Het gebruik van een openbare computer in een bibliotheek, een zakencentrum van een hotel, een computerlokaal van een universiteit of een coworking-ruimte om een PDF te openen of ermee te werken die persoonlijke, financiële, medische of anderszins vertrouwelijke informatie bevat, creëert een specifiek en vaak onderschat beveiligingsrisico. De volgende persoon die aan dezelfde machine gaat zitten, heeft mogelijk toegang tot het bestand dat u hebt achtergelaten in de downloadmap, het bureaublad, de downloadcache van de browser of de lijst met recente bestanden van de PDF-viewertoepassing. Door een wachtwoord aan het PDF-document toe te voegen voordat het ooit de gedeelde machine raakt, zorgt u ervoor dat zelfs als het bestand op de computer blijft staan nadat uw sessie is beëindigd, de inhoud gecodeerd blijft en volledig ontoegankelijk voor iedereen die het wachtwoord niet kent.
Computers met openbare toegang in bibliotheken en soortgelijke faciliteiten hebben doorgaans een gastaccount dat wordt gereset nadat elke gebruiker zich heeft afgemeld. In de praktijk worden browserdownloadcaches, tijdelijke bestandsmappen en bestanden die zijn opgeslagen in gedeelde maplocaties zoals het bureaublad of de standaarddownloadmap echter vaak uitgesloten van het geautomatiseerde resetproces. Een PDF die op de desktop van een bibliotheekcomputer is opgeslagen, kan gedurende meerdere gebruikerssessies gedurende meerdere dagen of zelfs weken blijven bestaan als het IT-beleid niet afdwingt dat het profiel bij elke afmelding volledig wordt gewist. Uit een onderzoek van de National Cybersecurity Alliance uit 2024 bleek dat 28 procent van de computergebruikers van openbare bibliotheken meldde dat ze bestanden, documenten of browsegeschiedenis van eerdere gebruikers nog op de machine zagen toen ze aan hun eigen sessie begonnen (National Cybersecurity Alliance, "Public Wi-Fi and Shared Device Security Survey", 2024).

De specifieke beveiligingsrisico's van gedeelde en openbare computers begrijpen
Op een openbare computer verschilt het dreigingsmodel fundamenteel van het dreigingsmodel op uw persoonlijke laptop of telefoon. Op uw eigen apparaat beschermen volledige schijfversleuteling, een sterk inlogwachtwoord en automatische schermvergrendeling uw bestanden tegen ongeautoriseerde toegang. Op een gedeelde machine heeft u geen controle over de configuratie van het besturingssysteem, de geïnstalleerde software, de browserextensies of de aanwezigheid van keyloggers en hulpprogramma's voor schermopnamen die mogelijk door eerdere gebruikers of door de systeembeheerder zijn geïnstalleerd voor controledoeleinden.
Browsergebaseerde PDF-viewers op openbare computers cachen weergegeven pagina-afbeeldingen in de lokale opslag van de browser of de IndexedDB-database. Deze cache wordt vrijwel nooit automatisch gewist tussen gebruikerssessies op openbare terminals. Een PDF die tijdens uw sessie in de browser wordt bekeken, kan volledig leesbare paginaafbeeldingen achterlaten waartoe de volgende gebruiker toegang kan krijgen door naar de cachemap van de browser te navigeren of door de ontwikkelaarstools van de browser te gebruiken. Een Protect PDF-wachtwoord dat wordt toegepast voordat het bestand ooit de gedeelde machine bereikt, verwijdert het bestand uit de reeks documenten die een ongeautoriseerde volgende gebruiker zou kunnen openen en lezen, ongeacht waar de gegevens in de cache zich bevinden.
Probeer PDF beveiligen
Geen installatie nodig. Werkt rechtstreeks in uw browser.
