Proteger um PDF com senha antes de enviá-lo por e-mail funciona melhor quando a criptografia acontece no seu próprio dispositivo. Defina uma senha de abertura e os sinalizadores de permissão no navegador, e o arquivo é criptografado com AES-256 antes de sair de qualquer lugar.
A ordem importa mais que o algoritmo. Um criptografador baseado em upload recebe o documento primeiro e o criptografa depois, então o arquivo fica em texto puro em um servidor durante essa janela, e um documento que você está protegendo é, por definição, um que você não queria expor. Aqui o PDF é lido do seu disco para dentro da página, criptografado com uma versão WebAssembly do qpdf, e devolvido como download. A ferramenta oferece uma única força de criptografia, AES-256, porque o mecanismo se recusa a gravar as formas mais fracas de 128 e 40 bits. Você também escolhe uma senha de abertura, uma senha de proprietário opcional e se impressão, cópia e edição são permitidas.
O momento em que você precisa disso costuma ser o mesmo em que o risco aparece: um contracheque, um contrato, uma carta médica ou um conjunto de dados bancários que precisa chegar a uma pessoa por e-mail. O e-mail é um canal aberto por padrão, e o anexo passa por pelo menos dois servidores de correio. Criptografar o arquivo antes que ele saia do dispositivo é a parte desse fluxo de trabalho que você realmente pode controlar, e onde você faz a criptografia decide se ela ajuda ou não.
Proteger PDF
Adicione uma senha de abertura, uma senha de proprietário opcional e sinalizadores de permissão. O arquivo é criptografado com AES-256 no navegador e nunca é enviado.
Por que a etapa de criptografia pertence à sua máquina
O argumento a favor da criptografia local não é que as ferramentas de servidor sejam desonestas. É que a ordem das operações em um criptografador baseado em upload torna o objetivo impossível. Para criptografar um arquivo, o serviço precisa receber primeiro o arquivo em texto puro, e nesse momento o documento fica sem criptografia em uma máquina que não é sua. A senha segue o mesmo caminho e é usada ali para construir a saída criptografada. Tudo que o serviço registrar, armazenar em cache ou guardar para suporte permanece legível até que sua limpeza seja executada.
Uma aba do navegador inverte essa sequência. O PDF é aberto do seu armazenamento para dentro da página, a criptografia é aplicada ali, e apenas os bytes criptografados são devolvidos como download. Não há etapa de upload nem conta, e a senha nunca sai da página. O custo é que o trabalho acontece no seu dispositivo, motivo pelo qual a ferramenta pede arquivos abaixo de 50 MB e pelo qual o mecanismo é baixado uma vez, cerca de 1.3 MB, antes de o primeiro arquivo ser processado.
Como proteger um PDF com senha antes de enviá-lo por e-mail
- Adicione seu PDF. Solte o arquivo na ferramenta. Ele é lido no seu dispositivo, não é enviado, e se o PDF já estiver protegido a ferramenta avisa e pede que você o desbloqueie primeiro.
- Defina a senha e as permissões. Digite a senha de abertura, repita-a e adicione uma senha de proprietário se quiser alterar as configurações de permissão depois. Em seguida, escolha se impressão, cópia e edição são permitidas.
- Proteja e baixe. Toque em Proteger PDF, verifique se o resumo informa AES-256 ao lado dos tamanhos de arquivo, depois baixe a cópia criptografada. Seu arquivo original permanece intacto.
A senha de abertura tem um mínimo de 4 caracteres e nenhum limite máximo, então uma frase-senha curta é possível sem brigar com o campo. A ferramenta verifica se os dois campos de senha coincidem antes de começar, o que evita que você se tranque fora do arquivo por causa de um erro de digitação.
Senha de abertura vs senha de proprietário
As duas senhas fazem trabalhos diferentes, e apenas uma delas diz respeito ao acesso. A senha de abertura, às vezes chamada de senha de usuário, é exigida para abrir o documento. Sem ela, um leitor compatível mostra um pedido de senha e nada mais. É esta a senha que você entrega ao destinatário.
A senha de proprietário controla as configurações de permissão. É a senha que uma ferramenta pede quando alguém quer mudar se impressão ou cópia são permitidas. Se você deixar a senha de proprietário vazia, a ferramenta reutiliza a senha de abertura para os dois papéis, o que é suficiente para um arquivo pontual que você criptografa e envia. Defina uma senha de proprietário separada quando o arquivo continuar em circulação e você puder querer ajustar suas permissões depois sem informar uma nova senha de abertura ao destinatário.
