将受密码保护的 PDF 附加到电子邮件并单击“发送”会引发发件人可能没有充分考虑的一系列事件。电子邮件系统通过多个服务器传输加密的PDF。收件人收到一个没有密码就无法打开的附件,该附件可能是也可能不是通过单独的渠道到达的。电子邮件服务提供商可能会扫描附件并将其标记为潜在恶意。根据密码强度和加密方法,文档的安全性可能比发件人假设的更高或更低。通过电子邮件发送受密码保护的 PDF 涉及安全性、便利性和可交付性之间的权衡。

电子邮件系统如何处理加密的 PDF 附件
传输路径上的电子邮件服务器像处理任何其他文件一样处理加密的 PDF 附件。附件作为电子邮件中的 base64 编码的 MIME 部分进行传输。对 PDF 进行的加密可以保护文档内容,但电子邮件元数据(包括发件人地址、收件人地址、主题行和附件文件名)仍以纯文本形式保留,并且对中继邮件的每个服务器都是可见的。加密的 PDF 附件可保护文档内容。它不保护文档的发送者、发送者或文件的名称等事实。
电子邮件安全扫描系统遇到加密的 PDF 并面临困境。扫描仪无法读取文档内容来检查是否存在恶意软件、数据丢失或违反策略的情况。不同的电子邮件系统对此的处理方式有所不同。有些允许加密的 PDF 不经检查就通过。其他人则隔离或阻止它们,因为无法扫描内容本身就被视为安全风险。具有严格数据丢失防护策略的企业电子邮件系统更有可能阻止加密附件。通过加密实现的PDF安全可能会产生意想不到的副作用,即阻止电子邮件到达收件人。
尝试保护 PDF
无需安装。直接在您的浏览器中工作。
密码传送问题
没有密码的加密 PDF 是无法读取的文件。密码必须通过与包含 PDF 的电子邮件不同的渠道到达收件人。在同一封电子邮件中发送密码作为附件(可能在邮件正文中或作为第二个附件)会破坏加密,因为任何有权访问该电子邮件的人都可以获得加密文件和解密密钥的访问权。密码必须通过不同的通道传输。
常见的单独渠道包括电话、短信、加密消息应用程序或双方都知道的先前商定的密码。每个通道都有自己的安全属性。文本消息通过移动网络传输并可能被拦截。电话确认交付给正确的人,但没有留下任何书面记录。加密的消息传递应用程序提供强大的保护,但要求双方安装相同的应用程序。 PDF密码交付方法应与文档内容的敏感度相匹配。价值数百万美元的合同保证了比内部草稿文件更安全的密码传递渠道。
收件人打开电子邮件时会发生什么
收件人会看到一封带有 PDF 附件的电子邮件,并且理想情况下已经通过单独的渠道收到了密码。他们下载附件,在 PDF 查看器中打开它,然后系统会提示输入密码。输入正确的密码后,文档将打开。收件人现在可以查看、打印并可能编辑内容,具体取决于与打开密码一起应用的权限设置。
如果收件人输入了错误的密码,PDF 查看器将显示错误并且文档无法打开。多次尝试失败后,某些 PDF 查看器会锁定文档,需要重新下载附件才能重试。此锁定行为是查看器功能,而不是 PDF 安全功能,并且因查看器而异。收件人可能需要从原始电子邮件中再次下载附件。如果电子邮件已被删除或存档,检索附件的新副本会增加该过程的麻烦。
收件人转发电子邮件时会发生什么
电子邮件转发是加密 PDF 的安全性经常出现问题的地方。原始收件人将带有加密 PDF 附件的电子邮件转发给其他人。转发的电子邮件包含仍处于加密状态的附件。如果转发收件人也转发了密码,无论是在转发的邮件正文中、在单独的电子邮件中还是口头上,新收件人现在都拥有加密文件和打开它的方法。原始发件人失去了对谁可以访问该文档的控制。
