将未加密的 PDF 上传到云存储就像用透明信封邮寄信件一样。任何有权访问存储服务的人都可以读取内容。上传前的PDF 加密 添加了一层随文件一起传输的保护层。即使云帐户被盗或存储提供商遭受破坏,如果没有解密密码,加密的 PDF 仍然无法读取。
加密 PDF 与依赖云服务的内置加密不同。云提供商对其服务器上的静态数据进行加密,但他们持有加密密钥。上传前加密的 PDF 使用只有您和您的目标收件人控制的密钥。提供商存储他们无法解密的加密数据,这是可用于云存储文档的最强安全模型。
WukongPDF 的PDF 安全 工具在上传之前对 PDF 进行加密,确保云存储的文档只有授权收件人才能读取。

选择正确的加密强度
PDF 加密使用密钥大小为 128 或 256 位的 AES 算法。两者都被认为可以安全地抵御当前技术的暴力攻击。 256 位 AES 为未来量子计算的进步提供了理论上的安全裕度。 128 位 AES 的加密和解密速度稍快,并且与更广泛的旧版 PDF 阅读器兼容。对于大多数商业文档来说,任何一种强度都足够了。
更重要的安全因素是密码本身。使用密码 1234 的 256 位 AES 加密 PDF 基本上不提供任何保护。使用至少 12 个字符混合大写、小写、数字和符号的密码。加密算法可防止对加密数据的直接攻击。密码可防止解密密钥受到攻击。弱密码会破坏最强的加密。
尝试保护 PDF
无需安装。直接在您的浏览器中工作。
密码与基于证书的加密
密码加密使用共享秘密:任何知道密码的人都可以解密 PDF。当您可以通过单独的渠道将密码传达给收件人时,此设置很简单并且有效。基于证书的加密使用公钥基础设施:您使用收件人的公共证书对 PDF 进行加密,只有相应私钥的持有者才能对其进行解密。不需要共享密码。
对于与相同收件人重复共享,证书加密更加安全,因为每个收件人都使用自己的证书。密码泄露仅影响一名用户。对于与新收件人的一次性共享,密码加密更简单,因为它不需要事先交换证书。根据您的共享模式进行选择:定期受信任收件人的证书、临时共享的密码。
Adobe Acrobat Pro 中的加密
在 Acrobat Pro 中打开 PDF,然后转到“文件”,然后转到“属性”。单击“安全”选项卡。从安全方法下拉列表中,选择密码安全。选中需要密码才能打开文档并输入强密码。对于 256 位 AES,从兼容性下拉列表中选择 Acrobat X 和更高版本。单击“确定”,确认密码并保存文件。
实际上,加密的 PDF 保留相同的视觉外观,但现在需要密码才能打开。通过在 PDF 阅读器中打开保存的文件进行测试。读者应提示输入密码。输入正确的密码以确认文件打开。尝试在没有密码的情况下打开以确认访问被拒绝。该测试确认在文件离开您的控制之前已正确应用加密。
无需安装软件即可加密
基于浏览器的 PDF 加密工具通过 Web 界面应用相同的 AES 加密。上传PDF,设置密码,然后下载加密版本。生成的文件使用 PDF 规范的标准加密方法进行加密,与 Acrobat Pro 生成的方法相同。出于安全考虑,未加密的PDF会上传到远程服务器进行处理。选择具有明确隐私政策的服务,声明上传的文件在处理后将被删除。
| 加密方法 | 强度 | 最适合 |
|---|---|---|
| 256 位 AES 密码 | 强大的、基于密码的 | 大多数商业文档,个人共享 |
| 基于证书 | 强大、基于身份 | 企业、经常性收件人组 |
| 128位AES密码 | 足够、广泛兼容 | 与老 PDF 读者共享的文档 |
上传后:在云端管理加密 PDF
将加密的 PDF 上传到云存储后,该文件将受到静态保护。但是,如果您通过云服务的 Web 预览查看 PDF,该服务会临时解密文件以呈现预览,从而将内容公开给云提供商的服务器。为了获得最大的安全性,请下载加密的 PDF 并在本地打开它,而不是通过云预览查看它。
