OpenPDFTools

Bezpečnosť PDF: Ako zaheslovať vaše dokumenty

Martin PavličAktualizované 11. marca 20265 min čítania
Zdieľať
Bezpečnosť PDF: Ako zaheslovať vaše dokumenty

Aké sú dva typy PDF hesiel?

PDF súbory podporujú dva odlišné typy hesiel. Používateľské heslo (heslo na otvorenie) úplne zablokuje otvorenie súboru. Bez neho zostáva obsah plne zašifrovaný a nečitateľný. Vlastnícke heslo (heslo na oprávnenia) umožňuje súbor zobraziť, ale obmedzuje konkrétne akcie ako tlač, kopírovanie textu alebo úpravy.

Na jednom súbore môžete nastaviť obe heslá. Personalista môže pridať používateľské heslo na mzdové dokumenty a vlastnícke heslo na firemnú príručku, aby zablokoval tlač.

Úrovne šifrovania: AES-128 vs AES-256

Šifrovací algoritmus určuje, ako ťažké je vaše heslo prelomiť. AES-256 má 2^128-krát viac možných kľúčov ako AES-128 - rozdiel tak veľký, že je prakticky nekonečný. Tu je porovnanie oboch úrovní:

VlastnosťAES-128AES-256
Dĺžka kľúča128-bit256-bit
Úroveň bezpečnostiSilnáVojenský stupeň
Odolnosť voči brute-force~2^128 pokusov~2^256 pokusov
Rýchlosť spracovaniaMierne rýchlejšieMierne pomalšie
Podpora PDF čítačiekAcrobat 7+ (2005)Acrobat X+ (2010)
Najlepšie preInterné dokumenty, návrhyPrávne, zdravotné, finančné súbory

AES-256 je aktuálny štandard používaný bankami a vládnymi agentúrami. AES-128 zvoľte len vtedy, keď potrebujete kompatibilitu s PDF čítačkami spred roku 2010.

Aké oprávnenia môžete kontrolovať pomocou hesla vlastníka?

Vlastnícke heslá vám umožňujú presne nastaviť, čo príjemcovia môžu s vaším súborom robiť:

  • Tlač - úplne zablokovať tlač alebo povoliť len výstup v nízkom rozlíšení
  • Kopírovanie obsahu - zabrániť extrakcii textu a obrázkov cez schránku
  • Úpravy - zastaviť vkladanie, mazanie alebo otáčanie stránok
  • Vypĺňanie formulárov - uzamknúť formulárové polia po vyplnení
  • Komentovanie - zakázať anotácie a nástroje na značky

Advokátska kancelária posielajúca zmluvu na kontrolu môže povoliť komentovanie, ale zablokovať úpravy a tlač. Učiteľ zdieľajúci skúškové PDF môže zablokovať všetko okrem zobrazenia.

Ako zabezpečiť váš PDF v 4 krokoch

  1. Otvorte nástroj Zaheslovať PDF a vložte súbor
  2. Nastavte používateľské heslo, vlastnícke heslo alebo obe
  3. Zvoľte, ktoré oprávnenia chcete obmedziť
  4. Stiahnite zašifrovaný PDF

Celý proces prebieha vo vašom prehliadači. Váš súbor a heslo sa nikdy nedostanú na žiadny server.

Kedy použiť ktorú úroveň šifrovania

  • AES-256: Daňové priznania, zdravotné záznamy, podpísané zmluvy, HR dokumenty, čokoľvek s osobnými alebo finančnými údajmi
  • AES-128: Interné zápisnice, poznámky zo stretnutí, návrhy reportov zdieľaných v rámci dôveryhodného tímu
  • Len vlastnícke heslo (bez používateľského hesla): Marketingové PDF, verejné správy, školiace materiály, ktoré chcete zobraziteľné, ale nie editovateľné

Čo robí silné PDF heslo?

  • Použite minimálne 12 znakov - mix veľkých a malých písmen, čísiel a symbolov
  • Úplne sa vyhnite menám, dátumom narodenia a slovníkovým slovám
  • Generujte heslá správcom hesiel ako Bitwarden alebo 1Password
  • Nikdy nepoužívajte rovnaké heslo na viacero PDF súborov
  • Heslá zdieľajte cez samostatný kanál - nie v rovnakom e-maile ako PDF

OpenPDFTools vs cloudové nástroje na ochranu

VlastnosťOpenPDFToolsCloudové nástroje
Vyžaduje nahranie súboruNieÁno
Šifrovací štandardAES-256Líši sa podľa poskytovateľa
Riziko odhalenia heslaŽiadne (len lokálne)Heslo sa odosiela na server
Funguje offlineÁno (po načítaní stránky)Nie
Bezplatné používanieNeobmedzenéČasto obmedzené na 1–3 súbory/deň
Vyžaduje účetNieZvyčajne áno

Väčšina cloudových nástrojov vás žiada nahrať citlivé súbory a zadať heslo na ich server - presný opak bezpečnosti. OpenPDFTools šifruje všetko na vašom zariadení.

Okrem hesiel

Potrebujete odstrániť ochranu zo súboru, ktorý vlastníte? Nástroj Odomknúť PDF odstráni obmedzenia po zadaní správneho hesla. To pomáha pri aktualizácii oprávnení alebo opätovnom využití obsahu zo starších súborov.

Pre dodatočnú vrstvu bezpečnosti pridajte pred zdieľaním vodotlač "Dôverné". Viditeľné vodotlače odrádzajú od neoprávnenej distribúcie a unikátne vodotlače pre každého príjemcu pomáhajú vystopovať zdroj v prípade úniku dokumentu.

Často kladené otázky

Aký je rozdiel medzi používateľským a vlastníckym heslom?
Používateľské heslo blokuje otvorenie súboru. Vlastnícke heslo umožňuje zobrazenie, ale obmedzuje akcie ako tlač, kopírovanie a úpravy.
Aké šifrovanie sa používa na ochranu PDF?
Štandardom je AES-256, rovnaké šifrovanie používané bankami a vládnymi agentúrami. Je prakticky neprelomiteľné hrubou silou.
Musím nahrať súbor na server, aby som ho zahesloval?
Nie, v OpenPDFTools prebieha šifrovanie kompletne vo vašom prehliadači. Vaše heslo aj súbor zostávajú na vašom zariadení.
Môže niekto prelomiť moje PDF heslo?
Slabé heslá (pod 8 znakov, slovníkové slová) sa dajú prelomiť za minúty s voľne dostupnými nástrojmi. 12+ znakové heslo so zmiešanými veľkosťami, číslami a symbolmi robí útoky hrubou silou nepraktickými aj s moderným hardvérom.
Mal by som používať rovnaké heslo pre používateľské a vlastnícke heslo?
Vždy používajte rôzne heslá pre každé. Používateľské heslo kontroluje, kto môže otvoriť súbor, zatiaľ čo vlastnícke heslo kontroluje oprávnenia na úpravy. Použitie rovnakého hesla pre obe marí účel dvoch úrovní prístupu.

Súvisiace články