將未加密的 PDF 上傳到雲端儲存就像用透明信封郵寄信件一樣。任何有權存取儲存服務的人都可以讀取內容。上傳前的PDF 加密 增加了一層隨文件一起傳輸的保護層。即使雲端帳戶被盜或儲存供應商遭受破壞,如果沒有解密密碼,加密的 PDF 仍然無法讀取。
加密 PDF 與依賴雲端服務的內建加密不同。雲端提供者對其伺服器上的靜態資料進行加密,但他們持有加密金鑰。上傳前加密的 PDF 使用只有您和您的目標收件者控制的金鑰。提供者儲存他們無法解密的加密數據,這是可用於雲端儲存文件的最強安全模型。
WukongPDF 的PDF 安全 工具在上傳之前對 PDF 進行加密,確保雲端儲存的文件只有授權收件者才能讀取。

選擇正確的加密強度
PDF 加密使用金鑰大小為 128 或 256 位元的 AES 演算法。兩者都被認為可以安全地抵禦當前技術的暴力攻擊。 256 位元 AES 為未來量子運算的進步提供了理論上的安全裕度。 128 位元 AES 的加密和解密速度稍快,並且與更廣泛的舊版 PDF 讀取器相容。對於大多數商業文件來說,任何一種強度都足夠了。
更重要的安全因素是密碼本身。使用密碼 1234 的 256 位元 AES 加密 PDF 基本上不提供任何保護。使用至少 12 個字元混合大寫、小寫、數字和符號的密碼。加密演算法可防止對加密資料的直接攻擊。密碼可防止解密金鑰受到攻擊。弱密碼會破壞最強的加密。
嘗試保護 PDF
無需安裝。直接在您的瀏覽器中工作。
密碼與基於憑證的加密
密碼加密使用共享秘密:任何知道密碼的人都可以解密 PDF。當您可以透過單獨的管道將密碼傳達給收件者時,此設定很簡單且有效。基於憑證的加密使用公鑰基礎架構:您使用收件者的公共憑證對 PDF 進行加密,只有對應私鑰的持有者才能對其進行解密。不需要共享密碼。
對於與相同收件人重複共享,證書加密更加安全,因為每個收件人都使用自己的證書。密碼外洩僅影響一名用戶。對於與新收件者的一次性共享,密碼加密更簡單,因為它不需要事先交換證書。根據您的分享模式進行選擇:定期受信任收件者的憑證、臨時共用的密碼。
Adobe Acrobat Pro 中的加密
在 Acrobat Pro 中開啟 PDF,然後前往“檔案”,然後前往“屬性”。按一下“安全性”標籤。從安全方法下拉清單中,選擇密碼安全性。選取需要密碼才能開啟文件並輸入強密碼。對於 256 位元 AES,從相容性下拉清單中選擇 Acrobat X 和更高版本。按一下“確定”,確認密碼並儲存檔案。
實際上,加密的 PDF 保留相同的視覺外觀,但現在需要密碼才能開啟。透過在 PDF 閱讀器中開啟已儲存的文件進行測試。讀者應提示輸入密碼。輸入正確的密碼以確認文件開啟。嘗試在沒有密碼的情況下開啟以確認存取被拒絕。該測試確認在文件離開您的控制之前已正確應用加密。
無需安裝軟體即可加密
基於瀏覽器的 PDF 加密工具透過 Web 介面套用相同的 AES 加密。上傳PDF,設定密碼,然後下載加密版本。產生的文件使用 PDF 規範的標準加密方法進行加密,與 Acrobat Pro 產生的方法相同。出於安全考慮,未加密的PDF會上傳到遠端伺服器進行處理。選擇具有明確隱私權政策的服務,聲明上傳的文件在處理後將被刪除。
| 加密方法 | 強度 | 最適合 |
|---|---|---|
| 256 位元 AES 密碼 | 強大的、基於密碼的 | 大多數商業文檔,個人共享 |
| 基於證書 | 強大、基於身份 | 企業、經常性收件者組 |
| 128位AES密碼 | 足夠、廣泛相容 | 與老 PDF 讀者共享的文檔 |
上傳後:在雲端管理加密 PDF
將加密的 PDF 上傳到雲端儲存後,該文件將受到靜態保護。但是,如果您透過雲端服務的 Web 預覽查看 PDF,該服務會暫時解密檔案以呈現預覽,從而將內容公開給雲端提供者的伺服器。為了獲得最大的安全性,請下載加密的 PDF 並在本地打開它,而不是透過雲端預覽查看它。