Beveilig de PDF op uw persoonlijke apparaat met een wachtwoord voordat u deze overdraagt
Pas vóór alles de open wachtwoordbeveiliging toe op uw eigen telefoon, tablet of persoonlijke laptop voordat u het bestand naar de openbare computer kopieert via een USB-station, e-mailbijlage of download vanuit de cloudopslag. Met browsergebaseerde PDF-beveiliging-tools kunt u het bronbestand uploaden, een open wachtwoord naar keuze instellen en de AES-gecodeerde versie in ruim een minuut downloaden. Gebruik een wachtwoord dat minimaal 12 tekens lang is en hoofdletters, kleine letters, cijfers en minimaal één symboolteken combineert. Schrijf het wachtwoord op in een notitie op uw telefoon of op een vel papier dat u in uw zak of portemonnee bewaart. Typ het wachtwoord niet in een tekstbestand dat op de openbare computer zelf is opgeslagen.
Als u wachtwoordbeveiliging moet toevoegen terwijl u al op de openbare machine werkt, omdat u niet de mogelijkheid hebt gehad om het bestand vooraf voor te bereiden, gebruik dan een PDF-tool die het bestand volledig in het lokale geheugen van de browser verwerkt zonder het naar een externe server te uploaden. De tool moet duidelijk een bericht of een pictogram weergeven dat aangeeft dat de codering aan de clientzijde wordt uitgevoerd, op uw apparaat en niet op een externe server. Nadat de met een wachtwoord beveiligde versie is opgeslagen, opent u deze vanaf de opgeslagen locatie en bevestigt u dat de viewertoepassing een wachtwoordprompt weergeeft voordat inhoud wordt weergegeven. Verwijder vervolgens het onbeveiligde originele bestand onmiddellijk van de openbare computer.
Kies tussen een open wachtwoord en een machtigingswachtwoord voor gebruik op openbare computers
Een open wachtwoord, ook wel een gebruikerswachtwoord genoemd, codeert de gehele documentinhoud. Zonder het juiste wachtwoord in te voeren, kan de PDF op geen enkele manier worden geopend, bekeken of gelezen. Dit is de juiste en aanbevolen keuze voor bestanden die u meeneemt op een USB-stick of die u na afloop van de openbare computersessie per e-mail naar uzelf verzendt. Een machtigingswachtwoord, ook wel eigenaarswachtwoord genoemd, beperkt specifieke handelingen, zoals het afdrukken, bewerken of kopiëren van tekst, maar staat nog steeds toe dat iedereen het document kan openen en lezen. In een scenario met een openbare computer biedt een open wachtwoord een aanzienlijk sterkere bescherming, omdat het elke toegang tot de bestandsinhoud blokkeert voor iedereen die het bestand vindt nadat u het bestand hebt verlaten.
In de onderstaande tabel wordt samengevat wanneer u elk type moet gebruiken:
| Wachtwoordtype | Verhindert openen | Voorkomt bewerken en afdrukken | Aanbevolen voor openbare computers |
|---|---|---|---|
| Open (gebruikers)wachtwoord | Ja, volledig | Ja, alles is geblokkeerd zonder het wachtwoord | Sterk aanbevolen als standaardkeuze |
| Machtigingen (eigenaar) Wachtwoord | Nee, het bestand wordt nog steeds geopend | Gedeeltelijk op basis van de ingestelde toestemmingsvlaggen | Op zichzelf onvoldoende bescherming |
| Beide wachtwoorden werden samen toegepast | Ja | Ja, met fijnmazige controle over elke actie | Ideaal voor maximale gelaagde bescherming |
Stappen die u onmiddellijk moet nemen nadat uw sessie is beëindigd
Sluit elk browsertabblad waarop de PDF tijdens uw sessie is weergegeven, geladen of verwerkt. Wis de downloadgeschiedenis van de browser en de afbeeldingen en bestanden in het cachegeheugen via de privacy-instellingen van de browser. In Chrome en Microsoft Edge navigeert u naar Instellingen, Privacy en beveiliging, Browsegegevens wissen en selecteert u 'Afbeeldingen en bestanden in cache'. en "Downloadgeschiedenis" voordat u op Gegevens wissen klikt. In Mozilla Firefox is het equivalente pad Instellingen, Privacy en beveiliging, Cookies en sitegegevens, Gegevens wissen. Verwijder elke kopie van het PDF-bestand van het bureaublad, de map Downloads en de map Documenten en leeg vervolgens de Prullenbak op Windows of de Prullenbak op macOS. In Windows wordt door het selecteren van een bestand en het tegelijkertijd indrukken van Shift en Delete de Prullenbak omzeild en wordt het bestand onmiddellijk verwijderd.
