U opent een pdf die u vorige week hebt ontgrendeld en vraagt opnieuw om het wachtwoord. Je weet zeker dat je het hebt verwijderd. U herinnert zich het bevestigingsbericht, het opslagdialoogvenster en misschien zelfs het verzenden van de ontgrendelde versie naar een collega. Maar hier is het, je buitensluitend. Dit scenario komt verrassend vaak voor en heeft bijna altijd een technische verklaring in plaats van een gebruikersfout. Het begrijpen van het verschil tussen de twee soorten PDF-wachtwoorden is de sleutel tot het begrijpen waarom uw verwijderde wachtwoord terug lijkt te zijn gekomen.
Een PDF kan twee volledig onafhankelijke wachtwoorden hebben: een open wachtwoord dat bepaalt wie het bestand kan bekijken, en een machtigingswachtwoord dat bepaalt wat kijkers ermee kunnen doen. De meeste tools voor het verwijderen van wachtwoorden verwijderen slechts één hiervan, en als u de verkeerde verwijdert, vraagt de PDF nog steeds om een wachtwoord omdat de andere op zijn plaats blijft. Deze architectuur met twee wachtwoorden maakt deel uit van de PDF-specificatie en zorgt ervoor dat gebruikers struikelen omdat de meeste PDF-lezers dezelfde wachtwoordprompt weergeven, ongeacht welk type wachtwoord wordt gevraagd.

De architectuur met twee wachtwoorden van PDF-beveiliging
De PDF-specificatie heeft sinds versie 1.1 twee afzonderlijke wachtwoordslots gedefinieerd in elke gecodeerde PDF. Het open wachtwoord, technisch gezien het gebruikerswachtwoord genoemd, codeert de inhoud van het document. Zonder dit kan de PDF-lezer het bestand niet decoderen en wordt de bekende wachtwoordprompt weergegeven. Het machtigingswachtwoord, technisch gezien het eigenaarswachtwoord genoemd, bestuurt een reeks vlaggen die het afdrukken, kopiëren, bewerken en extraheren van pagina's beperken.
Deze twee wachtwoorden bestaan onafhankelijk van elkaar. Een PDF kan een open wachtwoord hebben, maar geen machtigingswachtwoord. Het kan een machtigingswachtwoord hebben, maar geen open wachtwoord, wat betekent dat iedereen het kan bekijken, maar niemand het kan bewerken of afdrukken zonder het eigenaarswachtwoord. Het kan beide hebben, elk ingesteld op een andere waarde. En cruciaal is dat het lijkt alsof er een wachtwoord is verwijderd terwijl slechts één van de twee daadwerkelijk is gewist.
Wanneer u een tool PDF ontgrendelen gebruikt, wordt doorgaans het geopende wachtwoord verwijderd door het bestand te decoderen en een nieuwe kopie zonder codering op te slaan. Als de originele PDF echter ook een machtigingswachtwoord had, zou dat wachtwoord het ontgrendelingsproces kunnen overleven, vooral als de tool alleen de coderingslaag verwerkt en niet de machtigingslaag. Het resultaat is een bestand dat zonder wachtwoord wordt geopend, omdat het open wachtwoord is verwijderd, maar dat nog steeds het bewerken of afdrukken beperkt en mogelijk een wachtwoordprompt activeert wanneer u deze dingen probeert te doen.
Om te begrijpen waarom er twee wachtwoorden in de PDF-specificatie voorkomen, is enige historische context vereist. Toen Adobe in de jaren negentig voor het eerst PDF-beveiliging introduceerde, voorzag het model met twee wachtwoorden in een specifieke zakelijke behoefte: auteurs van documenten konden bestanden distribueren die iedereen kon openen, maar alleen geautoriseerde gebruikers konden wijzigen. Deze scheiding tussen kijk- en bewerkingsrechten was destijds innovatief, maar heeft sindsdien voor verwarring gezorgd, omdat gebruikers redelijkerwijs verwachten dat het verwijderen van een wachtwoord betekent dat alle wachtwoorden worden verwijderd.
Probeer PDF ontgrendelen
Geen installatie nodig. Werkt rechtstreeks in uw browser.
Waarom de wachtwoordprompt opnieuw verschijnt na een succesvolle ontgrendeling
De meest voorkomende reden dat de prompt PDF Wachtwoord opnieuw verschijnt, is dat u alleen het open wachtwoord hebt verwijderd, maar dat het machtigingswachtwoord nog steeds actief is. Sommige PDF-lezers, vooral Adobe Acrobat, tonen niet alleen een wachtwoordprompt bij het openen van het bestand, maar ook wanneer ze een bewerking proberen die beperkt is door een machtigingswachtwoord. U opent het bestand met succes, probeert het te bewerken of af te drukken, en plotseling verschijnt de wachtwoordprompt, waardoor het lijkt alsof u het wachtwoord helemaal nooit hebt verwijderd.
