス目的に対して強固な保護であり、機密文書に使用する価値のある最低限の標準です。

256 ビット AES (PDF 1.7 拡張 3 / PDF 2.0)

現在の標準。 256 ビット AES は、政府や金融機関によって機密データに使用されます。 PDF 保護の場合、これは深刻なセキュリティを必要とするものに適した選択です。最新の PDF ツールのほとんどは、パスワード保護を追加するとデフォルトでこれに設定されます。

実際に制御する権限

PDF 権限は、ほとんどの人が思っているよりも細かく設定されています。アクセス許可のパスワードを設定する場合、通常は次のことを制御できます。

  • 印刷: なしを許可する、低解像度のみを許可する、または高解像度の印刷を許可する
  • コンテンツのコピー: ドキュメントからテキストを選択してコピーすることを禁止します
  • 編集: ドキュメントのコンテンツへの変更を禁止するか、フォーム入力や注釈などの特定の種類の変更に制限します
  • アクセシビリティ: 一部のツールでは、コピーが制限されている場合でもスクリーン リーダーがテキストにアクセスできるため、抽出を制限しながらアクセシビリティを維持できます。

重要な警告: アクセス許可の制限は、それを尊重する PDF ビューア (主に Adob​​e Acrobat と Adob​​e Reader) によって適用されます。他の閲覧者は権限を完全に無視する可能性があり、決意したユーザーは制限を無視したツールを使用して権限を回避できます。権限はカジュアルな悪用を阻止します。決定的な回避を妨げるものではありません。コンテンツを絶対に保護するには、ドキュメントを開くパスワードと強力な暗号化を組み合わせた方が、より信頼性の高い制御となります。

セキュリティ レベルをドキュメントに一致させる

  • 公開文書、機密コンテンツなし: パスワードは必要ありません
  • コピーまたは編集から保護したいコンテンツ: 適切な制限が設定された権限パスワード
  • 特定の受信者に送信される機密コンテンツ: 256 ビット AES 暗号化による文書公開パスワード、別のチャネル経由で共有されるパスワード
  • コンプライアンス要件のある機密性の高いコンテンツ: ドキュメントを開くパスワード、権限制限、ドキュメントが変更された場合に受信者に警告する認定デジタル署名
WukongPDF

PDF の保護をお試しください

インストールは必要ありません。ブラウザで直接動作します。

始める →