Proteja um PDF com senha antes de enviá-lo por e-mail (AES-256, localmente)

Proteger um PDF com senha antes de enviá-lo por e-mail funciona melhor quando a criptografia acontece no seu próprio dispositivo. Defina uma senha de abertura e os sinalizadores de permissão no navegador, e o arquivo é criptografado com AES-256 antes de sair de qualquer lugar.

A ordem importa mais que o algoritmo. Um criptografador baseado em upload recebe o documento primeiro e o criptografa depois, então o arquivo fica em texto puro em um servidor durante essa janela, e um documento que você está protegendo é, por definição, um que você não queria expor. Aqui o PDF é lido do seu disco para dentro da página, criptografado com uma versão WebAssembly do qpdf, e devolvido como download. A ferramenta oferece uma única força de criptografia, AES-256, porque o mecanismo se recusa a gravar as formas mais fracas de 128 e 40 bits. Você também escolhe uma senha de abertura, uma senha de proprietário opcional e se impressão, cópia e edição são permitidas.

O momento em que você precisa disso costuma ser o mesmo em que o risco aparece: um contracheque, um contrato, uma carta médica ou um conjunto de dados bancários que precisa chegar a uma pessoa por e-mail. O e-mail é um canal aberto por padrão, e o anexo passa por pelo menos dois servidores de correio. Criptografar o arquivo antes que ele saia do dispositivo é a parte desse fluxo de trabalho que você realmente pode controlar, e onde você faz a criptografia decide se ela ajuda ou não.

Proteger PDF

Adicione uma senha de abertura, uma senha de proprietário opcional e sinalizadores de permissão. O arquivo é criptografado com AES-256 no navegador e nunca é enviado.

Abrir o Proteger PDF

Por que a etapa de criptografia pertence à sua máquina

O argumento a favor da criptografia local não é que as ferramentas de servidor sejam desonestas. É que a ordem das operações em um criptografador baseado em upload torna o objetivo impossível. Para criptografar um arquivo, o serviço precisa receber primeiro o arquivo em texto puro, e nesse momento o documento fica sem criptografia em uma máquina que não é sua. A senha segue o mesmo caminho e é usada ali para construir a saída criptografada. Tudo que o serviço registrar, armazenar em cache ou guardar para suporte permanece legível até que sua limpeza seja executada.

Uma aba do navegador inverte essa sequência. O PDF é aberto do seu armazenamento para dentro da página, a criptografia é aplicada ali, e apenas os bytes criptografados são devolvidos como download. Não há etapa de upload nem conta, e a senha nunca sai da página. O custo é que o trabalho acontece no seu dispositivo, motivo pelo qual a ferramenta pede arquivos abaixo de 50 MB e pelo qual o mecanismo é baixado uma vez, cerca de 1.3 MB, antes de o primeiro arquivo ser processado.

Como proteger um PDF com senha antes de enviá-lo por e-mail

  1. Adicione seu PDF. Solte o arquivo na ferramenta. Ele é lido no seu dispositivo, não é enviado, e se o PDF já estiver protegido a ferramenta avisa e pede que você o desbloqueie primeiro.
  2. Defina a senha e as permissões. Digite a senha de abertura, repita-a e adicione uma senha de proprietário se quiser alterar as configurações de permissão depois. Em seguida, escolha se impressão, cópia e edição são permitidas.
  3. Proteja e baixe. Toque em Proteger PDF, verifique se o resumo informa AES-256 ao lado dos tamanhos de arquivo, depois baixe a cópia criptografada. Seu arquivo original permanece intacto.

A senha de abertura tem um mínimo de 4 caracteres e nenhum limite máximo, então uma frase-senha curta é possível sem brigar com o campo. A ferramenta verifica se os dois campos de senha coincidem antes de começar, o que evita que você se tranque fora do arquivo por causa de um erro de digitação.

Senha de abertura vs senha de proprietário

As duas senhas fazem trabalhos diferentes, e apenas uma delas diz respeito ao acesso. A senha de abertura, às vezes chamada de senha de usuário, é exigida para abrir o documento. Sem ela, um leitor compatível mostra um pedido de senha e nada mais. É esta a senha que você entrega ao destinatário.

A senha de proprietário controla as configurações de permissão. É a senha que uma ferramenta pede quando alguém quer mudar se impressão ou cópia são permitidas. Se você deixar a senha de proprietário vazia, a ferramenta reutiliza a senha de abertura para os dois papéis, o que é suficiente para um arquivo pontual que você criptografa e envia. Defina uma senha de proprietário separada quando o arquivo continuar em circulação e você puder querer ajustar suas permissões depois sem informar uma nova senha de abertura ao destinatário.