De oplossing is eenvoudiger als u weet met welk wachtwoord u te maken heeft.
WukongPDF zorgt voor het ontgrendelen van PDF's door beide wachtwoordtypen aan te pakken. Wanneer u een met een wachtwoord beveiligd bestand verwerkt, verwijdert de ontgrendelingsfunctie van het hulpprogramma het geopende wachtwoord en wist ook de machtigingsbeperkingen, wat betekent dat het uitvoerbestand voor geen enkele bewerking een wachtwoordprompt activeert, of u nu tekst uit het document opent, bewerkt, afdrukt of kopieert.
Een ander scenario dat het terugkerende wachtwoordprobleem veroorzaakt, betreft het behoud van metagegevens. Wanneer u een PDF ontgrendelt, integreren sommige tools de oorspronkelijke coderingsparameters in de metagegevens van het nieuwe bestand, voor uw gemak voor toekomstig gebruik. Een PDF-lezer die deze metagegevens tegenkomt, kan dit interpreteren als een actieve wachtwoordvereiste, vooral als de metagegevens de oorspronkelijke beveiligingsinstellingen bevatten. Dit is een lezerspecifiek gedrag en verschilt per PDF-viewer.
Een derde scenario heeft betrekking op de manier waarop verschillende PDF-lezers de authenticatiestatus in de cache opslaan. Als u een met een wachtwoord beveiligde PDF in Adobe Acrobat hebt geopend en uw wachtwoord in de wachtwoordcache van de toepassing hebt opgeslagen, en het bestand later extern hebt ontgrendeld en hebt geprobeerd het opnieuw te openen, probeert Acrobat mogelijk de in de cache opgeslagen inloggegevens te gebruiken en een wachtwoordfout weer te geven in plaats van te proberen het bestand zonder inloggegevens te openen. Door de opgeslagen wachtwoordcache van de toepassing te wissen, wordt dit type valse prompt opgelost.
Wachtwoordcaching en lokale kopieën
Soms staat het wachtwoord helemaal niet in het bestand, maar in het cachegeheugen van uw apparaat. PDF-lezers, browsers en e-mailclients bewaren alle bijlagen en downloads in de cache. Als u een PDF hebt ontgrendeld en de ontgrendelde versie hebt opgeslagen, maar uw e-mailclient of browser in plaats daarvan de oorspronkelijke cacheversie opent, ziet u de wachtwoordprompt op het oude vergrendelde bestand terwijl de ontgrendelde versie elders onaangeroerd staat.
Dit cachingprobleem komt vooral veel voor op mobiele apparaten. Vooral iOS maakt gebruik van agressieve bestandscaching in de Bestanden-app en in Safari-downloads. Een bestand dat u hebt gedownload, ontgrendeld en opnieuw opgeslagen, kan zich op drie verschillende locaties bevinden: de oorspronkelijke downloadcache, de ontgrendelde kopie die u hebt opgeslagen en een met iCloud gesynchroniseerde versie. Als u het bestand vanaf de verkeerde locatie opent, krijgt u de vergrendelde versie en het lijkt erop dat de ontgrendeling nooit heeft plaatsgevonden.
PDF-beveiliging-instellingen kunnen ook worden afgedwongen op applicatieniveau in plaats van op bestandsniveau. Sommige mobiele PDF-apps onderhouden hun eigen wachtwoorddatabases, onafhankelijk van de daadwerkelijke bestandsversleuteling. Als u eerder een met een wachtwoord beveiligde pdf in een dergelijke app hebt geopend, onthoudt de app mogelijk het wachtwoord en vult dit automatisch in. Maar als het opgeslagen wachtwoord niet overeenkomt met de huidige bestandsstatus, of als het ontgrendelingsproces het bestand heeft gewijzigd en de in de cache opgeslagen inloggegevens van de app niet langer van toepassing zijn, kan de app een wachtwoordprompt weergeven voor een bestand waarvoor deze niet langer nodig is.
Cloudopslagdiensten introduceren een nieuwe cachinglaag. Dropbox, Google Drive en OneDrive onderhouden allemaal lokale caches van recent geopende bestanden voor offline toegang. Als u een PDF ontgrendelt die in een van deze services is opgeslagen, kan de cloudclient de ontgrendelde versie synchroniseren met de cloud, maar de in de cache opgeslagen vergrendelde versie weergeven wanneer u deze probeert te openen. Dit wordt opgelost door een handmatige hersynchronisatie af te dwingen of de cache van de cloudclient te wissen.
