Tips & Tricks

Como proteger um PDF para que ele só possa ser aberto em dispositivos autorizados usando criptografia baseada em certificado

A proteção de PDF baseada em senha funciona bem para manter visitantes casuais afastados, mas tem um ponto fraco fundamental: qualquer pessoa que saiba a senha pode abrir o arquivo em qualquer dispositivo. Se a senha for compartilhada, encaminhada ou adivinhada, a proteção evapora. Para documentos que contenham segredos comerciais, detalhes de fusões e aquisições, projeções financeiras ou informações de identificação pessoal regidas por leis de residência de dados, saber a senha não deve ser suficiente. O documento só deve abrir em dispositivos que tenham sido explicitamente autorizados, e a autorização deve estar vinculada a uma credencial criptográfica que não pode ser compartilhada tão facilmente quanto uma sequência de texto.

A criptografia de PDF baseada em certificado resolve essa limitação substituindo a senha compartilhada por criptografia de chave pública. O documento é criptografado usando a chave pública do destinatário a partir de um certificado digital e só pode ser descriptografado usando a chave privada correspondente, que é armazenada no dispositivo do destinatário, geralmente em um módulo de segurança de hardware ou em um armazenamento de chaves seguro. O usuário nunca vê ou digita uma senha. Eles simplesmente abrem o arquivo e o leitor de PDF negocia a descriptografia de forma transparente usando os certificados disponíveis. Essa abordagem fornece um nível fundamentalmente mais alto de controle de acesso do que os métodos baseados em senha, porque a posse da credencial está vinculada a um dispositivo específico ou token de hardware, e não ao conhecimento de um segredo compartilhado.

How to Protect a PDF So It Can Only Be Opened on Authorized Devices Using Certificate-Based Encryption

Como funciona a criptografia de PDF baseada em certificado

Quando você Protege arquivos PDF com segurança baseada em certificado, o gravador de PDF criptografa o conteúdo do documento usando uma chave simétrica gerada aleatoriamente, normalmente AES-256. Essa chave simétrica é então criptografada separadamente para cada destinatário autorizado usando a chave pública do destinatário do seu certificado digital. As chaves simétricas criptografadas são armazenadas no dicionário de criptografia do PDF juntamente com o conteúdo criptografado. Quando um destinatário autorizado abre o arquivo, seu leitor de PDF encontra a chave simétrica criptografada que corresponde ao seu certificado, usa sua chave privada para descriptografá-lo e, em seguida, usa a chave simétrica recuperada para descriptografar o conteúdo do documento.

Um relatório de 2025 sobre práticas de segurança de documentos descobriu que os documentos criptografados por certificados representavam apenas 8% de todos os PDFs criptografados, apesar de serem classificados como significativamente mais seguros do que a criptografia baseada em senha pelos auditores de segurança (Adobe, "Document Cloud Security Report", 2025). A lacuna de adoção se deve em grande parte à complexidade percebida no gerenciamento de certificados, mas as ferramentas modernas de PDF simplificaram o processo a ponto de não ser mais difícil do que configurar a criptografia de e-mail. A criptografia assimétrica no núcleo deste sistema significa que mesmo que o PDF criptografado seja interceptado, o invasor não poderá descriptografá-lo sem acesso à chave privada no dispositivo autorizado.

WukongPDF

Experimente proteger PDF

Nenhuma instalação necessária. Funciona diretamente no seu navegador.

Começar agora →

Configurando proteção baseada em certificado: o que você precisa

Para criptografar um PDF para acesso baseado em certificado, você precisa do certificado digital do destinatário, que contém sua chave pública. O certificado deve ser um certificado X.509 que inclua a extensão de uso de chave para criptografia. A maioria das organizações emite esses certificados aos funcionários por meio de seu departamento de TI ou por meio de um serviço gerenciado de PKI (Public Key Infrastructure). Profissionais individuais podem obter certificados pessoais de autoridades de certificação públicas, como DigiCert, GlobalSign ou Sectigo, normalmente na forma de um certificado de assinatura de documento que também oferece suporte à criptografia.

Você também precisa de uma ferramenta PDF que suporte criptografia baseada em certificado. Nem todos os editores de PDF incluem esse recurso. É padrão no Adobe Acrobat Pro e em várias plataformas de gerenciamento de documentos empresariais, mas está ausente na maioria das ferramentas PDF gratuitas e de nível consumidor. Se a sua organização lida regularmente com documentos confidenciais que deveriam ser restritos ao dispositivo, verifique se a plataforma PDF escolhida inclui criptografia de certificado antes de integrá-la ao seu fluxo de trabalho. O certificado Assinatura Digital que você usa para assinar documentos pode muitas vezes servir como seu certificado de criptografia, desde que tenha sido emitido com a extensão de uso de chave para criptografia de dados.

Adicionar e gerenciar destinatários autorizados

Ao criptografar um PDF com segurança baseada em certificado, você especifica uma lista de destinatários autorizados selecionando seus certificados digitais. Cada certificado selecionado permite que exatamente um destinatário, ou mais precisamente, um detentor de chave privada, abra o documento. Você também pode definir diferentes níveis de permissão por destinatário. Por exemplo, um destinatário pode ter permissões totais para visualizar, editar e imprimir o documento, enquanto outro destinatário só pode visualizar e imprimir. Essas permissões são impostas pelo leitor de PDF, não pelo sistema de arquivos, portanto elas acompanham o documento, independentemente de onde ele esteja armazenado ou encaminhado.