O que os sinalizadores de permissão realmente fazem

Junto com as senhas, três sinalizadores descrevem o que o destinatário pode fazer com o documento. Eles correspondem ao dicionário de permissões padrão do PDF, e é por isso que os leitores de PDF os reconhecem.

PermissãoOpçõesPadrãoO que ele controla
ImpressãoPermitir, BloquearPermitirSe um leitor compatível permite imprimir o documento
Copiar texto e imagensPermitir, BloquearBloquearSe o texto pode ser selecionado e as imagens extraídas
EdiçãoPermitir, BloquearBloquearSe as páginas podem ser modificadas ou reorganizadas

Leia os padrões como a postura sensata para um documento que você está enviando, e não sobre o qual está trabalhando: impressão permitida para que o destinatário possa fazer uma cópia em papel, cópia e edição bloqueadas para que o conteúdo não seja extraído nem alterado. Se o arquivo for um formulário que precisa ser preenchido, mude a edição para Permitir antes de criptografar, porque um sinalizador de edição bloqueada é respeitado por leitores que permitem digitar em formulários.

Somente AES-256, e por que não há seletor de força

Todo PDF que esta ferramenta produz é criptografado com AES-256, e não há opção de escolher algo mais fraco. Isso não é um descuido. O mecanismo de criptografia é o qpdf 11.7.0 compilado para WebAssembly, e essa versão se recusa a gravar as formas mais antigas e fracas: peça 128 bits e ele para com uma mensagem sobre recusar gravar um arquivo com RC4, um algoritmo criptográfico fraco. Como a criptografia RC4 de 40 bits e 128 bits já não é considerada segura, expô-la como opção só permitiria que alguém produzisse um arquivo que parece protegido, mas não é.

Os dados aleatórios por trás da chave de criptografia vêm do próprio gerador Web Crypto do navegador, e não de uma fonte previsível, e é isso que torna a criptografia AES-256 local algo significativo, e não teatro. Uma consequência prática: o AES-256 exige um leitor da última década, aproximadamente. Todos os leitores atuais de desktop e celular o suportam, mas uma versão muito antiga de um programa de PDF pode recusar o arquivo, caso em que o destinatário precisa atualizar, e não você enfraquecer a criptografia.

O que colocar no e-mail, e o que nunca colocar

Criptografar o anexo só ajuda se a senha viajar por outro caminho. Colocar a senha na mesma mensagem que o arquivo entrega as duas metades a um atacante em um único lugar, e uma conversa encaminhada leva o par junto com ela.

  • Envie o arquivo por e-mail. Anexe o PDF criptografado exatamente como a ferramenta o produziu, sem salvá-lo novamente em um programa que possa remover a criptografia.
  • Envie a senha separadamente. Uma mensagem de chat, uma ligação, um SMS ou um link de compartilhamento de um gerenciador de senhas funcionam. Qualquer coisa que não seja a mesma conversa de e-mail.
  • Diga qual é o arquivo. Se você enviar vários anexos, informe ao destinatário o nome do arquivo para que ele saiba qual senha vale para cada um.
  • Não cole a senha dentro do documento. Uma senha impressa na página que ela protege é decoração, não proteção.
  • Guarde uma cópia da senha. Uma senha de abertura perdida não pode ser recuperada pela ferramenta nem por nós, porque nada a respeito dela é armazenado.

O que esta ferramenta não faz

Esses são os limites do fluxo de trabalho, e conhecê-los evita um desvio.

  • Ele não consegue abrir um PDF já criptografado. Solte um e a ferramenta informa que o arquivo já está protegido e pede que você o desbloqueie primeiro. Use Desbloquear PDF com a senha que você conhece, depois proteja a cópia.
  • Existe um teto de 50 MB. Arquivos maiores que isso são recusados com uma mensagem que sugere dividir o documento ou usar uma ferramenta de desktop. Dividir com Dividir PDF primeiro é uma forma de contornar isso.
  • As permissões são um sinal, não uma tranca. Leitores compatíveis os respeitam, mas algumas ferramentas de terceiros ignoram os sinalizadores por completo. A senha de abertura é a proteção de verdade.
  • Sem criptografia por certificado e sem assinatura digital. Esta é a proteção baseada em senha, que é como o padrão PDF a chama, e ela não verifica quem é o remetente.
  • Um documento por vez. Não há modo de lote, então uma pasta de arquivos exige uma execução para cada um.
  • O mecanismo é baixado no primeiro uso. Cerca de 1.3 MB de WebAssembly, armazenado em cache depois. A chamada de criptografia em si é síncrona, então a barra de progresso avança em saltos em vez de se mover suavemente.
  • Ele não reduz o tamanho do arquivo. A criptografia adiciona um pequeno custo extra. Se o resultado ficar grande demais para o servidor de e-mail, passe o original desprotegido por Comprimir PDF primeiro, depois proteja a cópia menor.