通过与云共享链接分开的通道共享解密密码。通过电子邮件发送云下载链接,通过短信或电话发送密码。如果链接和密码都在同一封电子邮件中,则破坏该电子邮件的攻击者就拥有访问该文档所需的一切。分离通道方法增加了一个小的通信步骤,但显着增加了未经授权访问的难度。
在云上传之前对 PDF 进行加密会增加一层安全性,即使云基础设施超出您的控制范围,也能保护您的文档。无论文件位于何处、在云服务器上、在传输过程中还是下载到收件人的设备上,加密都会随文件一起传输。
加密密码丢失怎么办
如果加密密码丢失且不存在备份,则实际上无法访问文档内容。 PDF 加密使用强大的算法,无后门。唯一的恢复途径是尝试您可能使用过的每个密码或从备份或源文档恢复未加密的原始密码。
这就是密码管理至关重要的原因。加密后立即将密码存储在密码管理器中。在删除任何未加密的副本之前,请验证您可以打开加密文件。丢失密码意味着永久无法访问内容。
将加密的 PDF 上传到云存储之前,请验证云服务不会尝试创建加密文件的预览。某些服务尝试通过打开文件来呈现预览,这对于加密的 PDF 来说会失败,并且可能会生成支持警报。
对于多人需要访问加密的云存储 PDF 的协作工作流程,请使用具有共享保管库的密码管理器。每个授权人员都可以通过共享保管库访问密码,并且可以单独撤销访问权限。
在实践中,本地加密和云存储的结合提供了两全其美的功能:云可访问性和共享便利性以及本地控制的加密安全性。云提供商存储他们无法读取的字节。
上传前加密是一种安全习惯,可以最大限度地减少共享工作流程的时间。加密步骤需要几秒钟。在文档保留在云存储中的整个过程中,安全优势都会持续存在。
PDF 工具中的加密强度选择器默认为 128 位 AES,以最大程度地兼容较旧的阅读器。对于仅由现代读者打开的文档,请选择 256 位 AES 以获得更强的安全裕度。
加密 PDF 以进行存档存储时,请将加密密码记录在与存档文件分开的安全位置。丢失密码的存档加密 PDF 与损坏的文件一样无法访问。
一些 PDF 阅读器执行与其他阅读器不同的加密规则。在 Acrobat Reader 中正确打开的使用 256 位 AES 加密的 PDF 可能无法在较旧或功能较差的阅读器中打开。使用目标阅读器软件进行测试。
数字签名和加密是互补但独立的保护。加密可防止未经授权的查看。数字签名可防止未经授权的修改。文档可以具有其中之一、两者或两者都不具有。
在大多数工具中,加密 PDF 的文件大小几乎与未加密的原始文件大小相同。加密增加的开销最小,因为它对内容流进行操作而不会显着改变文件结构。
对于前往云存储的多个 PDF 的批量加密,Acrobat Pro 操作向导可以将相同的加密设置应用于文件文件夹。每个文件都受到相同的保护,无需手动配置每个文件。
通常,加密密码不应源自文档内容或元数据。基于文档标题或创建日期的密码是可以猜测的。对于需要强力保护的文档,请使用随机密码生成器。
加密 PDF 后,未加密的原件仍然存在,需要安全处理。删除未加密的原始文件或将其存储在加密的容器中。 PDF 上的加密仅保护该特定副本。
没有客户端加密的云存储是一种共享责任模型,其中提供商保护基础设施,用户保护数据。在上传之前添加 PDF 加密可以履行用户方的责任。加密的 PDF 受到保护,防止提供商违规、内部威胁以及由于错误配置的共享权限而导致的意外泄露。
在云上传之前对 PDF 进行加密是一种安全实践,除了密码管理之外不需要持续维护。无论文件传输到何处,加密都会保留在文件中。密码由授权收件人保管。云提供商存储他们无法解释的字节。
尝试保护 PDF
无需安装。直接在您的浏览器中工作。