Gerenciar uma grande lista de destinatários em vários documentos é um desafio sem um diretório centralizado. Os ambientes corporativos normalmente usam uma integração LDAP ou Active Directory que permite pesquisar certificados por nome de usuário ou endereço de e-mail diretamente na caixa de diálogo de criptografia. Se a sua organização não tiver esta integração, mantenha um armazenamento de certificados partilhado onde os certificados atuais dos funcionários sejam publicados e atualizados quando os certificados forem renovados ou revogados. Este armazenamento deve ser acessível a qualquer pessoa que criptografe documentos para distribuição interna e deve ser atualizado sempre que o certificado de um funcionário for alterado.

O que acontece quando um certificado expira ou é revogado

Os certificados digitais têm uma data de validade, normalmente de um a três anos a partir da emissão. Quando um certificado usado para criptografia de PDF expira, a chave privada correspondente não para de funcionar. Um destinatário cujo certificado expirou ainda pode abrir documentos que foram criptografados antes da data de expiração, desde que ainda possua a chave privada. A data de expiração afeta se o certificado é considerado válido para estabelecer confiança, mas não desativa a capacidade de descriptografia.

A revogação do certificado é uma situação diferente. Se um certificado for revogado, por exemplo, porque um funcionário deixou a organização ou uma chave privada foi comprometida, o destinatário não poderá mais usar esse certificado. No entanto, a criptografia offline de PDF não possui mecanismo em tempo real para verificar o status de revogação. A verificação de revogação depende da configuração do leitor de PDF e se ele está configurado para consultar uma CRL (Lista de Revogação de Certificados) ou um respondedor OCSP (Protocolo de Status de Certificado Online). Se o leitor estiver off-line ou configurado para ignorar verificações de revogação, um certificado revogado ainda poderá ser usado para abrir documentos criptografados anteriormente. Por esta razão, a criptografia baseada em certificados deve ser combinada com outros controles, como a expiração de documentos ou uma camada de gerenciamento de direitos de informação, para documentos onde o acesso pós-revogação é uma preocupação crítica.

Com base em certificado versus com base em senha: quando usar cada um

A criptografia baseada em senha é apropriada para documentos compartilhados dentro de um grupo confiável onde a senha pode ser comunicada através de um canal separado, como uma chamada telefônica ou um aplicativo de mensagens criptografadas. É simples, tem suporte universal e não exige que os destinatários tenham certificados digitais. A criptografia baseada em certificado é a escolha correta quando a confidencialidade do documento exige controle de acesso no nível do dispositivo, quando o documento deve ter níveis de permissão diferentes para destinatários diferentes ou quando a organização exige uma trilha de auditoria de quais certificados foram usados para criptografar cada documento como evidência de controle de acesso.

Para obter o mais alto nível de proteção, algumas organizações combinam os dois métodos. O PDF é criptografado com segurança baseada em certificado para os principais destinatários autorizados, e uma senha separada é definida como método de acesso de backup armazenado em um depósito seguro. Essa abordagem fornece forte controle de acesso à criptografia de certificados com um caminho de recuperação documentado no caso de perda de certificados ou de indisponibilidade de um destinatário. A senha garantida deve ser armazenada em um sistema separado com acesso controlado, como um cofre de gerenciamento de acesso privilegiado, com registro de acesso e requisitos de aprovação.

Solução de problemas de criptografia de certificado

O problema mais comum que os destinatários encontram é que o leitor de PDF informa que não consegue encontrar uma identificação digital correspondente. Isso significa que o leitor pesquisou os armazenamentos de certificados do sistema, incluindo o armazenamento de certificados do Windows, as chaves do macOS e o armazenamento de ID digital da Adobe, e não encontrou um certificado que corresponda a nenhuma das chaves simétricas criptografadas no dicionário de criptografia do PDF. O modelo PDF Security exige uma correspondência exata entre o certificado usado para criptografia e o certificado disponível para descriptografia. A solução é importar o certificado correto para uma das lojas que o leitor pesquisa. Se o certificado do destinatário tiver sido renovado desde que o PDF foi criptografado, o novo certificado poderá ter uma chave pública diferente e o destinatário precisará localizar o certificado antigo que corresponda à chave usada durante a criptografia.

Um segundo problema é que o destinatário pode abrir o arquivo, mas certas operações, como impressão ou edição, são bloqueadas. Isso significa que a criptografia foi configurada com permissões restritas para esse destinatário. O remetente deve criptografar novamente o documento com o nível de permissão desejado para esse destinatário. As permissões são definidas no momento da criptografia e não podem ser alteradas sem criptografar novamente o documento inteiro. Um terceiro problema ocorre quando o PDF é aberto em um leitor que não suporta criptografia baseada em certificado. Muitos visualizadores de PDF baseados em navegador, aplicativos móveis de PDF e leitores leves de desktop oferecem suporte apenas à segurança baseada em senha. Os destinatários que não conseguem abrir um PDF criptografado por certificado devem tentar abri-lo no Adobe Acrobat Reader DC ou em outro leitor que liste explicitamente a segurança baseada em certificado como um recurso compatível. WukongPDF oferece suporte à criptografia baseada em certificado e fornece feedback claro quando um certificado não pode ser encontrado, incluindo o número de série exato do certificado esperado, para que os destinatários possam localizar a credencial correta. Verificar a compatibilidade do leitor antes de criptografar arquivos importantes evita a situação em que os destinatários pretendidos não consigam abrir o documento.

WukongPDF

Experimente proteger PDF

Nenhuma instalação necessária. Funciona diretamente no seu navegador.

Começar agora →