PDF 上的密码无法撤销。一旦收件人同时拥有加密文件和密码,他们就可以无限期地打开文档,即使原始发件人后来在后续版本中更改了密码。每封加密电子邮件都是一次性传播事件。发件人可以使用不同的密码来控制谁接收未来版本,但原始收件人仍然可以访问具有原始密码的原始版本。 PDF 安全 通过密码保护提供交付点的访问控制,但不提供持续的访问管理。
电子邮件大小限制和加密 PDF
电子邮件系统施加最大邮件大小限制,这会影响是否传送加密的 PDF 附件。最常见的限制是编码邮件总大小为 25 MB,其中包括电子邮件正文、标头以及采用 Base64 编码形式的所有附件。与原始文件大小相比,Base64 编码使附件大小增加了大约百分之三十三。当进行 Base64 编码时,20 兆字节的 PDF 大约变成 26.7 兆字节的附件,超出了 25 兆字节的限制。
在加密之前压缩 PDF 可减小文件大小并帮助其符合电子邮件限制。先应用压缩,然后加密压缩文件。压缩通过删除冗余数据来减小文件大小。然后加密可以保护压缩的内容。顺序很重要,因为先加密然后压缩是无效的。加密数据对于压缩算法来说是随机的,压缩算法依赖于寻找模式和冗余。正确加密的 PDF 本质上是不可压缩的。
通过电子邮件发送受密码保护的 PDF 的替代方法
对于安全要求超出电子邮件加密码保护所能提供的文档,存在多种替代方案。安全的文档门户允许收件人通过网络浏览器登录来查看和下载文档。门户对收件人进行身份验证,记录访问,并可以根据需要撤销访问。该文档本身从不通过电子邮件传输。仅通过电子邮件发送文档可供查看的通知。
加密文件共享服务(例如具有受密码保护的共享链接的 Dropbox 或具有过期访问链接的 OneDrive)在电子邮件附件和完整文档门户之间提供了中间地带。该文件存储在共享服务上。收件人会收到一个带有到期日期和访问密码的链接。链接过期后,收件人无法再访问该文件,即使他们仍然拥有密码。此方法解决了通过电子邮件发送的加密 PDF 的撤销限制。
WukongPDF 提供PDF 安全 功能,包括密码保护和加密,并且受保护的 PDF 可以通过发件人选择的任何渠道分发。当选择电子邮件作为渠道时,了解其局限性并相应地规划密码传送可以将不完美的系统变成适合用途的系统。
处理退回和阻止的加密 PDF 电子邮件
当带有加密 PDF 附件的电子邮件被退回或被阻止时,发件人会收到未送达报告。该报告可能指出邮件因附件类型不可接受而被拒绝。一些电子邮件系统专门标记加密附件,因为它们无法被扫描。然后发件人需要选择替代的交付方式。
如果电子邮件发送失败,请考虑将加密的 PDF 上传到安全文件共享服务,并向收件人发送链接。共享服务链接是纯文本 URL,可通过电子邮件过滤器,不会触发附件扫描策略。收件人单击该链接,从共享服务下载加密的 PDF,并使用单独传达的密码打开它。这种方法将文件传输与电子邮件系统分开,同时保留 PDF 加密。
考虑在 PDF 文件名和电子邮件主题行中添加文档标识符,收件人可以使用该标识符在未收到密码时请求密码。像 Contract-2026-Q3-Encrypted.pdf 这样的文件名可以帮助收件人识别文档是什么,并知道在打电话或发消息请求密码时要询问什么内容。
对于定期从同一发件人处接收加密 PDF 的收件人,请商定密码轮换计划。通过安全通道进行通信的共享密码日历告诉双方哪个密码在哪个时间段内有效。日历可以像保存在安全位置的打印卡片一样简单,列出月份以及该月份相应的密码。
通过电子邮件发送受PDF 安全性 保护的文档需要在每个步骤中进行权衡。加密可保护传输中的内容和接收方设备上静态的内容。密码传送通道决定了加密是否有效或容易被绕过。电子邮件系统本身可以根据发件人无法控制的策略接受或拒绝加密附件。
尝试保护 PDF
无需安装。直接在您的浏览器中工作。
