Otrzymujesz umowę, sprawozdanie finansowe lub oficjalny dokument w formacie PDF. Skąd wiesz, że nie został zmodyfikowany od czasu utworzenia lub ostatniego podpisania? Odpowiedź zależy od tego, w jaki sposób dokument był chroniony w momencie jego wydania. Niektóre pliki PDF zapewniają silne, weryfikowalne gwarancje integralności. Inne nie zapewniają wcale.

Podpisy cyfrowe: jedyna niezawodna kontrola integralności
Certyfikowany podpis cyfrowy tworzy matematyczny odcisk palca dokumentu w momencie składania podpisu. Jeżeli po złożeniu podpisu jakikolwiek bajt dokumentu ulegnie zmianie – zmieni się znak, zmieni się liczba, a nawet dodana spacja – podpis stanie się nieważny. Jest to kryptograficzny dowód manipulacji: matematyka albo się sprawdza, albo nie.
Aby sprawdzić podpis cyfrowy w programie Adobe Reader: otwórz dokument i poszukaj panelu podpisu po lewej stronie lub niebieskiego paska informacyjnego u góry, wskazującego status podpisu. Kliknij na podpis, aby sprawdzić jego ważność. „Podpis jest ważny” oznacza, że dokument nie został zmieniony od czasu podpisania. „Podpis jest nieprawidłowy” lub „Dokument został zmodyfikowany”; oznacza, że coś się zmieniło po złożeniu podpisu – traktuj dokument ze sporym sceptycyzmem.
Wypróbuj Protect PDF
Nie wymaga instalacji. Działa bezpośrednio w Twojej przeglądarce.
Co się stanie, jeśli dokument nie ma podpisu cyfrowego?
Większość PDF używanych na co dzień – umów, faktur, raportów – nie posiada kryptograficznych podpisów cyfrowych. Mogą zawierać obraz podpisu, pieczęci lub znaku wodnego, ale żaden z nich nie stanowi dowodu manipulacji. Obraz podpisu to tylko piksele; zmiana zawartości dokumentu jest banalna dla każdego, kto ma PDF edytor.
W przypadku niepodpisanych plików PDF nie ma technicznej metody pozwalającej na ostateczne udowodnienie, że dokument nie został zmieniony. Jedyne, co możesz zrobić, to poszukać oznak modyfikacji i porównać je z innymi dowodami.
Podpisuje PDF, który mógł zostać zmieniony
Chociaż żadne z nich nie jest rozstrzygające, rodzą pytania warte zbadania:
- Niespójne czcionki: tekst, który wygląda nieco inaczej niż otaczająca treść — inna grubość, inne odstępy lub nieco inny kształt liter — mógł zostać wstawiony przy użyciu innej czcionki lub innego edytora PDF
- Niespójne metadane: sprawdź plik > Właściwości > Opis. Jeśli opcja „Zmodyfikowana” data jest znacznie późniejsza niż data „Utworzono” data, dokument był edytowany po utworzeniu. Dzisiejsza data modyfikacji dokumentu sprzed wielu lat jest sygnałem ostrzegawczym.
- Wiele narzędzi do tworzenia PDF: Pola Twórca i Producent we Właściwościach mogą zawierać listę różnych aplikacji, co sugeruje, że dokument został przetworzony przez więcej niż jedno narzędzie po początkowym utworzeniu
- Niespójności wizualne: powiększ podejrzane obszary do 200–400%. Tekst wklejony do istniejącej treści czasami wykazuje subtelne różnice w wyrównaniu, odstępach lub renderowaniu, które są niewidoczne przy normalnym powiększeniu
Sprawdzanie PDF metadanych pod kątem dowodów modyfikacji
Metadane PDF zawierają daty utworzenia i modyfikacji, oprogramowanie użyte do ich utworzenia, a czasem także nazwisko autora. W programie Adobe Reader lub Acrobat przejdź do opcji Plik > Właściwości i sprawdź zakładkę Opis. Kliknij także Dodatkowe metadane, aby wyświetlić pełne metadane XMP, które mogą zawierać bardziej szczegółową historię.
Metadane można edytować — wyrafinowana zmiana obejmowałaby aktualizację metadanych w celu usunięcia dowodów modyfikacji. Jednak wiele zmian wprowadza się w pośpiechu, a metadane pozostają niezmienione, co pozwala na prostą pierwszą kontrolę. Dokument rzekomo będący fakturą sprzed dwóch lat, z wczorajszą datą modyfikacji, wymaga sprawdzenia.
Jak chronić własne dokumenty przed zmianami
Jeśli wystawiasz dokumenty, którym inni muszą zaufać, użyj certyfikowanego podpisu cyfrowego. Program Adobe Acrobat Pro obsługuje podpisy cyfrowe PDF przy użyciu certyfikatu cyfrowego. Do użytku biznesowego certyfikaty od zaufanych urzędów certyfikacji (DigiCert, GlobalSign i inne) zapewniają tożsamość zweryfikowaną przez stronę trzecią wraz z zabezpieczeniem przed manipulacją.
W przypadku dokumentów, które nie wymagają podpisów kryptograficznych, zastosowanie uprawnień PDF zabezpieczeń ograniczających edycję zapewnia łagodniejszy środek odstraszający — nie zapobiega określonym modyfikacjom, ale zmniejsza prawdopodobieństwo przypadkowych lub przypadkowych zmian. Połączenie ograniczenia uprawnień z widocznym oświadczeniem certyfikacyjnym („Ten dokument jest certyfikowany przez [Organizację]”) sprawia, że zamierzony oficjalny status jest jasny dla odbiorców.
Szczera rzeczywistość
Bez zweryfikowanego podpisu cyfrowego nie ma technicznej gwarancji, że PDF pozostanie niezmieniony. Kontrole metadanych i inspekcja wizualna budzą lub zmniejszają podejrzenia, ale nie dowodzą integralności. W przypadku dokumentów, których autentyczność ma kluczowe znaczenie z prawnego lub finansowego punktu widzenia – spornych umów, sprawozdań finansowych używanych do pożyczania, oficjalnych zaświadczeń – jedynym wiarygodnym wskaźnikiem jest obecność lub brak ważnego podpisu cyfrowego. Wszystko inne to dowody poszlakowe.
Wypróbuj Protect PDF
Nie wymaga instalacji. Działa bezpośrednio w Twojej przeglądarce.