Onvolledige ontgrendelingsbewerkingen en gedeeltelijke decodering
Een minder vaak voorkomende maar meer frustrerende oorzaak is een onvolledige ontgrendeling. De meeste browsergebaseerde ontgrendelingstools verwerken de PDF in het geheugen en activeren vervolgens een download van het ontgrendelde bestand. Als het browsertabblad sluit voordat het downloaden is voltooid, als de netwerkverbinding tijdens de verwerking wegvalt of als het hulpprogramma een fout tegenkomt met een specifiek coderingsalgoritme, kan het uitvoerbestand gedeeltelijk worden gedecodeerd. Het kan openen zonder wachtwoord, maar mislukt op bepaalde pagina's of bij toegang tot specifieke functies, waardoor halverwege het document een wachtwoordprompt wordt geactiveerd.
PDF's die zijn gecodeerd met AES-256 zijn over het algemeen betrouwbaarder te ontgrendelen dan PDF's die gebruik maken van oudere RC4-codering, simpelweg omdat de nieuwere standaard minder randgevallen kent bij de implementatie ervan. Als u werkt met een oude PDF die halverwege de jaren 2000 is gecodeerd met RC4-128-codering, kunt u inconsistenter ontgrendelingsgedrag ervaren dan bij een moderne PDF die is gecodeerd met AES-256. De metagegevens voor de versleuteling in oudere bestanden verwijzen soms naar niet-standaardalgoritmen die moderne ontgrendelingstools niet volledig ondersteunen.
Hoe u PDF-wachtwoordbeveiliging permanent kunt verwijderen
Om een schone, permanent ontgrendelde PDF te krijgen, volgt u een specifieke reeks. Controleer eerst de PDF-eigenschappen om te zien welke soorten beveiliging actief zijn. De meeste PDF-lezers tonen dit onder Bestand, Eigenschappen, Beveiliging. Zoek naar 'Beveiligingsmethode: Wachtwoordbeveiliging' en eventuele specifieke beperkingen die worden vermeld onder 'Overzicht van documentbeperkingen'. Dit vertelt u of u te maken heeft met een open wachtwoord, een machtigingswachtwoord of beide.
Ten tweede: gebruik een ontgrendelingstool die expliciet beide wachtwoordtypen verwerkt. Controleer na het ontgrendelen het resultaat door het uitvoerbestand te openen in een andere PDF-lezer dan degene die u normaal gebruikt. Als de wachtwoordprompt wel in de ene lezer verschijnt, maar niet in de andere, ligt het probleem bij de gegevens in de cache van de lezer en niet bij het bestand.
Ten derde: wis uw browsercache en downloadgeschiedenis na het ontgrendelen en open vervolgens het bestand rechtstreeks vanaf de opgeslagen locatie in plaats van vanuit de downloadbalk van de browser. Dit zorgt ervoor dat u de ontgrendelde versie opent in plaats van een in de cache opgeslagen kopie van het originele vergrendelde bestand. Op mobiele apparaten kunt u de app Bestanden gebruiken om naar de opgeslagen locatie te navigeren in plaats van op een recente bestandssnelkoppeling te tikken, die mogelijk naar de oude vergrendelde versie verwijst.
Wanneer het wachtwoord echt niet kan worden verwijderd
Er zijn gevallen waarin het verwijderen van een PDF-wachtwoord echt niet mogelijk is met normale hulpmiddelen. Als de PDF wordt beveiligd door een DRM-systeem (Digital Rights Management) in plaats van door standaard PDF-wachtwoordversleuteling, worden de beperkingen afgedwongen door een afzonderlijke DRM-server en kunnen ze niet lokaal worden verwijderd. Adobe's voormalige LiveCycle Rights Management en Microsoft's Azure Information Protection passen beide DRM toe die elke poging tot lokale wachtwoordverwijdering overleeft.
Als de PDF gebruikmaakt van op certificaten gebaseerde versleuteling in plaats van op wachtwoorden gebaseerde versleuteling, wordt het bestand versleuteld met de openbare sleutel van een digitaal certificaat en kan het alleen worden ontsleuteld met de bijbehorende persoonlijke sleutel. Geen enkele wachtwoordtool kan zo'n bestand ontgrendelen omdat er geen wachtwoord is om te verwijderen. De enige manier om het te openen is met de privésleutel die overeenkomt met het certificaat dat is gebruikt om het te coderen.
Probeer PDF ontgrendelen
Geen installatie nodig. Werkt rechtstreeks in uw browser.