透過與雲端共享連結分開的通道共享解密密碼。透過電子郵件發送雲端下載鏈接,透過簡訊或電話發送密碼。如果連結和密碼都在同一封電子郵件中,則破壞該電子郵件的攻擊者就擁有存取該文件所需的一切。分離通道方法增加了一個小的通訊步驟,但顯著增加了未經授權存取的難度。
在雲端上傳之前對 PDF 進行加密會增加一層安全性,即使雲端基礎架構超出您的控制範圍,也能保護您的文件。無論檔案位於何處、在雲端伺服器上、在傳輸過程中或下載到收件者的裝置上,加密都會隨檔案一起傳輸。
加密密碼遺失怎麼辦
如果加密密碼遺失且不存在備份,則實際上無法存取文件內容。 PDF 加密使用強大的演算法,無後門。唯一的復原途徑是嘗試您可能使用過的每個密碼或從備份或來源文件還原未加密的原始密碼。
這就是密碼管理至關重要的原因。加密後立即將密碼儲存在密碼管理器中。在刪除任何未加密的副本之前,請驗證您可以開啟加密檔案。遺失密碼意味著永久無法存取內容。
將加密的 PDF 上傳到雲端儲存之前,請先驗證雲端服務不會嘗試建立加密檔案的預覽。某些服務嘗試透過開啟檔案來呈現預覽,這對於加密的 PDF 來說會失敗,並且可能會產生支援警報。
對於多人需要存取加密的雲端儲存 PDF 的協作工作流程,請使用具有共用保管庫的密碼管理器。每個授權人員都可以透過共用保管庫存取密碼,並且可以單獨撤銷存取權限。
在實踐中,本地加密和雲端儲存的結合提供了兩全其美的功能:雲端可存取性和共享便利性以及本地控制的加密安全性。雲端供應商儲存他們無法讀取的位元組。
上传前加密是一种安全习惯,可以最大限度地减少共享工作流程的时间。加密步驟需要幾秒鐘。在文档保留在云存储中的整个过程中,安全优势都会持续存在。
PDF 工具中的加密強度選擇器預設為 128 位元 AES,以最大程度地相容於較舊的閱讀器。對於僅由現代讀者開啟的文檔,請選擇 256 位元 AES 以獲得更強的安全裕度。
加密 PDF 以進行存檔儲存時,請將加密密碼記錄在與存檔檔案分開的安全位置。遺失密碼的存檔加密 PDF 與損壞的文件一樣無法存取。
一些 PDF 閱讀器執行與其他閱讀器不同的加密規則。在 Acrobat Reader 中正確開啟的使用 256 位元 AES 加密的 PDF 可能無法在較舊或功能較差的閱讀器中開啟。使用目標閱讀器軟體進行測試。
數位簽章和加密是互補但獨立的保護。加密可防止未經授權的檢視。數位簽章可防止未經授權的修改。文件可以具有其中之一、兩者或兩者都不具有。
在大多數工具中,加密 PDF 的檔案大小幾乎與未加密的原始檔案大小相同。加密增加的開銷最小,因為它對內容流進行操作而不會顯著改變文件結構。
對於前往雲端儲存的多個 PDF 的批次加密,Acrobat Pro 操作精靈可以將相同的加密設定套用至資料資料夾。每個文件都受到相同的保護,無需手動配置每個文件。
通常,加密密碼不應源自文件內容或元資料。基於文件標題或建立日期的密碼是可以猜測的。對於需要強力保護的文檔,請使用隨機密碼產生器。
加密 PDF 後,未加密的原件仍然存在,需要安全處理。刪除未加密的原始檔案或儲存在加密的容器中。 PDF 上的加密僅保護該特定副本。
沒有客戶端加密的雲端儲存是一種共享責任模型,其中提供者保護基礎設施,使用者保護資料。在上傳之前新增 PDF 加密可以履行使用者方的責任。加密的 PDF 受到保護,防止提供者違規、內部威脅以及由於錯誤配置的共享權限而導致的意外洩漏。
在雲端上傳之前對 PDF 進行加密是一種安全實踐,除了密碼管理之外不需要持續維護。無論檔案傳輸到何處,加密都會保留在檔案中。密碼由授權收件者保管。雲端提供者儲存他們無法解釋的位元組。
嘗試保護 PDF
無需安裝。直接在您的瀏覽器中工作。