O que os sinalizadores de permissão realmente fazem
Junto com as senhas, três sinalizadores descrevem o que o destinatário pode fazer com o documento. Eles correspondem ao dicionário de permissões padrão do PDF, e é por isso que os leitores de PDF os reconhecem.
| Permissão | Opções | Padrão | O que ele controla |
|---|---|---|---|
| Impressão | Permitir, Bloquear | Permitir | Se um leitor compatível permite imprimir o documento |
| Copiar texto e imagens | Permitir, Bloquear | Bloquear | Se o texto pode ser selecionado e as imagens extraídas |
| Edição | Permitir, Bloquear | Bloquear | Se as páginas podem ser modificadas ou reorganizadas |
Leia os padrões como a postura sensata para um documento que você está enviando, e não sobre o qual está trabalhando: impressão permitida para que o destinatário possa fazer uma cópia em papel, cópia e edição bloqueadas para que o conteúdo não seja extraído nem alterado. Se o arquivo for um formulário que precisa ser preenchido, mude a edição para Permitir antes de criptografar, porque um sinalizador de edição bloqueada é respeitado por leitores que permitem digitar em formulários.
Somente AES-256, e por que não há seletor de força
Todo PDF que esta ferramenta produz é criptografado com AES-256, e não há opção de escolher algo mais fraco. Isso não é um descuido. O mecanismo de criptografia é o qpdf 11.7.0 compilado para WebAssembly, e essa versão se recusa a gravar as formas mais antigas e fracas: peça 128 bits e ele para com uma mensagem sobre recusar gravar um arquivo com RC4, um algoritmo criptográfico fraco. Como a criptografia RC4 de 40 bits e 128 bits já não é considerada segura, expô-la como opção só permitiria que alguém produzisse um arquivo que parece protegido, mas não é.
Os dados aleatórios por trás da chave de criptografia vêm do próprio gerador Web Crypto do navegador, e não de uma fonte previsível, e é isso que torna a criptografia AES-256 local algo significativo, e não teatro. Uma consequência prática: o AES-256 exige um leitor da última década, aproximadamente. Todos os leitores atuais de desktop e celular o suportam, mas uma versão muito antiga de um programa de PDF pode recusar o arquivo, caso em que o destinatário precisa atualizar, e não você enfraquecer a criptografia.
O que colocar no e-mail, e o que nunca colocar
Criptografar o anexo só ajuda se a senha viajar por outro caminho. Colocar a senha na mesma mensagem que o arquivo entrega as duas metades a um atacante em um único lugar, e uma conversa encaminhada leva o par junto com ela.
- Envie o arquivo por e-mail. Anexe o PDF criptografado exatamente como a ferramenta o produziu, sem salvá-lo novamente em um programa que possa remover a criptografia.
- Envie a senha separadamente. Uma mensagem de chat, uma ligação, um SMS ou um link de compartilhamento de um gerenciador de senhas funcionam. Qualquer coisa que não seja a mesma conversa de e-mail.
- Diga qual é o arquivo. Se você enviar vários anexos, informe ao destinatário o nome do arquivo para que ele saiba qual senha vale para cada um.
- Não cole a senha dentro do documento. Uma senha impressa na página que ela protege é decoração, não proteção.
- Guarde uma cópia da senha. Uma senha de abertura perdida não pode ser recuperada pela ferramenta nem por nós, porque nada a respeito dela é armazenado.
O que esta ferramenta não faz
Esses são os limites do fluxo de trabalho, e conhecê-los evita um desvio.
- Ele não consegue abrir um PDF já criptografado. Solte um e a ferramenta informa que o arquivo já está protegido e pede que você o desbloqueie primeiro. Use Desbloquear PDF com a senha que você conhece, depois proteja a cópia.
- Existe um teto de 50 MB. Arquivos maiores que isso são recusados com uma mensagem que sugere dividir o documento ou usar uma ferramenta de desktop. Dividir com Dividir PDF primeiro é uma forma de contornar isso.
- As permissões são um sinal, não uma tranca. Leitores compatíveis os respeitam, mas algumas ferramentas de terceiros ignoram os sinalizadores por completo. A senha de abertura é a proteção de verdade.
- Sem criptografia por certificado e sem assinatura digital. Esta é a proteção baseada em senha, que é como o padrão PDF a chama, e ela não verifica quem é o remetente.
- Um documento por vez. Não há modo de lote, então uma pasta de arquivos exige uma execução para cada um.
- O mecanismo é baixado no primeiro uso. Cerca de 1.3 MB de WebAssembly, armazenado em cache depois. A chamada de criptografia em si é síncrona, então a barra de progresso avança em saltos em vez de se mover suavemente.
- Ele não reduz o tamanho do arquivo. A criptografia adiciona um pequeno custo extra. Se o resultado ficar grande demais para o servidor de e-mail, passe o original desprotegido por Comprimir PDF primeiro, depois proteja a cópia menor.