向 PDF 添加密码听起来像是一项桌面任务。在 Acrobat 中打开文件,导航至保护设置,设置密码,然后保存。在手机上,该过程有所不同,因为桌面工具不可用,但需求同样真实。在通过电话通过电子邮件发送合同之前,需要确保合同的安全。随时随地下载的财务文档在存储到云存储之前需要受到保护。手机是文档所在的地方,因此手机是必须进行保护的地方。
移动 PDF 保护并不是压缩在小屏幕上的桌面工作流程。这是它自己的工作流程。
通过移动 PDF 编辑器应用程序、在移动设备上运行的基于浏览器的工具以及 iOS 和 Android 的内置功能,可以在移动设备上添加PDF 密码。 WukongPDF 的PDF 安全 工具适用于移动浏览器,并且以下选项涵盖任何手机的密码保护,无论操作系统如何。

使用内置移动功能进行基本 PDF 保护
iOS 通过“文件”应用程序和“打印到 PDF”工作流程提供有限的 PDF 保护。在“文件”中打开 PDF,点击“共享”按钮,然后选择“打印”。在打印预览中,用两根手指向外捏合预览即可以全屏视图打开 PDF。从那里,再次点击共享并选择保存到文件。此工作流程保存一个扁平的、不可编辑的副本,它提供了一些防止编辑的保护,但不添加密码。对于实际的密码保护,需要第三方应用程序。
Android 的内置 PDF 处理因制造商而异,但通常不包括没有第三方应用程序的密码保护。三星设备通过三星笔记和“我的文件”应用程序包含一些 PDF 功能,但密码保护不属于内置功能。移动操作系统本机处理的内容与用户对 PDF 工具的需求之间的差距在安全和保护类别中最大。
尝试保护 PDF
无需安装。直接在您的浏览器中工作。
具有密码保护的移动 PDF 编辑器应用程序
iOS 上的 PDF Expert 和 Android 上的 Xodo 都支持从移动界面向 PDF 添加密码。在应用程序中打开文件,导航到“保护”或“安全”菜单,设置用户密码或所有者密码或两者,然后保存。该应用程序在设备本地加密文件并保存受保护的版本。该过程反映了桌面工作流程,但具有触摸优化的控件。
移动 PDF 编辑器的免费版本通常将密码保护限制在付费级别。在依赖特定应用程序进行文档保护之前,请确认该功能在您安装的版本中可用。能够精美显示受保护文件的免费 PDF 阅读器可能不具备创建受保护文件的功能。应用程序商店页面或开发人员网站上的功能矩阵通常会阐明哪一层包含哪些安全功能。
移动设备上基于浏览器的 PDF 保护工具
基于浏览器的 PDF 工具(包含密码保护)在移动浏览器上的工作方式与在桌面上的工作方式相同。导航到该工具的网站,上传 PDF,设置密码,然后下载受保护的版本。手机的浏览器通过文件选择器处理从本地存储或云驱动器上传的文件,下载内容将转到手机的下载文件夹。整个工作流程在浏览器中运行,无需安装应用程序。
基于浏览器的工具的安全注意事项在移动设备上与在桌面设备上相同。该文件被上传到服务器进行处理。选择具有规定数据保留策略和自动文件删除功能的工具。对于高度敏感的文档,在设备上处理文件的本地安装的应用程序是更安全的选择,因为文件永远不会离开手机。基于浏览器的工具的便利性伴随着服务器信任权衡,每个用户必须针对其特定文档进行评估。
| 方法 | 支持的密码类型 | 离线能力 |
|---|---|---|
| iOS 内置(文件 + 打印) | 无(仅限平面副本) | 是的 |
| 安卓内置 | 没有任何 | 是的 |
| 移动 PDF 编辑器应用程序(PDF Expert、Xodo) | 用户+所有者密码 | 是的,本地处理 |
| 基于浏览器的工具 (WukongPDF) | 用户+所有者密码 | 否,需要互联网进行处理 |
| 内置云存储(Google Drive、OneDrive) | 无(共享权限,不是 PDF 密码) | 不 |
在移动键盘上选择强密码
在移动键盘上输入强密码比在物理键盘上更难。特殊字符需要切换到符号键盘。大小写更改需要使用 Shift 键。移动打字的摩擦鼓励使用更短、更简单的密码。抵制这个。 PDF 密码可在文档的整个生命周期(可能长达数年)内保护文档。在手机键盘上输入 12 个字符的强密码所花费的额外 10 秒时间会在多年的保护中摊销。
将密码存储在同一部手机上的密码管理器中。当您需要打开受保护的 PDF 时,密码管理器会自动填充密码,从而消除安全性、强密码和便利性之间的紧张关系,记住在移动键盘上输入的复杂密码。如果没有密码管理器,使用弱但容易记住的密码的诱惑将完全凌驾于密码保护的安全优势之上。
从移动设备共享受保护的 PDF
在手机上保护 PDF 后,共享该 PDF 需要通过单独的通道将密码传达给收件人。切勿在与受保护的 PDF 相同的电子邮件或消息中发送密码。单独的短信、电话或密码管理器共享保管库可将密码排除在与文件相同的通道之外。如果电子邮件被拦截,攻击者拥有 PDF,但没有密码。如果短信被拦截,攻击者拥有密码,但没有 PDF。双通道方法意味着攻击者必须破坏两个通道才能访问文档。
要与相同收件人重复共享受保护的 PDF,请建立一次共享密码或密码管理工作流程。第一次交换需要协调文件和密码。随后的交流重复使用既定的方法并成为惯例。密码保护的摩擦是在第一次交换时预先加载的。此后的每次交换都受益于安全性,而无需协调开销。
企业移动设备管理和 PDF 安全
使用 Microsoft Intune 或 Jamf 等移动设备管理 (MDM) 平台的组织可以在托管设备上实施 PDF 安全策略。 MDM 策略可能要求在离开托管应用程序环境之前对从公司电子邮件打开或存储在公司云存储中的所有 PDF 进行密码保护。策略执行会自动发生,用户无需记住添加保护。
MDM 管理的 PDF 应用程序还可以强制执行最低密码复杂性,并防止在托管环境之外共享未受保护的 PDF。这些企业控制措施通过使保护自动化和强制来解决人为因素,即员工忘记保护文档的问题。对于在文档安全方面有监管合规性要求的组织,MDM 强制执行的 PDF 保护缩小了政策与实践之间的差距。
保存后验证保护
添加密码后,完全关闭PDF并重新打开它。查看者在显示任何内容之前应提示输入密码。如果打开文件时没有出现密码提示,则说明未正确应用保护。此验证步骤捕获最常见的失败模式:将未受保护的副本与受保护的原始版本一起保存并意外共享未受保护的版本。
在不同的设备或不同的 PDF 查看器中测试密码。如果加密应用不正确或以非标准方式应用,则在创建该密码的应用程序中有效的密码可能无法在其他查看器中工作。在至少两种不同的 PDF 查看器(一种移动设备和一种桌面设备)上进行测试,确认该保护符合标准,并且无论收件人使用哪种 PDF 查看器,都适用。
尝试保护 PDF
无需安装。直接在您的浏览器中工作。