Als de openbare computer een gastsessiemodus of een privé-browsingmodus biedt die bestandsdownloads en browsegegevens isoleert van andere gebruikerssessies, gebruik dan die modus vanaf het begin van uw sessie. Gastsessies op Windows en ChromeOS verwijderen automatisch alle lokaal opgeslagen bestanden en browsegegevens bij het uitloggen. Op een bibliotheekcomputersysteem waarvoor een bibliotheekkaartnummer of een tijdelijke pas nodig is om in te loggen, kunt u aan het personeel van de referentiebalie vragen of het systeem tussen sessies de gebruikersprofielen opnieuw instelt. Als het antwoord onduidelijk of onzeker is, neem dan aan dat dit niet het geval is en verwijder handmatig elk spoor van uw PDF en uw browse-activiteit voordat u opstaat van de machine.
Alternatieve aanpak: Verwerk de PDF volledig op uw telefoon
Moderne smartphones zijn krachtig genoeg om een PDF met een wachtwoord te beveiligen, documenten samen te voegen, pagina's te splitsen en de meest voorkomende PDF-bewerkingen uit te voeren zonder dat er ooit een gedeelde openbare computer nodig is. Een tool Protect PDF die toegankelijk is via de telefoonbrowser, verwerkt de codering in de eigen beveiligde geheugenruimte van de telefoon en voert een beveiligd bestand uit dat u vervolgens rechtstreeks vanaf de telefoon kunt e-mailen, berichten sturen of uploaden naar de cloudopslag. Zowel iOS- als recente Android-versies maken standaard versleuteling van de volledige schijf mogelijk, en de architectuur van het besturingssysteem van de telefoon isoleert de bestandsopslag van elke app van elke andere app. Door de PDF op een persoonlijk mobiel apparaat te verwerken, wordt de blootstelling aan gedeelde machines volledig geëlimineerd.
De tool Protect PDF van WukongPDF codeert documenten met AES-256-codering rechtstreeks in de browser, zodat uw bestand het lokale apparaat nooit verlaat tijdens het wachtwoordbeveiligingsproces. Dit is vooral belangrijk bij het werken op een openbare computer, waarbij het uploaden van een gevoelig document naar een externe server voor verwerking zijn eigen privacyproblemen met zich mee zou brengen.
Als de openbare computer die u gebruikt zich in een zakencentrum van een hotel of een luchthavenlounge bevindt in plaats van in een bibliotheek, zijn de beveiligingsoverwegingen vergelijkbaar, maar is het risico op resterende blootstelling aan bestanden groter. Hotel- en luchthavencomputers bedienen doorgaans een veel grotere en meer tijdelijke gebruikerspopulatie, en het IT-ondersteuningspersoneel volgt mogelijk geen consistent beleid voor het opnieuw instellen van profielen. Ga ervan uit dat elk bestand dat op deze machines wordt opgeslagen toegankelijk zal zijn voor toekomstige gebruikers en neem dezelfde voorzorgsmaatregelen: wachtwoordbeveiliging vóór overdracht, volledig privé browsen en alle sporen handmatig verwijderen voordat u de terminal verlaat. Ga dan weg. Deze twee laatste minuten zijn het verschil tussen veilig en blootgesteld.
Het omgaan met een vertrouwelijke PDF op een openbare of gedeelde bibliotheekcomputer blijft een beheersbaar risico wanneer het bestand met een wachtwoord is beveiligd met een sterk open wachtwoord voordat het de machine bereikt, het wachtwoord nergens op die machine wordt opgeslagen en elk spoor van het bestand en de browsersessie handmatig wordt verwijderd nadat het werk is voltooid. Het type open wachtwoord is de juiste keuze voor dit scenario. Door de extra paar minuten te nemen om downloads, de browsercache en de prullenbak te wissen na voltooiing, onderscheidt een veilige, verantwoorde transactie zich van een vermijdbaar lek van persoonlijke gegevens.
Probeer PDF beveiligen
Geen installatie nodig. Werkt rechtstreeks in uw browser.