Perguntas frequentes

É seguro apenas se a criptografia acontecer antes de o arquivo ser enviado, o que descarta o criptografador online comum. Pense na ordem das operações: uma ferramenta baseada em upload recebe seu arquivo primeiro e o criptografa depois, então durante essa janela o documento existe no servidor deles em texto puro, e a senha que você define percorre o mesmo caminho. Neste site o arquivo nunca é enviado. O PDF é lido do seu dispositivo para dentro da página do navegador, criptografado ali com uma versão WebAssembly do qpdf, e devolvido como download. A senha que você digita é usada dentro da página para construir o arquivo criptografado e não é transmitida, registrada nem armazenada. Se você perdê-la, nada do nosso lado consegue recuperá-la, e é justamente essa a intenção. O arquivo original no seu dispositivo permanece intacto.
AES-256, e não há seletor de força porque a ferramenta sempre usa a opção mais forte. Esse é um limite deliberado, e não um recurso ausente. O mecanismo é o qpdf 11.7.0 compilado para WebAssembly, e essa versão se recusa a gravar criptografia fraca: peça 128 bits e ele para com uma mensagem sobre recusar gravar um arquivo com RC4, um algoritmo criptográfico fraco. A criptografia mais antiga de 40 bits e 128 bits do PDF se apoia em algoritmos que já não são considerados seguros, então oferecê-los significaria entregar um arquivo mais fraco sem nenhum benefício. Os dados aleatórios usados para construir a chave de criptografia vêm do próprio gerador Web Crypto do seu navegador, e não de uma fonte previsível. O resultado é exibido na tela como AES-256 ao lado dos tamanhos dos arquivos de entrada e saída, e o PDF criptografado abre em qualquer leitor padrão assim que a senha correta é digitada.
Não. A senha de abertura é exigida antes que o leitor mostre uma única página, então o destinatário precisa ser informado da senha, e você não deve colocá-la no mesmo e-mail que o anexo. Envie o arquivo por e-mail e a senha por um segundo canal: uma mensagem de chat, uma ligação ou um SMS. Assim, uma única caixa de entrada comprometida ou uma conversa encaminhada não entrega as duas metades. Se o destinatário só precisa ler o documento e não alterá-lo, você também pode definir uma senha de proprietário, que controla as configurações de permissão em vez do acesso. Deixar a senha de proprietário vazia reutiliza a senha de abertura para os dois papéis, o que é suficiente para um arquivo pontual. Não há como fazer um PDF abrir sem senha e ainda assim ficar criptografado, então planeje o segundo canal antes de clicar em enviar.
Em parte. As configurações fazem parte do padrão PDF, e os leitores que seguem o padrão as respeitam: um documento com impressão bloqueada não imprimirá em um leitor compatível, e um com cópia bloqueada não deixará você selecionar o texto. Trate-as como um sinal claro, e não como uma tranca. Algumas ferramentas de terceiros ignoram os sinalizadores por completo, e uma pessoa determinada com um script pode renderizar as páginas como imagens e copiar delas, o que contorna a restrição de cópia mantendo a senha de abertura intacta. A senha de abertura é a proteção de verdade, porque impede que o arquivo seja aberto sem ela. Os sinalizadores de permissão são úteis para orientar usuários honestos e deixar o uso pretendido óbvio, o que muitas vezes basta na prática. Defina impressão como permitida e cópia e edição como bloqueadas, e o documento se lê como uma versão final, e não como um rascunho.
Não com esta ferramenta, e o motivo é deliberado. Um PDF criptografado precisa ser aberto antes que seu conteúdo possa ser recriptografado, porque o mecanismo não consegue ler as páginas sem a senha atual. Se você soltar um arquivo já protegido, a ferramenta informa que o PDF já está protegido por senha e pede que você o desbloqueie primeiro. A solução é a ferramenta Desbloquear PDF: digite a senha que você conhece, baixe uma cópia desprotegida, depois passe essa cópia pelo Proteger PDF com a nova senha e as permissões que você quiser. Se você não souber a senha existente, não há caminho por este fluxo de trabalho, e isso é proposital. Nenhuma das ferramentas ataca a criptografia; o desbloqueio remove a proteção apenas quando você consegue fornecer a senha. A mesma regra vale para combinar e dividir, que também não conseguem ler um arquivo criptografado.

Criptografe seu PDF antes de enviá-lo

Grátis, privado e ilimitado. Não precisa de conta.

Abrir o Proteger PDF